Версия 1.0. от 16.04.2020 г.

Политика в отношении обработки персональных данных

 

1. Общие положения

1.1. Настоящая политика обработки персональных данных составлена во исполнение требований, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Общества с ограниченной ответственностью «Медицинские этические практики» (ИНН: 5504164695) при работе «Междисциплинарного этического комитета» (далее - Оператор).

1.2. Юридический адрес Оператора: Омская область, 644070, г. Омск, ул. Куйбышева, 43, офис. 632.

1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.4.Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.

1.5.Действие настоящей Политики Оператора в отношении обработки персональных данных (далее - Политика) распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования, в том числе ко всей информации, которую Оператор может получить о посетителях веб-сайта: www.riec.site.

 

2. Основные права и обязанности Оператора

2.1. Оператор имеет право:

2.1.1. получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

2.1.2. требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.

2.2. Оператор обязан:

2.2.1.обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;

2.2.2. рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;

2.2.3. предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;

2.2.4. принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;

2.2.5. организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.

 

3. Основные права и обязанности субъектов персональных данных

3.1. Субъекты персональных данных имеют право:

3.1.1. на полную информацию об их персональных данных, обрабатываемых Оператором;

3.1.2. на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;

3.1.3. на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3.1.4. на отзыв согласия на обработку персональных данных;

4.1.5. на принятие предусмотренных законом мер по защите своих прав;

3.1.6. на осуществление иных прав, предусмотренных законодательством РФ.

3.2. Субъекты персональных данных обязаны:

3.2.1. предоставлять Оператору только достоверные данные о себе;

3.2.2. предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;

3.2.3. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

3.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

 

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:

4.1.1. работники Оператора, бывшие работники, кандидаты для приема на работу;

4.1.2. клиенты и контрагенты Оператора (физические лица);

4.1.3. представители/работники клиентов и контрагентов Оператора (юридических лиц);

4.1.4. посетители сайта Оператора (далее - Сайт).

4.2. К персональным данным, обрабатываемым Оператором, относятся:

4.2.1. фамилия, имя, отчество субъекта персональных данных;

4.2.2. специальность/область профессиональных интересов;

4.2.3. номер мобильного телефона;

4.2.4. адрес электронной почты (e-mail);

4.2.5. история запросов и просмотров на Сайте и его сервисах (для посетителей Сайтов);

4.2.6.иная информация (приведенный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

4.3. Оператор обеспечивает соответствие содержания и объема, обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

 

5. Цели обработки персональных данных

5.1. Персональные данные обрабатываются Оператором в следующих целях:

5.1.1. заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения;

5.1.2. проведение Оператором опросов, интервью, тестирований и исследований на Сайте;

5.1.3. предоставление субъектам персональных данных сервисов и услуг Оператора,

5.1.4. обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта;

5.1.5. контроль и улучшение качества услуг и сервисов Общества, в том числе предложенных на Сайте;

5.1.6. ведение кадровой работы и организации учета работников Оператора, регулирование трудовых и иных, непосредственно связанных с ними отношений;

5.1.7. формирование статистической отчетности;

5.1.8. осуществление хозяйственной деятельности;

5.1.9. информирование Пользователя посредством отправки электронных писем;

5.1.10. предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте;

5.1.11. осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ.

5.2. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты ethics_committee@mail.ru с пометкой «Отказ от уведомления о новых продуктах и услугах и специальных предложениях».

5.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

 

6. Правовые основания обработки персональных данных

6.1. Правовыми основаниями обработки персональных данных Оператором являются:

6.1.1. Конституция РФ;

6.1.2. Трудовой кодекс РФ;

6.1.3. Гражданский кодекс РФ;

6.1.4. Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";

6.1.5. Закон РФ от 27 декабря 1991 г. N 2124-1 "О средствах массовой информации";

6.1.6. Федеральный закон от 26 декабря 2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля";

6.1.7. Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера";

6.1.8. Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

6.1.9. Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

6.1.10. Приказ Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных";

6.1.11. Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";

6.1.12. уставные документы Оператора;

6.1.13. договоры, заключаемые между Оператором и субъектами персональных данных;

6.1.14. согласия субъектов персональных данных на обработку персональных данных;

6.1.15. иные основания, когда согласие на обработку персональных данных не требуется в силу закона.

 

7. Порядок сбора, хранения, передачи и других

видов обработки персональных данных

7.1. Обработка персональных данных Оператором осуществляется следующими способами:

7.1.1. неавтоматизированная обработка персональных данных;

7.1.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

7.1.3. смешанная обработка персональных данных.

7.2. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.

7.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.

7.4. Согласие дается в любой позволяющей подтвердить факт его получения форме. Оператор обрабатывает персональные данные Пользователя Сайта только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте www.riec.site. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.

7.5. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

7.6. Обработка персональных данных Пользователей ограничена сроком достижения целей такой обработки. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора ethics_committee@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».

7.7. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора ethics_committee@mail.ru с пометкой «Актуализация персональных данных».

7.8. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных.

7.10. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

7.11. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.

7.12. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.

 

8. Заключительные положения.

8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты ethics_committee@mail.ru.

8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

8.3. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте по адресу: www.riec.site.

8.4. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.