1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, а также исполнения требований Федерального закона № 152-ФЗ «О персональных данных».
1.2. Политика применяется ко всем персональным данным, которые ООО «БАЛАНС» (далее — Оператор) может получить от субъектов персональных данных.
1.3. Оператор обязуется обеспечить соблюдение конфиденциальности и безопасности персональных данных, соблюдать права субъектов персональных данных и обеспечивать реализацию этих прав.
2. Термины и определения
3. Сведения об Операторе
4. Правовые основания обработки
5. Принципы и цели обработки персональных данных
5.1. При обработке персональных данных Оператор придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.3. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.5. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.6. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации,
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.
5.7. Цели обработки Оператором персональных данных:
6. Категории субъектов персональных данных
7. Перечень персональных данных
8. Перечень действий с персональными данными
9. Способы обработки персональных данных
Смешанный (автоматизированный и неавтоматизированный) способ обработки с использованием CRM-системы, Excel-таблиц, бумажных документов.
10. Условия обработки
Обработка осуществляется с соблюдением принципов и условий, установленных законодательством РФ. Доступ к персональным данным имеют только уполномоченные лица
11. Обработка специальных категорий данных
Осуществляется в случае, если это необходимо для выполнения медицинских услуг и в соответствии с законодательством РФ о здравоохранении
12. Обработка биометрических данных
Биометрические персональные данные не обрабатываются
13. Сроки хранения персональных данных
14. Меры по защите персональных данных
15. Актуализация, исправление, удаление, уничтожение данных
15.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных,
- требовать от оператора уничтожения, блокирования персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных.
15.2. Порядок реализации прав субъекта ПД:
- Запросы направляются через контактные данные, указанные в разделе 3
- Ответ предоставляется в течение 10 рабочих дней.
16. Заключительные положения