Соглашение на обработку персональных данных
1. Общие положения 1.1. Назначение Политики 1.1.1. Настоящая Политика в отношении обработки персональных данных в ООО «ЛЕКАРСТВА.РУ» (далее – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». 1.1.2. Политика вступает в силу с момента ее утверждения Генеральным директором ООО «ЛЕКАРСТВА.РУ». 1.1.3. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства ООО «ЛЕКАРСТВА.РУ» (далее – Общество), а также в случаях изменения законодательства Российской Федерации в области персональных данных. 1.2. Цели Политики 1.2.1. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Обществом. 1.3. Основные понятия 1.3.1. Для целей Политики используются следующие понятия:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
- оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу; угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
- уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным;
- без использования средств автоматизации.
- соискатели на замещение вакантных должностей;
- работники Общества;
- клиенты юридические лица;
- контрагенты;
- сотрудники служб доставки;
- клиенты физические лица.
- трудоустройство;
- исполнения договоров с клиентами (юридическими лицами);
- исполнения договоров с контрагентами;
- исполнения требований федерального законодательства;
- обработки данных работников Общества;
- рассмотрения претензий;
- отправки отчётности в ФНС, ПФР, ФСС и др. контролирующие органы;
- обеспечения контактов с контрагентами;
- исполнения заказов клиентов (физических лиц);
- исполнения заказов клиента (юридических лиц);
- регистрации и обслуживании личного кабинета Пользователя на сайте;
- реализации товаров и услуг Общества;
- проведение конкурсов, розыгрышей, рекламных акций и опросов, выявления победителей, доставки призов, проводимых Обществом;
- информирования о товарах, услугах и акциях Общества;
- участия в программах лояльности, проводимых Обществом.
- не допускается обработка персональных данных субъектов персональных данных, несовместимая с целями сбора персональных данных;
- не допускается обработка персональных данных субъектов персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых в Обществе персональных данных субъектов персональных данных соответствуют заявленным целям их обработки;
- при обработке персональных данных субъектов персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных;
- хранение персональных данных субъектов персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы и договоры, сторонами которых, выгодоприобретателем или поручителем, по которым является субъект персональных данных;
- обработка персональных данных субъектов персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.
- Устав;
- Конституция Российской Федерации;
- Договоры, заключаемые между оператором и субъектом персональных данных;
- Согласия субъектов персональных данных на обработку персональных данных;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
- определением угроз безопасности персональных данных субъектов персональных данных при их обработке в информационных системах персональных данных Общества;
- применением организационных и технических мер по обеспечению безопасности персональных данных субъектов персональных данных при их обработке в информационных системах персональных данных Общества, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением в Обществе сертифицированных ФСТЭК России и (или) ФСБ России средств защиты информации в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности персональных данных;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных Общества;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным субъектов персональных данных и принятием соответствующих мер безопасности;
- восстановлением персональных данных субъектов персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа (в том числе ограничением доступа) к персональным данным субъектов персональных данных, обрабатываемым в информационных системах персональных данных Общества, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Общества»;
- назначением ответственных работников Общества за организацию обработки и защиту персональных данных субъектов персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных Общества.
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- использовать персональные данные субъектов персональных данных без его согласия в случаях, предусмотренных законодательством Российской Федерации.
1)наименование либо фамилию, имя, отчество и адрес оператора или его представителя; 2)цель обработки персональных данных и ее правовое основание; 3)предполагаемые пользователи персональных данных; 4)установленные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» права субъекта персональных данных; 5)источник получения персональных данных.
- на отзыв согласия на обработку персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых в Обществе, и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
2. Запрос субъектом персональных данных может быть направлен в электронном виде. Такие запросы должны быть подписаны усиленной квалифицированной электронной подписью субъекта персональных данных. 3. Контакты Общества для направления запросов субъектов персональных данных: - почтовый адрес: - электронный адрес: 11. Заключительные положения 11.1. Настоящая Политика является внутренним документом Общества и вступает в силу с момента ее утверждения, а также является общедоступной и подлежит размещению (опубликованию) на web-ресурсе Общества с доменным именем: https://lekarstva24.ru/ 11.2. Общество имеет право вносить изменения в настоящую Политику. При внесении изменений в титульном листе документа указывается последняя версия настоящей Политики. Изменения, вносимые в настоящую Политику, вступают в силу со дня их утверждения, если иное не установлено самими изменениями. 11.3. Действующая редакция настоящей Политики на бумажном носителе хранится в месте нахождения Общества по адресу: 123022, город Москва, Столярный пер, д. 7 к. 2, этаж 1 помещ. II;