6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, указанных в разделе 4 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целях их обработки.
6.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
6.2.1.
Категории субъектов: Клиенты, законные представители.
В данной категории субъектов Оператором обрабатываются персональные данные в целях обеспечения соблюдения законодательства Российской Федерации в сфере здравоохранения.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; данные документа, удостоверяющего личность.
Специальные категории персональных данных: сведения о состоянии здоровья.
Биометрические персональные данные: для данной категории субъектов персональных данных не обрабатываются.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
6.2.2.
Категории субъектов: Работники
В данной категории субъектов Оператором обрабатываются персональные данные в целях ведения кадрового и бухгалтерского учета.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; отношение к воинской обязанности, сведения о воинском учете; сведения, собираемые посредством метрических программ; сведения об образовании.
Специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости.
Биометрические персональные данные: данные изображения лица, полученные с помощью фото-видео устройств, позволяющих установить личность субъекта персональных данных.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
6.2.3.
Категории субъектов: Работники
В данной категории субъектов Оператором обрабатываются персональные данные в целях обеспечения соблюдения трудового законодательства Российской Федерации.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; отношение к воинской обязанности, сведения о воинском учете; сведения, собираемые посредством метрических программ; сведения об образовании.
Специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости.
Биометрические персональные данные: данные изображения лица, полученные с помощью фото-видео устройств, позволяющих установить личность субъекта персональных данных.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
6.2.4.
Категории субъектов: Соискатели.
В данной категории субъектов Оператором обрабатываются персональные данные в целях подбора персонала (соискателей) на вакантные должности Оператора.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона; профессия; сведения об образовании.
Специальные категории персональных данных: для данной категории субъектов персональных данных не обрабатываются.
Биометрические персональные данные: для данной категории субъектов персональных данных не обрабатываются.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
6.2.5.
Категории субъектов: Посетители сайта
В данной категории субъектов Оператором обрабатываются персональные данные в целях работы с сайтом.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона, пол.
Специальные категории персональных данных: для данной категории субъектов персональных данных не обрабатываются.
Биометрические персональные данные: для данной категории субъектов персональных данных не обрабатываются.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
6.2.6.
Категории субъектов: Контрагенты.
В данной категории субъектов Оператором обрабатываются персональные данные в целях подготовки, заключения и исполнения гражданско-правового договора.
Категории персональных данных:Персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета.
Специальные категории персональных данных: для данной категории субъектов персональных данных не обрабатываются.
Биометрические персональные данные: для данной категории субъектов персональных данных не обрабатываются.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
7. Порядок и условия обработки персональных данных7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в
случаях, предусмотренных законодательством Российской Федерации.
7.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- смешанная обработка персональных данных, с передачей по внутренней сети Оператора, с передачей по сети Интернет.
- Трансграничная передача персональных данных не осуществляется.
7.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
7.5. Обработка персональных данных для каждой цели обработки, указанной в
п. 4.3 Политики, осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
7.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
7.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
7.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.9.1. Персональные данные на бумажных носителях хранятся в ООО « Табиб» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный
закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»,
Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
7.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.10. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки. Срок — в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
7.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных
Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в
Законе о персональных данных.
8. Актуализация, исправление, удаление, уничтожениеперсональных данных, ответы на запросы субъектов на доступк персональным данным8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в
ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с
законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в
ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями
Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с
ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
9. Порядок уничтожения персональных данных Оператором.9.1. Условия и сроки уничтожения персональных данных Оператором:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель — в течение 30 дней;
- достижение максимальных сроков хранения документов, содержащих персональные данные, — в течение 30 дней;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, — в течение семи рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, — в течение 30 дней.
9.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
9.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом директора ООО «Табиб».
9.4 Порядок уничтожения персональных данных:
9.4.1.Если персональные данные хранятся на бумажном носителе, то указанные носители уничтожаются путем измельчения через шредер.
9.4.2. Если персональные данные хранятся на машиночитаемых носителях (жестких дисках, флешках) или в информационной системе, то они могут быть уничтожены как путем физического уничтожения самого носителя, так и путем удаления информации из системы, форматирования диска или записи на него новой информации
СОГЛАСОВАНО
Директор ООО «Табиб» Гузаирова ГР
09.07.25