Настоящая Политика общества с ограниченной ответственностью «Колмед», ИНН 7709455280, в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1. Общие положения
1.1. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) – ООО «Колмед», самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общества с ограниченной ответственностью «Колмед» (далее — Оператор, ООО «Колмед»).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных. К ним относятся, в том числе: Конституция Российской Федерации, ГК РФ, ТК РФ; НК РФ; Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных», Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью», устав ООО «Колмед»; договоры, заключаемые между Оператором и субъектами персональных данных; согласия субъектов персональных данных на обработку их персональных данных.
1.5. Оператор и субъект персональных данных имеют права и исполняют обязанности, предусмотренные действующим законодательством, в том числе, Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
2. Цели сбора персональных данных
Обработка персональных данных осуществляется в следующих целях:
- Обеспечение соблюдения Конституции РФ, федеральных законов и иных нормативных правовых актов РФ.
- Исполнение судебных актов, актов других органов и должностных лиц.
- Осуществление деятельности в соответствии с уставом ООО «Колмед».
- Обработка заявок, звонков, обращений, ведение переговоров с контрагентами.
- Подготовка, заключение, исполнение и прекращение гражданско-правовых договоров с контрагентами.
- Исполнение трудового законодательства, включая проведение практики, стажировок, содействие в трудоустройстве и продвижении, ведение кадрового делопроизводства.
- Формирование справочных материалов для внутреннего информационного обеспечения.
- Обеспечение эффективности деловых коммуникаций, создание справочников и адресных книг.
- Формирование статистических данных для внутреннего пользования.
- Обеспечение пожарной и физической безопасности ООО «Колмед».
- Осуществление маркетинговых коммуникаций, связанных с продвижением бренда и услуг.
- Обеспечение удобства посетителей сайта и повышение качества его функционирования.
- Анализ пользовательской активности на сайте (с помощью сервиса «Яндекс.Метрика»).
3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
3.1. Работники Оператора, бывшие работники, кандидаты
- ФИО
- Дата рождения
- Пол, возраст
- Изображение (фотография)
- Паспортные данные
- Адрес регистрации и фактического проживания
- ИНН
- СНИЛС
- Образование, квалификация, сведения о повышении квалификации
- Семейное положение, наличие детей, родственные связи
- Сведения о трудовой деятельности, поощрения, взыскания
- Банковские реквизиты
- Сведения о воинском учете
- Сведения об инвалидности
- Адреса электронной почты, номера телефонов
- Иные персональные данные, предоставляемые согласно трудовому законодательству
3.2. Студенты высших и средне-специальных учебных заведений (практика, стажировка)
- Аналогичный перечень данных, как у работников, с упором на сведения для прохождения практики.
3.3. Клиенты и контрагенты Оператора (физические лица)
- ФИО, дата рождения, пол, возраст, фотография
- Паспортные данные
- Адреса регистрации и проживания
- ИНН, СНИЛС
- Образование, квалификация
- Семейное положение, наличие детей
- Сведения о трудовой деятельности и доходах
- Сведения о воинском учете и инвалидности
- Банковские реквизиты
- Сведения об имуществе
- Видеоизображение
- Контактные данные (email, телефон)
- Иные персональные данные для исполнения договорных обязательств
3.4. Представители и работники клиентов и контрагентов (юр. лица)
- ФИО, дата рождения, пол, возраст, фотография
- Паспортные данные
- Адреса регистрации и проживания
- Сведения о трудовой деятельности
- Образование, квалификация
- Контактные данные
- Иные персональные данные для исполнения договорных обязательств
3.5. Посетители сайта
- ФИО
- Дата рождения, возраст
- Пол
- Адрес фактического проживания, сведения о местоположении
- Email, телефоны
- Иные персональные данные, сообщенные с добровольного согласия
4. Порядок и условия обработки персональных данных
4.1. Основания обработки персональных данных
- Обработка осуществляется на основании добровольного согласия субъектов, кроме случаев, прямо предусмотренных законодательством.
