Введение.
Важнейшим условием реализации целей деятельности ООО «Элинмед» (далее — Компания) является обеспечение необходимого и достаточного уровня информационной безопасности активов, к которым в том числе относятся персональные данные и технологические процессы Компании, в рамках которых они обрабатываются. Компания полностью обеспечивает соблюдение прав и свобод граждан при обработке персональных данных, в том числе обеспечивает защиту прав на неприкосновенность частной жизни, личной и семейной тайн.
При обработке персональных данных в Компании строго соблюдаются следующие принципы:
• не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• не допускается обработка персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых персональных данных в Компании соответствует заявленным целям обработки;
• при обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;
• хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы и договоры, сторонами которых, выгодоприобретателем или поручителем по которым является субъект персональных данных;
• обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.
Персональные данные являются конфиденциальной, строго охраняемой информацией, и на них распространяются все требования, установленные внутренними документами Компании, к защите конфиденциальной информации. Понятие и состав персональных данных Перечень персональных данных, подлежащих защите, в Компании формируется в соответствии с Федеральным законом РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных». Сведениями, составляющими персональные данные, в Компании является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
Цели обработки персональных данных.
Компания осуществляет обработку персональных данных в следующих целях:
• осуществления деятельности Компании, предусмотренной уставом и лицензиями Компании, действующим законодательством РФ, в частности Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
• прием и обработка обращений, жалоб.
• проведения маркетинговых акций, продвижение продуктов и услуг клиентам, оценка качества обслуживания клиентов.
• заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими и иными лицами в случаях, предусмотренных действующим законодательством и уставом Компании;
• проверка добросовестности контрагента до заключения договора.
• подбор и найм персонала;
• организации кадрового учета Компании, обеспечения соблюдения законов и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также, страховых взносов в Фонд социального страхования РФ и Фонд обязательного медицинского страхования пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, в частности «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», а также уставом и внутренними документами Компании;
• добровольное медицинское страхование;
• страхование жизни и от несчастных случаев и болезней;
• оформление виз.
Для целей оптимизации Компанией своих веб-ресурсов, с учетом индивидуальных особенностей и предпочтений посетителей веб-сайта elinmed.ru (далее – веб-сайт) Компания собирает и обрабатывает следующие данные:
• Количество посетителей (новых посетителей) веб-сайта
• Адрес страницы и количество посещений страниц веб-сайта
• Количество визитов на веб-сайта
• Среднее время, проведенное на веб-сайта за визит
• Количество вернувшихся пользователей на веб-сайта
• Пол и возраст посетителей веб-сайта
• Интересы посетителей веб-сайта
• География: язык и местоположение посетителей веб-сайта
• Тип устройства посетителя: браузер и ОС, мобильные устройства
• Источники трафика, последний источник трафика
• Сравнение работы источников трафика
• Пути посетителей по веб-сайту o Контент веб-сайта
• Поведение на веб-сайте
• Скорость загрузки веб-сайта
• Поиск по веб-сайта, поисковая фраза
• Статистика страницы. Страницы входа и выхода.
• Цели
• Многоканальные последовательности
• Атрибуция
• Отказы
• Глубина просмотра
Компания осуществляет обработку указанных данных следующими способами: сбор, систематизация, накопление, хранение, обновление, изменение, использование, передача третьим лицам (предоставление, доступ). Указанные данные передаются в системы Google Analytics (Гугл Аналитикс) и Yandex Metrika (Яндекс Метрика). Обращаем ваше внимание, что Google (Гугл) и Yandex (Яндекс) являются международными компаниями, которые хранят и обрабатывают данные, в том числе и за пределами Российской Федерации. Согласие на обработку указанных данных может быть отозвано Вами путем направления в Компанию письменного уведомления об этом не менее, чем за один месяц до даты фактического прекращения обработки ваших персональных данных Компанией.
Сроки обработки персональных данных
Сроки обработки персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, приказом Минкультуры РФ от 25 августа 2010 года № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства РФ. В Компании создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Компании данных типовых форм документов установлены Постановлением Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Безопасность персональных данных
Компания предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к персональным данным.
Права и обязанности субъектов персональных данных
Права и обязанности Компании
Как оператор персональных данных вправе:
• отстаивать свои интересы в суде;
• предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
• отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
• использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
Субъект персональных данных имеет право:
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• требовать перечень своих персональных данных, обрабатываемых Компанией, и источник их получения;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения; • требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
• обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.