-

Политика обработки персональных данных

Оператор персональных данных: ИП Ламбоцкий С.В., ИНН 672605538800

Юридический адрес: 215527, дер.Бараново, ул.Советская, д.5, кв.3

Назначение и область действия документа:

Политика ИП Ламбоцкий С.В. (далее по тексту также – Общество) в отношении обработки персональных данных (далее – Политика) определяет позицию и намерения  в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.

Цель настоящей Политики – обеспечение в соответствии с законодательством Российской Федерации обработки, хранения и защиты персональных данных, а также персональных данных, содержащихся в документах, полученных из других организаций, в обращениях граждан и иных субъектов персональных данных. Настоящая Политика разработана в соответствии с Конституцией РФ, Трудовым кодексом РФ, Федеральным законом от 27.07.06г. № 152-ФЗ «О персональных данных» (в ред. от 27.07.2010г. № 204-ФЗ), Федеральным законом от 27.07.06г.№ 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 29.07.04г. № 98-ФЗ «О коммерческой тайне», Федеральным законом от 22.10.04г. № 125-ФЗ «Об архивном деле в Российской Федерации», указанием Федерального агентства по образованию от 22.10.09г.№ 17-187 «Об обеспечении защиты персональных данных», Федеральным законом РФ от 21.11.2011г. № 323-ФЗ «Об основах охраны здоровья граждан в РФ», иными нормативно-правовыми актами РФ.

Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов ИП Ламбоцкий С.В..

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.

К настоящей Политике имеет доступ любой субъект персональных данных.

Термины и понятия

Оператор персональных данных (далее оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. В рамках настоящего положения оператором является ИП Ламбоцкий С.В..

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину, субъекту персональных данных), т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дату и место рождения, адрес, номер мобильного телефона, адрес электронной почты, фотографические изображения, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).

Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ (далее персональные данные, разрешенные для распространения) (п. 1.1. ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемые с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ).

Субъекты персональных данных:

Перечень персональных данных субъектов – клиентов:

1. Принципы и условия обработки персональных данных

1.1. Под безопасностью персональных данных ИП Ламбоцкий С.В. понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

1.2. Обработка и обеспечение безопасности персональных данных в ИП Ламбоцкий С.В. осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

1.3. При обработке персональных данных ИП Ламбоцкий С.В. придерживается следующих принципов:

1.4. Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:

1.5. ИП Ламбоцкий С.В. вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.

1.6. Лица, осуществляющие обработку персональных данных по поручению ИП Ламбоцкий С.В., обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

1.7. В случаях, установленных законодательством Российской Федерации, ИП Ламбоцкий С.В. вправе осуществлять передачу персональных данных граждан.

1.8. ИП Ламбоцкий С.В. вправе направлять клиентам/пациентам сообщения рекламно-информационного и сервисного характера, а также направлять фискальные чеки в электронном виде. Если клиент/пациент отзывает свое согласие на получение сообщений рекламно-информационного и сервисного характера, он должен уведомить об отказе в получении информационных и сервисных рассылок путем направления заявления в свободной форме на адрес электронной почты, либо в простой письменной форме на почтовый адрес Общества.

1.9. В целях информационного обеспечения в Общества могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги, доступные для ознакомления неограниченному кругу лиц. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные сведения, разрешенные лицами к распространению. Сведения должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

1.10. Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.

1.11. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 указанного Закона.

1.12. Письменное согласие лица на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных. Оператор обязан не позднее трех рабочих дней с момента получения указанного согласия опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.

1.13. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

1.14. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления соответствующего требования о прекращении обработки от субъекта персональных данных.

Меры по обеспечению безопасности персональных данных:

2. Права субъекта персональных данных

2.1. Гражданин, персональные данные которого обрабатываются ИП Ламбоцкий С.В., имеет право:

  1. получать от ИП Ламбоцкий С.В.:
    • подтверждение факта обработки персональных данных ИП Ламбоцкий С.В.;
    • правовые основания и цели обработки персональных данных;
    • сведения о применяемых ИП Ламбоцкий С.В. способах обработки персональных данных;
    • сведения о наименовании местонахождении ИП Ламбоцкий С.В.;
    • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ИП Ламбоцкий С.В. или на основании федерального закона;
    • перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
    • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
    • сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
    • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
    • наименование и адрес лица, осуществляющего обработку персональных данных по поручению ИП Ламбоцкий С.В.;
    • иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
  2. требовать исключения или исправления, уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  3. устанавливать условия и запреты обработки персональных данных, разрешенных для распространения;
  4. отозвать свое согласие на обработку персональных данных, а также согласие на обработку персональных данных, разрешенных для распространения;
  5. требовать устранения неправомерных действий ИП Ламбоцкий С.В. в отношении его персональных данных;
  6. обжаловать действия или бездействие ИП Ламбоцкий С.В. в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что ИП Ламбоцкий С.В. осуществляет обработку его персональных данных с нарушением требований Федерального закона№152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
  7. на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

3. Обязанности субъекта (клиента) и оператора персональных данных

В целях обеспечения достоверности персональных данных субъект обязан:

  1. При посещении врача пациент (клиент) обязан предоставить полные достоверные данные о себе и состоянии своего здоровья.
  2. В случае изменения сведений, составляющих персональные данные, пациент незамедлительно должен предоставить данную информацию в ИП Ламбоцкий С.В..

Оператор обязан:

 

4. Сведения о реализуемых требованиях к защите персональных данных

4.1. ИП Ламбоцкий С.В. при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

4.2. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:

В целях координации действий по обеспечению безопасности персональных данных в ИП Ламбоцкий С.В. назначены лица, ответственные за обеспечение безопасности персональных данных.

5. Ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных субъекта

5.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта, привлекаются к ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также в случаях, предусмотренных законом, могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

ВНИМАНИЕ!

Получить разъяснения по интересующим вас вопросам обработки ваших персональных данных возможно, обратившись лично в ИП Ламбоцкий С.В., либо направив официальный запрос по Почте России по адресу: 215527, дер.Бараново, ул.Советская, д.5, кв.3

В случае направления официального запроса в ИП Ламбоцкий С.В. в тексте запроса необходимо указать:

На сайте https://cvetok.shop/ публикуется актуальная версия «Политики ИП Ламбоцкий С.В. в отношении обработки персональных данных».