Авторизация Корзина
+7 (919) 075-13-13
Пациентам Компания

Правила обработки персональных данных

Настоящие Правила обработки персональных данных (далее – Правила) ООО «Здоровье Плюс» ИНН 7113013412 (далее – Оператор) определяет - цели и порядок, условия обработки, объем и категории обрабатываемых Персональных данных, категории субъектов Персональным данным, ответы на запросы субъектов на доступ к Персональным данным, меры, реализуемые для обеспечения безопасности Персональных данных при их обработке Оператором.

1. Цели и принципы обработки Персональных данных

 

 

обеспечение соблюдения нормативных правовых актов Российской Федерации, и локальных нормативных актов Оператора;

осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.

осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора;

регулирование трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение безопасности, контроль

количества и качества исполнения обязанностей работников в рамках исполнения обязанностей по заключенному с ними трудовым договорам, социальное обеспечение работников, обеспечение сохранности имущества, организация коммуникаций, организация деловых поездок, организация питания, прохождения медицинских осмотров, санаторно- курортного лечения, участия в корпоративных мероприятиях, предоставление налоговых вычетов);

предоставление сведений в банк для оформления банковской карты и перечисления на нее заработной платы;

оформление договоров ДМС;

организация внутри объектового и пропускного режима; начисления заработной платы работников;

наделение работников определенными полномочиями (оформление доверенностей); подготовка, заключение и исполнение договоров, исполнения обязательств,

предусмотренных договорами заключаемыми Оператором с контрагентами;

предоставление пользователям возможности по передаче отчетности по телекоммуникационным каналам связи;

предоставление пользователям возможности пользоваться сервисами: электронная отчетность, электронный документооборот и пр.;

изготовление и хранение сертификатов ключей проверки ЭП, изготовление списка отзывов сертификатов, ведение реестра выданных и аннулированных сертификатов; создание и поддержание положительного имиджа компании;

реклама, промо-акции.

Обработка Персональных данных осуществляется на основе общих принципов:

законности заранее определенных конкретных целей и способов обработки Персональных данных;

обеспечения надлежащей защиты Персональных данных;

соответствия целей обработки персональных целям, заранее определенным и заявленным при сборе Персональных данных;

соответствия объема, характера и способов обработки Персональных данных целям обработки Персональных данных;

достоверности Персональных данных, их достаточности для целей обработки, недопустимости обработки Персональных данных, избыточных по отношению к целям, заявленным при сборе Персональных данных;

хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем того требуют цели обработки;

уничтожение Персональных данных по достижении целей обработки, если срок хранения Персональных данных не установлен законодательством РФ;

обеспечения конфиденциальности и безопасности обрабатываемых Персональных данных.

Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 06.12.2011

№ 402-ФЗ «О бухгалтерском учете», Положение о воинском учете, утвержденное Постановлением Правительства РФ от 27.11.2006 № 719, Федеральный закон от 06.04.2011

№ 63-ФЗ «Об электронной подписи», Договоры, заключаемые между оператором и субъектом Персональных данных, согласие на обработку Персональных данных, иные федеральные законы и нормативно-правовые акты.

2. Категории субъектов, Персональных данных которых обрабатываются Оператором

К категориям субъектов относятся

работники ООО «Здоровье Плюс» (в том числе уволенные) и работники сторонних организаций, с которыми заключено соглашение о сотрудничестве или партнерстве, кандидаты на замещение вакантных должностей, а также родственники работников;

клиенты и контрагенты Оператора (физические лица и индивидуальные предприниматели); представители/работники клиентов и контрагентов Оператора (юридических лиц).

3. Перечень Персональных данных, обрабатываемых в ООО «Здоровье Плюс»

 

 

Обработка Персональных данных осуществляется в целях улучшения работы сайта Оператора, совершенствования программных продуктов и услуг Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора.

4. Трансграничная передача Персональных данных

Оператор не производит трансграничную передачу Персональных данных.

5. Перечень действий, совершаемых оператором с персональными данными

Оператор осуществляет:

сбор;

систематизацию; накопление;

хранение;

уточнение (обновление, изменение); использование;

передачу (предоставление, доступ); блокирование;

удаление, уничтожение Персональных данных.

6. Способы обработки Персональных данных Оператором

 

 

В зависимости от информационной системы, используемой Оператором обработка Персональных данных может осуществляться путем:

смешанной обработки с передачей по внутренней сети Оператора с передачей по сети интернет;

автоматизированной обработки без передачи по внутренней сети Оператора с передачей по сети интернет;

смешанной обработки без передачи по внутренней сети Оператора без передачи по сети интернет.

7. Сроки обработки Персональных данных

 

 

Обработка Персональных данных Оператором, в том числе их хранение, осуществляется в течение сроков, установленных действующим законодательством, а также локальными нормативными актами.

8. Порядок и условия обработки Персональных данных

 

 

«Здоровье Плюс», при замещении которых осуществляется обработка Персональных данных.

иное не предусмотрено договором;

Оператор не вправе осуществлять обработку без согласия Субъекта Персональных данных на основаниях, предусмотренных федеральным законом 152-ФЗ или иными федеральными законами;

иное не предусмотрено иным соглашением между оператором и Субъектом Персональных данных.

