Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и предназначена для определения порядка обработки персональных данных и мер по обеспечению безопасности персональных данных о физических лицах, которые может получить ООО «Центр современной косметологии «Нова» (ИНН 2635243680, ОГРН 1192651019780) (далее – администрация сайта, Оператор, мы, наш, наши, нас, нам).
ООО «Центр современной косметологии «Нова», как Оператор, придаёт большое значение защите Вашей частной жизни и безопасности Ваших персональных данных.
Просим Вас внимательно изучить Политику, чтобы понимать для достижения каких целей мы осуществляем обработку Ваших персональных данных, а также как вы можете реализовать права, в отношении своих персональных данных, обрабатываемых Оператором.
1. Основные понятия
1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
1.2. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность на сайте в сети Интернет по адресу https://nova-promo.ru/ и на всех субдоменах, созданных на его основе.
1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение персональных данных.
1.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.5. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.9. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.10. Оператор персональных данных – ООО «Центр современной косметологии «Нова», самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.11. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.
1.12. Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание сайта и/или использующее функционал сайта.
2. Общие положения
2.1. Политика предназначена для информирования субъекта персональных данных о действиях Оператора по сбору, обработке и защите персональных данных субъектов для достижения заявленных целей обработки персональных данных на сайте https://nova-promo.ru/, а также при вступлении физических лиц в договорные отношения с ООО «Центр современной косметологии «Нова».
2.2. Случаи обработки персональных данных, к которым применяется Политика, перечислены в разделе «Цель обработки и состав информации о субъектах персональных данных, которую получает и обрабатывает Оператор».
2.3. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.
2.4. Политика (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора.
2.5. При использовании Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookie, Оператор с согласия Пользователя может собирать и обрабатывать данные из cookie в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookie означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
2.6. Оператор не проверяет достоверность предоставляемой Субъектом персональных данных персональной информации.
2.7. Сайт не предназначен для обработки персональных данных несовершеннолетних. Если у субъекта персональных данных есть основания полагать, что несовершеннолетний предоставил нам свои персональные данные через сайт, то он может сообщить об этом, написав на электронную почту Оператора csk.nova@list.ru.
3. Цели обработки и состав информации о субъектах персональных данных, которые получает и обрабатывает Оператор
3.1. На Сайте осуществляется обработка персональных данных для следующих целей:
3.1.1. Цель: информирование посетителей сайте в информационно-телекоммуникационной сети Интернет о специалистах клиники, осуществляющих прием пациентов.
Категории и перечень обрабатываемых данных: имя, фамилия, отчество, сведения об образовании, занимаемая должность, фотографическое изображение без цели идентификации личности.
Категории субъектов, персональные данные которых обрабатываются: работники Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: в течении срока действия трудового договора/отзыва согласия. Архивное хранение персональных данных сотрудников осуществляется в сроки, установленные Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения". Хранение фотографического изображения работника не осуществляется.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Условия и запреты: Оператор обрабатывает персональные данные работников, с письменного согласия на обработку персональных данных, разрешенных для распространения. Копирование, использование и распространение персональных данных работников Оператора на сторонних ресурсах в отсутствие согласия работников Оператора на обработку персональных данных, разрешенных для распространения - запрещено.
Третьи лица, которым передаются персональные данные: ООО «Облачные интернет сервисы» ИНН 7842528034 ОГРН 1147847333150, 191119, г. Санкт-Петербург, ул. Звенигородская, д. 8-10, лит. Б, пом. 11., оф. 1.
3.1.2. Цель: направление сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных: пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: получение от субъекта персональных данных требования о прекращении обработки/отзыва согласия. Хранение персональных данных пользователей сайта давших согласие на получение сообщений рекламного характера осуществляется в пределах сроков действия согласия на обработку персональных данных.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0»), а также физическим методом (для данных, обрабатываемых на бумажных носителях информации) с составлением акта об уничтожении персональных данных.
Третьи лица, которым передаются персональные данные:
ООО «Облачные интернет сервисы» ИНН 7842528034 ОГРН 1147847333150, 191119, г. Санкт-Петербург, ул. Звенигородская, д. 8-10, лит. Б, пом. 11., оф. 1.
3.1.3. Цель: предоставление доступа к функционалу и информации, расположенной на сайте в сети Интернет, включая осуществление онлайн-записи на прием к специалистам, рассмотрение обращений, администрирование и защиту сайта, устранение неполадок, тестирование, обслуживание системы, поддержку, отчетность, размещение данных и анализ данных пользователей при помощи метрической программы Яндекс. Метрика.
