6. Безопасность, условия и цели обработки персональных данных6.1. Под безопасностью персональных данных Оператор понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
6.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.3. Условия обработки персональных данных Оператором, включая цели обработки персональных данных, категории и перечень обрабатываемых персональных данных для каждой цели, а также категории субъектов, персональные данные (далее ПДн) которых обрабатываются, представлены в таблицах ниже.
Цель обработки ПДн | Категории и перечень ПДн | Категории субъектов ПДн |
1. Использование, в том числе посещение, сайтов Оператора в соответствии с предоставляемой функциональностью | Общие ПДн: · ФИО · Номер телефона · Адрес эл. почты · Никнеймы и ID в мессенджерах, соц.сетях и пр. · Сведения, собираемые посредством метрических программ, в т.ч. технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация, IP адреса) | Пользователи сайтов |
2. Оформление заказов услуг на сайтах, по телефону/мессенджерам/эл. почте | Общие ПДн: · ФИО · Номер телефона · Адрес эл. почты · Никнеймы и ID в мессенджерах, соц.сетях и пр. · Сведения, собираемые посредством метрических программ, в т.ч. технические сведения о пользовательских устройствах и идентификаторы (cookies, геолокация, IP адреса) | Клиенты |
3. Подготовка, заключение и исполнение гражданско-правовых договоров | Общие ПДн: · ФИО · Должность Для представителей Общие ПДн: · ФИО · Должность · Реквизиты доверенностей | Контрагенты, представители контрагентов |
6.4. Оператор обрабатывает персональные данные только при наличии хотя бы одного из условий обработки персональных данных, представленных ниже, в течение следующих сроков:
Правовое основание обработки персональных данных | Срок обработки и хранения персональных данных |
С согласия субъекта персональных данных на обработку его персональных данных | В течение срока, на который было дано согласие на обработку персональных данных |
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей | В течение срока, установленного соответствующими международными договорами или законами |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом | В течение срока, установленного соответствующими законами |
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве | В течение срока, необходимо для исполнения соответствующего акта |
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах | В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем | В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации или договором |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно | До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных | В течение срока, необходимого для осуществления прав и обеспечения законных интересов. Конкретный срок определяется Оператором с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Оператора, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки |
6.5. Если иное не предусмотрено законодательством Российской Федерации, Оператор прекращает обработку персональных данных (в отношении любой из заявленных выше целей) и уничтожает их в случаях:
- достижение целей обработки персональных данных и/или отпадение правовых оснований обработки персональных данных, или прекращение деятельности оператора, в зависимости от того, что наступит раньше.
6.6. Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Оператором в своих внутренних документах и локальных нормативных актах.
6.7. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
6.8. Оператор при осуществлении обработки персональных данных:
· принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов и локальных нормативных актов Оператора в области персональных данных;
· издает политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных;
· назначает лицо, ответственное за организацию обработки персональных данных;
· применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;
· осуществляет внутренний контроль соответствия обработки персональных данных закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам оператора;
· публикует настоящую Политику в отношении обработки персональных данных на своем сайте и обеспечивает возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
· применяет средства защиты информации;
· обеспечивает сохранность носителей персональных данных;
· установливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
· обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
· восстановливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
· осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
· прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
· совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
7. Сookies, метрические программы, сторонние сервисы 7.1. В ряде случаев, как это описано ниже, Оператор получает и обрабатывает персональные данные автоматически с помощью метрических программ, используемых на веб-сайтах и в онлайн-сервисах Оператора. Для работы с такими данными Оператор использует cookies.
Cookies — это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (ПК, смартфон и т.д.) во время просмотра веб-страницы.
Cookies позволяют сайтам распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с сайтами, для улучшения опыта использования такого сайта или для устранения различных ошибок или багов, которые могут периодически возникать. При этом перечень целей, для достижения которых необходимы cookies, не является исчерпывающим и зависит от конкретного сайта, который пользователь посещает или иным образом использует.
В частности, на сайтах Оператора могут использоваться следующие cookies:
Категория | Описание и цель использования |
Технические cookies | Эти cookies необходимы для работы веб-сайтов и онлайн-сервисов Оператора, а без них они не могут надлежащим образом функционировать. Технические cookies позволяют пользователям перемещаться по таким сайтам и сервисам, просматривать их различные разделы, заполнять формы и прожимать там чекбоксы |
Аналитические cookies | Эти cookies собирают информацию о том, как часто пользователи посещают веб-сайты и онлайн-сервисы Оператора, какие разделы просматривают, на какие ссылки нажимают и как в целом перемещаются по таким сайтам и сервисам |
Cookies предпочтений | Эти cookies запоминают настройки и выборы, которые пользователи делают на веб-сайтах и в онлайн-сервисах Оператора (язык, регион, поисковые запросы и т.д.) и тем самым обеспечивают получение пользователями персонализированного опыта при использовании таких сайтов и сервисов |
Маркетинговые cookies | Эти cookies собирают информацию о действиях, совершаемых пользователями как на веб-сайтах и в онлайн-сервисах Оператора, так и на сайтах третьих лиц, чтобы показывать наиболее актуальную для пользователей рекламу, оценивать эффективность такой рекламы и ограничивать количество рекламных показов для таких пользователей на сайтах и в сервисах Оператора |
Пользователи также могут самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера. Однако без использования технических cookies веб-сайты и онлайн-сервисы Оператора могут работать некорректно, а часть их функционала может оказаться недоступна.
Оператор, используя cookies, не преследует цели идентифицировать конкретного пользователя веб-сайтов и онлайн-сервисов Оператора.
7.2. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
8. Перечень действий, производимых Оператором с полученными персональными данными8.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
8.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
8.3. Оператор осуществляет смешанную обработку персональных данных, с передачей по сети Интернет или без таковой.
9. Передача персональных данных9.1. При наличии соответствующих правовых оснований, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных третьим лицам без поручения таким лицам обработки персональных данных.
К указанным лицам, например, относятся банки, осуществляющие расчеты с контрагентами Оператора, контрагенты Оператора, которым Оператор передает данные доверенностей своих представителей, государственные органы, запрашивающие персональные данные в пределах своей компетенции, и т.д.
Такие лица не обрабатывают персональные данные от имени Оператора или в его интересах, поскольку имеют собственные цель и правовые основания такой обработки (например, банки принимают платежные документы в соответствии с требованиями банковского законодательства, а Оператор не вправе вмешиваться в их деятельность).
9.2. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11. Сведения о реализуемых требованиях к защите персональных данныхОператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Оператор регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Оператора.
К таким мерам, в частности, относится:
- разработка и публикация на сайтах Оператора Политики в отношении обработки персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных (ур. 4);
- назначение лица, ответственного за организацию обработки персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- применение сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- установление индивидуальных паролей доступа в информационную систему персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- обеспечение сохранности носителей персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
- проведение внутреннего контроля, разбирательств по фактам нарушения требований безопасности персональных данных.
12. Заключительные положения12.1. Субъект персональных данных может получить информацию по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору. Обращение субъекта персональных данных должно содержать сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором, либо сведения, иным образом подтверждающие факт обработки его персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа на электронную почту Оператора
narcoclinica@mail.ru и подписан электронной подписью в соответствии с законодательством Российской Федерации.
12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
12.3. Оператор периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. Оператор рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений. Актуальная версия Политики в свободном доступе расположена в сети по адресам:
https://нетзависимости24.рф. Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.
12.4. Во всем ином, что не предусмотрено настоящей Политикой, Оператор руководствуется положениями действующего законодательства Российской Федерации.