9. Порядок и условия обработки Персональных данных в информационных системах

 

 

Персональных данных и информационных технологий, используемых в информационных системах.

10. Особенности обработки Персональных данных, разрешенных субъектом Персональных данных для распространения

 

 

11. Права и обязанности субъектов Персональных данных

 

 

полную информацию об их Персональных данных обрабатываемых Оператором;

доступ к своим Персональным данным, включая право на получение копии любой записи, содержащей их Персональные данные, а также на доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

уточнение своих Персональных данных, их блокирование или уничтожение в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

отзыв согласия на обработку Персональных данных;

принятие предусмотренных законом мер по защите своих прав;

обжалование действия или бездействия Оператором, осуществляемого с нарушением

требований законодательства Российской Федерации в области Персональных данных, в уполномоченный орган по защите прав субъектов Персональных данных или в суд;

осуществление иных прав, предусмотренных законодательством Российской Федерации.

использовать на рабочем месте исключительно лицензионное программное обеспечение;

устанавливать все необходимые обновления безопасности, рекомендуемые производителем программного обеспечения;

устанавливать и регулярно обновлять лицензионное антивирусное программное обеспечение, регулярно проводить проверку на отсутствие вирусов;

не загружать программ и данных из непроверенных источников, не посещать сайты сомнительного содержания;

не заходить в личный кабинет со случайных компьютеров;

не передавать кому-либо токены для авторизации на портале, либо информацию для входа в личный кабинет, следить за сохранностью средств доступа.

12. Обеспечение защиты Персональных данных при их обработке Оператором

 

 

Оператор принимает меры, необходимые и достаточные для обеспечения защиты Персональных данных. К таким мерам относятся:

назначение Оператором ответственного за обработку Персональных данных и ответственного за безопасность при обработке Персональных данных;

издание Оператором документов, определяющих политику оператора в отношении

обработки Персональных данных, локальных нормативных актов по вопросам обработки Персональных данных, а также локальных нормативных актов;

установление запрета на передачу Персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных

Оператором мер по обеспечению безопасности Персональных данных хранение материальных носителей Персональных данных с соблюдением условий, обеспечивающих

сохранность Персональных данных и исключающих несанкционированный доступ к ним;

получение согласий субъектов Персональных данных на обработку их Персональных данных, за исключением случаев,

предусмотренных законодательством Российской Федерации;

осуществление внутреннего контроля и (или) аудита в отношении обработки Персональных данных;

определение оценки вреда, который может быть причинен субъектам Персональных данных;

организация обучения и проведение методической работы с работниками Оператора, занимающими должности, включенные в перечень должностей Оператора, при замещении которых осуществляется обработка Персональных данных;

ознакомление сотрудников Оператора, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о Персональных данных, в том числе требованиями к защите Персональных данных, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных сотрудников.

13. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов Оператора в области обработки Персональных данных

 

Контроль осуществляется лицом, ответственным за организацию обработки Персональных данных в ООО «Здоровье Плюс», а в обособленных подразделения Оператора – лицами, назначенными таковыми.

14. Актуализация, исправление, уничтожение Персональных данных

 

 

в случае подтверждения факта недостоверности Персональных данных: Персональных данных подлежат их актуализации оператором;

в случае неправомерности их обработки такая обработка должна быть прекращена.

иное не предусмотрено договором, выгодоприобретателем или поручителем по которому является субъект Персональных данных;

оператор не вправе осуществлять обработку без согласия субъекта Персональных данных на основаниях, предусмотренных Федеральным законом 152-ФЗ или иными федеральными законами;

иное не предусмотрено иным соглашением между оператором и субъектом Персональных данных.

15. Реагирование на запросы субъектов Персональных данных

 

 

Субъект Персональных данных или его представитель имеет право получение информации, касающейся обработки его Персональных данных, в том числе содержащей:

подтверждение обработки Персональных данных, а также правовые основания и цели такой обработки;

способы обработки Персональных данных;

сведения о лицах, которые имеют доступ к Персональных данных;

перечень обрабатываемых Персональных данных и источник их получения; сроки обработки Персональных данных, в том числе сроки их хранения;

информацию о мерах, предпринятых оператором и направленных на обеспечение выполнения оператором обязанностей, предусмотренных 152-ФЗ.

по почте в адрес Оператора: 301840, РФ, Тульская область, г. Ефремов, ул. Ленина, д.36;

по электронной почте: zdorovlab@bk.ru

перечисленной в п. 7 ст. 14 Федерального закона 152-ФЗ, предоставляется субъектом Персональных данных в произвольной форме и должен содержать следующие необходимые сведения о субъекте Персональных данных:

номер основного документа, удостоверяющего личность субъекта Персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта Персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки Персональных данных Оператором, подпись субъекта Персональных данных или его представителя.

доступ) Персональных данных, разрешенных субъектом Персональных данных для распространения, должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта Персональных данных, перечень Персональных данных, обработка которых подлежит прекращению, а также информационный ресурс, на котором они размещены.

 



Написать нам в ватсапе