Настоящие Правила обработки персональных данных (далее – Правила) ООО «Здоровье Плюс» ИНН 7113013412 (далее – Оператор) определяет - цели и порядок, условия обработки, объем и категории обрабатываемых Персональных данных, категории субъектов Персональным данным, ответы на запросы субъектов на доступ к Персональным данным, меры, реализуемые для обеспечения безопасности Персональных данных при их обработке Оператором.
обеспечение соблюдения нормативных правовых актов Российской Федерации, и локальных нормативных актов Оператора;
осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.
осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора;
регулирование трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение безопасности, контроль
количества и качества исполнения обязанностей работников в рамках исполнения обязанностей по заключенному с ними трудовым договорам, социальное обеспечение работников, обеспечение сохранности имущества, организация коммуникаций, организация деловых поездок, организация питания, прохождения медицинских осмотров, санаторно- курортного лечения, участия в корпоративных мероприятиях, предоставление налоговых вычетов);
предоставление сведений в банк для оформления банковской карты и перечисления на нее заработной платы;
оформление договоров ДМС;
организация внутри объектового и пропускного режима; начисления заработной платы работников;
наделение работников определенными полномочиями (оформление доверенностей); подготовка, заключение и исполнение договоров, исполнения обязательств,
предусмотренных договорами заключаемыми Оператором с контрагентами;
предоставление пользователям возможности по передаче отчетности по телекоммуникационным каналам связи;
предоставление пользователям возможности пользоваться сервисами: электронная отчетность, электронный документооборот и пр.;
изготовление и хранение сертификатов ключей проверки ЭП, изготовление списка отзывов сертификатов, ведение реестра выданных и аннулированных сертификатов; создание и поддержание положительного имиджа компании;
реклама, промо-акции.
Обработка Персональных данных осуществляется на основе общих принципов:
законности заранее определенных конкретных целей и способов обработки Персональных данных;
обеспечения надлежащей защиты Персональных данных;
соответствия целей обработки персональных целям, заранее определенным и заявленным при сборе Персональных данных;
соответствия объема, характера и способов обработки Персональных данных целям обработки Персональных данных;
достоверности Персональных данных, их достаточности для целей обработки, недопустимости обработки Персональных данных, избыточных по отношению к целям, заявленным при сборе Персональных данных;
хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем того требуют цели обработки;
уничтожение Персональных данных по достижении целей обработки, если срок хранения Персональных данных не установлен законодательством РФ;
обеспечения конфиденциальности и безопасности обрабатываемых Персональных данных.
Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 06.12.2011
№ 402-ФЗ «О бухгалтерском учете», Положение о воинском учете, утвержденное Постановлением Правительства РФ от 27.11.2006 № 719, Федеральный закон от 06.04.2011
№ 63-ФЗ «Об электронной подписи», Договоры, заключаемые между оператором и субъектом Персональных данных, согласие на обработку Персональных данных, иные федеральные законы и нормативно-правовые акты.
К категориям субъектов относятся
работники ООО «Здоровье Плюс» (в том числе уволенные) и работники сторонних организаций, с которыми заключено соглашение о сотрудничестве или партнерстве, кандидаты на замещение вакантных должностей, а также родственники работников;
клиенты и контрагенты Оператора (физические лица и индивидуальные предприниматели); представители/работники клиентов и контрагентов Оператора (юридических лиц).
Обработка Персональных данных осуществляется в целях улучшения работы сайта Оператора, совершенствования программных продуктов и услуг Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора.
Оператор не производит трансграничную передачу Персональных данных.
Оператор осуществляет:
сбор;
систематизацию; накопление;
хранение;
уточнение (обновление, изменение); использование;
передачу (предоставление, доступ); блокирование;
удаление, уничтожение Персональных данных.
В зависимости от информационной системы, используемой Оператором обработка Персональных данных может осуществляться путем:
смешанной обработки с передачей по внутренней сети Оператора с передачей по сети интернет;
автоматизированной обработки без передачи по внутренней сети Оператора с передачей по сети интернет;
смешанной обработки без передачи по внутренней сети Оператора без передачи по сети интернет.
Обработка Персональных данных Оператором, в том числе их хранение, осуществляется в течение сроков, установленных действующим законодательством, а также локальными нормативными актами.
«Здоровье Плюс», при замещении которых осуществляется обработка Персональных данных.
иное не предусмотрено договором;
Оператор не вправе осуществлять обработку без согласия Субъекта Персональных данных на основаниях, предусмотренных федеральным законом 152-ФЗ или иными федеральными законами;
иное не предусмотрено иным соглашением между оператором и Субъектом Персональных данных.