Категории и перечень обрабатываемых данных: IP-адрес, данные о местоположении, cookie-файлы, времени доступа, предпочтения пользователя, фамилия, имя, отчество, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных: посетители Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения цели обработки или получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия, но не более 1 года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: Оператор производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Третьи лица, которым передаются персональные данные:
ООО «Облачные интернет сервисы» ИНН 7842528034 ОГРН 1147847333150, 191119, г. Санкт-Петербург, ул. Звенигородская, д. 8-10, лит. Б, пом. 11., оф. 1.
При непосредственном обращении пациента (заказчика) медицинских услуг в ООО «Центр современной косметологии «Нова» обработка персональных данных Оператором осуществляется для следующей цели:
Цель: Оказание медицинских услуг по договору, стороной которого является потребитель (заказчик) медицинских услуг, ведение медицинской документации.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, данные документа, удостоверяющего личность, адрес регистрации, адрес места жительства, номер телефона, информация о состоянии здоровья пациента, данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении, данные документа, удостоверяющего личность за пределами Российской Федерации, СНИЛС.
Категории субъектов, персональные данные которых обрабатываются: клиенты; выгодоприобретатели по договорам; законные представители.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: сроки обработки персональных данных напрямую зависят от сроков хранения медицинской документации и составляют для персональных данных, полученных в связи с заключением и исполнением договора на оказание медицинских услуг – 25 лет (50 лет в МИС).
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0»), а также физическим методом (для данных, обрабатываемых на бумажных носителях информации) с составлением акта об уничтожении персональных данных.
Третьи лица, которым передаются персональные данные:
ООО «Облачные интернет сервисы» ИНН 7842528034 ОГРН 1147847333150, 191119, г. Санкт-Петербург, ул. Звенигородская, д. 8-10, лит. Б, пом. 11., оф. 1.
Обработка персональных данных соискателей и работников ООО «Центр современной косметологии» осуществляется в следующих целях:
Цель: подбор персонала (соискателей) на вакантные должности оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; пол; год рождения; месяц рождения; дата рождения; место рождения; адрес места жительства; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании. Специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости.
Категории субъектов, персональные данные которых обрабатываются: соискатели на должность.
Способы обработки: сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; блокирование; удаление; уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки, хранение осуществляется в сроки, установленные Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит уничтожение персональных данных физическим методом с составлением акта об уничтожении персональных данных.
Цель: обеспечение соблюдения трудового законодательства РФ.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании. Специальные категории персональных данных: сведения о состоянии здоровья; сведения о судимости.
Категории субъектов, персональные данные которых обрабатываются: работники Оператора, родственники работников, уволенные работники.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: в течении срока действия трудового договора, архивное хранение осуществляется в сроки, установленные Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0»), а также физическим методом (для данных, обрабатываемых на бумажных носителях информации) с составлением акта об уничтожении персональных данных.
3.3.2. Цель: обеспечение соблюдения налогового законодательства РФ.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; профессия; должность.
Категории субъектов, персональные данные которых обрабатываются: работники Оператора, родственники работников, клиенты, выгодоприобретатели по договорам, законные представители.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: в течении срока действия трудового договора. Архивное хранение осуществляется в сроки, установленные п. 5 ч. 3 ст. 24 части первой Налогового кодекса РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учете» и иными нормативно-правовыми актами РФ.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0»), а также физическим методом (для данных, обрабатываемых на бумажных носителях информации) с составлением акта об уничтожении персональных данных.
3.3.3. Цель: обеспечение соблюдения пенсионного законодательства РФ.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес места жительства; адрес регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
Категории субъектов, персональные данные которых обрабатываются: работники Оператора.
Способы обработки: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; передача (предоставление, доступ); удаление; уничтожение.
Срок обработки и хранения: в течении срока действия трудового договора, архивное хранение осуществляется в сроки, установленные Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0»), а также физическим методом (для данных, обрабатываемых на бумажных носителях информации) с составлением акта об уничтожении персональных данных.
3.4. Обработка персональных данных контрагентов ООО «Центр современной косметологии» осуществляется в следующих целях:
3.4.1. Цель: подготовка, заключение и исполнение гражданско-правового договора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес места жительства; адрес регистрации; номер телефона; адрес электронной почты; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации, номер расчетного счета.
Категории субъектов, персональные данные которых обрабатываются: контрагенты; представители контрагентов.
Способы обработки: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; передача (предоставление, доступ); блокирование; удаление; уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки, хранение осуществляется в сроки, установленные Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит уничтожение персональных данных физическим методом с составлением акта об уничтожении персональных данных.
3.5. При необходимости использовать персональную информацию о пользователях (пациентах) в целях, не предусмотренных Политикой, Оператор запрашивает согласие пользователя (пациента) на такие действия.