- Персональные данные контрагентов запрашиваются при заключении договоров с уведомлением.
- Данные работников получают при заключении трудовых договоров.
- Данные кандидатов — на основании добровольного согласия.
- Данные посетителей сайта — с добровольного согласия при посещении сайта.
4.2. Способы обработки
- Автоматизированными средствами (вычислительная техника) и вручную.
- На бумажных носителях и в электронном виде.
4.3. Методы обработки
Обработка осуществляется посредством:
- Получения информации от субъектов в устной и письменной формах;
- Получения оригиналов и копий документов;
- Использования общедоступных источников;
- Использования данных для составления юридических и бухгалтерских документов;
- Предоставления данных в суды, правоохранительные органы и другие организации;
- Внесения данных в информационные системы Оператора;
- Совершения действий: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение данных.
4.4. Передача данных третьим лицам
- Допускается только с письменного согласия субъектов, за исключением случаев, установленных законом или для предупреждения угрозы жизни и здоровью.
4.5. Меры по обеспечению безопасности персональных данных
- Назначен ответственный за обработку — директор ООО «Колмед».
- Оценка и минимизация угроз безопасности.
- Принятие нормативных документов.
- Организация условий для работы с персональными данными.
- Контроль и учет документации.
- Защита информационных систем.
- Хранение данных с обеспечением сохранности и предотвращением несанкционированного доступа.
- Обучение работников.
4.6. Сроки хранения персональных данных
- Хранятся не дольше, чем требует цель обработки.
- На бумажных носителях — в соответствии с законодательством РФ об архивном деле.
- В электронном виде — с использованием средств защиты и паролей.
- При увольнении работника, имеющего доступ к персональным данным, документы передаются другому уполномоченному работнику по указанию директора.
5. Ответы на запросы субъектов персональных данных, актуализация и уничтожение данных
5.1. Порядок предоставления информации по запросу
- Запрос составляется в свободной форме и содержит:
- Данные заявителя (ФИО, паспорт, адрес, телефон, email)
- Информацию, подтверждающую отношения с ООО «Колмед»
- Просьбу о предоставлении конкретной информации
- Способ получения ответа (лично, почтой, email)
- Подпись заявителя
- Ответ предоставляется в свободной форме без персональных данных третьих лиц, кроме случаев, предусмотренных законом.
- При недостаточности сведений или отсутствии прав доступа направляется мотивированный отказ.
5.2. Актуализация данных
- В случае подтверждения неточности персональных данных они подлежат актуализации.
5.3. Уничтожение персональных данных
- При достижении цели обработки или утрате необходимости в данных.
- По достижении максимальных сроков хранения.
- По подтверждению незаконности получения данных.
- По отзыву согласия субъектом, если сохранение данных более не требуется.
6. Использование сервиса «Яндекс.Метрика»
6.1. Оператор использует сервис интернет-статистики «Яндекс.Метрика», предоставляемый ООО «ЯНДЕКС» (адрес: Россия, Москва, ул. Л. Толстого, 16).
6.2. Сбор персональных данных через «Яндекс.Метрику» включает:
- IP-адрес,
- Информацию из файлов cookie,
- Данные о браузере и устройстве,
- Время доступа,
- Адреса запрашиваемых страниц.
6.3. Cookie-файлы используются для идентификации уникальных пользователей при повторных посещениях.
6.4. Оператор использует данные «Яндекс.Метрики» только для улучшения работы сайта, не объединяя их с персональными данными.
6.5. Пользователь может запретить сбор данных «Яндекс.Метрикой», отключив cookie в браузере. Это может повлиять на работу сайта.
6.6. Согласие на обработку персональных данных считается выданным при продолжении использования сайта и действует до отзыва или окончания целей обработки.
7. Заключительные положения
7.1. Настоящая Политика вступает в силу с момента ее утверждения директором ООО «Колмед» и является общедоступным документом.
7.2. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе на сайте Оператора в сети «Интернет»: www.medalye.ru