Персональных данных и информационных технологий, используемых в информационных системах.
полную информацию об их Персональных данных обрабатываемых Оператором;
доступ к своим Персональным данным, включая право на получение копии любой записи, содержащей их Персональные данные, а также на доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
уточнение своих Персональных данных, их блокирование или уничтожение в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отзыв согласия на обработку Персональных данных;
принятие предусмотренных законом мер по защите своих прав;
обжалование действия или бездействия Оператором, осуществляемого с нарушением
требований законодательства Российской Федерации в области Персональных данных, в уполномоченный орган по защите прав субъектов Персональных данных или в суд;
осуществление иных прав, предусмотренных законодательством Российской Федерации.
использовать на рабочем месте исключительно лицензионное программное обеспечение;
устанавливать все необходимые обновления безопасности, рекомендуемые производителем программного обеспечения;
устанавливать и регулярно обновлять лицензионное антивирусное программное обеспечение, регулярно проводить проверку на отсутствие вирусов;
не загружать программ и данных из непроверенных источников, не посещать сайты сомнительного содержания;
не заходить в личный кабинет со случайных компьютеров;
не передавать кому-либо токены для авторизации на портале, либо информацию для входа в личный кабинет, следить за сохранностью средств доступа.
Оператор принимает меры, необходимые и достаточные для обеспечения защиты Персональных данных. К таким мерам относятся:
назначение Оператором ответственного за обработку Персональных данных и ответственного за безопасность при обработке Персональных данных;
издание Оператором документов, определяющих политику оператора в отношении
обработки Персональных данных, локальных нормативных актов по вопросам обработки Персональных данных, а также локальных нормативных актов;
установление запрета на передачу Персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных
Оператором мер по обеспечению безопасности Персональных данных хранение материальных носителей Персональных данных с соблюдением условий, обеспечивающих
сохранность Персональных данных и исключающих несанкционированный доступ к ним;
получение согласий субъектов Персональных данных на обработку их Персональных данных, за исключением случаев,
предусмотренных законодательством Российской Федерации;
осуществление внутреннего контроля и (или) аудита в отношении обработки Персональных данных;
определение оценки вреда, который может быть причинен субъектам Персональных данных;
организация обучения и проведение методической работы с работниками Оператора, занимающими должности, включенные в перечень должностей Оператора, при замещении которых осуществляется обработка Персональных данных;
ознакомление сотрудников Оператора, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о Персональных данных, в том числе требованиями к защите Персональных данных, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных сотрудников.
Контроль осуществляется лицом, ответственным за организацию обработки Персональных данных в ООО «Здоровье Плюс», а в обособленных подразделения Оператора – лицами, назначенными таковыми.
в случае подтверждения факта недостоверности Персональных данных: Персональных данных подлежат их актуализации оператором;
в случае неправомерности их обработки такая обработка должна быть прекращена.
иное не предусмотрено договором, выгодоприобретателем или поручителем по которому является субъект Персональных данных;
оператор не вправе осуществлять обработку без согласия субъекта Персональных данных на основаниях, предусмотренных Федеральным законом 152-ФЗ или иными федеральными законами;
иное не предусмотрено иным соглашением между оператором и субъектом Персональных данных.
Субъект Персональных данных или его представитель имеет право получение информации, касающейся обработки его Персональных данных, в том числе содержащей:
подтверждение обработки Персональных данных, а также правовые основания и цели такой обработки;
способы обработки Персональных данных;
сведения о лицах, которые имеют доступ к Персональных данных;
перечень обрабатываемых Персональных данных и источник их получения; сроки обработки Персональных данных, в том числе сроки их хранения;
информацию о мерах, предпринятых оператором и направленных на обеспечение выполнения оператором обязанностей, предусмотренных 152-ФЗ.
по почте в адрес Оператора: 301840, РФ, Тульская область, г. Ефремов, ул. Ленина, д.36;
по электронной почте: zdorovlab@bk.ru
перечисленной в п. 7 ст. 14 Федерального закона 152-ФЗ, предоставляется субъектом Персональных данных в произвольной форме и должен содержать следующие необходимые сведения о субъекте Персональных данных:
номер основного документа, удостоверяющего личность субъекта Персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта Персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки Персональных данных Оператором, подпись субъекта Персональных данных или его представителя.
доступ) Персональных данных, разрешенных субъектом Персональных данных для распространения, должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта Персональных данных, перечень Персональных данных, обработка которых подлежит прекращению, а также информационный ресурс, на котором они размещены.