УТВЕРЖДЕНА

приказом ООО «Ваш доктор»

от 24.02.2026 №5

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Содержание
1. ОБЩИЕ ПОЛОЖЕНИЯ
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. ЦЕЛИ, СУБЪЕКТЫ, КАТЕГОРИИ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7. ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
8. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) является основополагающим документом ООО «Ваш доктор» (далее — Оператор, ИНН 1001275754, ОГРН 1131001012856), определяющим основные права и обязанности Оператора
и субъекта персональных данных, категории субъектов персональных данных, объем
и категории обрабатываемых персональных данных, порядок и условия их обработки Оператором, а также меры по обеспечению их безопасности.
1.2. Политика разработана и применяется в соответствии с Федеральным законом
от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом (далее – ФЗ)
от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и другими нормативными актами (далее —Законодательство РФ) и подлежит доведению до всеобщего сведения посредством публикации на официальном сайте Оператора https://vdoktor-ptz.ru/.
1.3. Политика является основой для организации обработки персональных данных Оператором, в том числе для разработки внутренней документации Оператора, регулирующей обработку персональных данных.
1.4. Термины и определения, используемые в Политике, употребляются в значении, определенном в ФЗ «О персональных данных».
1.5. Оператор осуществляет обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, когда иное допускается ФЗ «О персональных данных».
1.6. Оператор уведомил уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) об осуществлении обработки персональных данных и включён
в реестр операторов, осуществляющих обработку персональные данные (далее – Реестр). Сведения, внесенные в Реестр, поддерживаются Оператором в актуальном состоянии.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор осуществляет обработку персональных данных исходя из следующих принципов:
2.1.1. законность целей и способов обработки персональных данных;
2.1.2. ограничение обработки персональных данных достижением конкретных, заранее определенных целей;
2.1.3. соответствие содержания и объема персональных данных заявленной цели обработки без их избыточности;
2.1.4. недопустимость объединения баз данных, содержащих персональные данные, обрабатываемые для целей несовместимых между собой;
2.1.5. точность, достаточность персональных данных, а в необходимых случаях - актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных;
2.1.6. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, в течение срока не больше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных
не установлен ФЗ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
2.1.7. уничтожение персональных данных осуществляется по достижению цели
их обработки, или в случае утраты необходимости в достижении этих целей, если иное
не предусмотрено Законодательством РФ;
2.1.8. обеспечение конфиденциальности и безопасности персональных данных.
3. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных Оператором производится при наличии хотя бы одного из одного указанного в настоящем разделе основания и может продолжаться
до момента, пока не прекратят действие все основания обработки.
3.2. Обработка персональных данных производится в следующих случаях:
3.2.1. с согласия субъекта персональных данных на обработку его персональных данных;
3.2.2. для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий
и обязанностей;
3.2.3. для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации
об исполнительном производстве;
3.2.4. в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
3.2.5. для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
3.2.6. для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
3.2.7. для осуществления прав и законных интересов оператора или третьих лиц
при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
3.2.8. для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных ФЗ «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности
и о внесении изменений в Федеральный закон «О микрофинансовой деятельности
и микрофинансовых организациях»», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
3.2.9. при необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.3. Согласие на обработку персональных данных предоставляется исключительно отдельным документом, не включается в иные соглашения или формы, и должно быть собственноручно подписано субъектом персональных данных либо удостоверено электронной подписью, если иное не предусмотрено Законодательством РФ. Проставление «галочки» в чек-боксе о принятии условий Информированного согласия на обработку персональных данных, предоставляемая на Сайте и/или иных систем Оператора выражает согласие Субъекта с такой обработкой.
4. ЦЕЛИ, СУБЪЕКТЫ, КАТЕГОРИИ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор осуществляет обработку персональных данных в следующем объеме:

№п/п

Цель обработки персональных данных

Категория персональных данных

Субъект

Срок обработки и хранения

1

Осуществление прав и законных интересов Оператора в рамках ведения предпринимательской деятельности при предоставлении услуг, в том числе уточнение сведений, необходимых для оказания услуг, предусмотренных договорами

ФИО; дата рождения; место рождения; реквизиты документа, удостоверяющего личность; адрес места жительства; адрес регистрации; банковские реквизиты; номер телефона; адрес электронной почты; номер страхового полиса ОМС; номер страхового полиса ДМС; пол; СНИЛС; сведения о состоянии здоровья

- физические лица, которым предоставляются медицинские услуги

 - достижения целей обработки ПДн;

- истечение срока, предусмотренного договором или согласием субъекта ПДн на обработку его ПДн;

- отзыв субъектом ПДн согласия на обработку его ПДн;

-ликвидация Общества

2

Организация кадрового и бухгалтерского учета Оператора, ведение кадрового делопроизводства Общества, обеспечение соблюдения трудового законодательства

ФИО; реквизиты документа, удостоверяющего личность; пол; дата рождения; место рождения; гражданство; СНИЛС; ИНН; адрес места жительства; фактический адрес проживания; адрес регистрации по месту пребывания; дата регистрации по месту жительства; номер телефона; адрес электронной почты; платежные реквизиты для перечисления заработной платы (в том числе номер банковской карты, банковского счета); сведения о профессиональной деятельности и трудовом стаже; сведения об образовании и повышении квалификации (наименование учебного заведения, сроки обучения, номер документа, специальность, специализация, степень, ученое звание); данные воинского учета (в том числе отношение к воинской обязанности, реквизиты военного билета, воинское звание);фотография; данные об инвалидности, данные, содержащиеся в листках нетрудоспособности; семейное положение, данные о составе семьи, возраст детей, контакты родственников, свидетельство о рождении ребенка, ФИО ребенка работника, дата рождения ребенка работника; сведения о составе семьи; данные о доходе с предыдущих мест работ, данные о налоговых вычетах; данные миграционной карты, данные патента на работу, данные договора (полиса) добровольного или обязательного медицинского страхования, разрешения на работу и документа о праве пребывания (для иностранных работников)

 

 

- кандидаты на вакантные должности;

 -работники Оператора;

- уволенные работники Оператора;

-родственники работников Оператора

(1) Период действия договора и до истечения 5 лет с его прекращения

(2) до ликвидации Оператора

3

Принятие мер должной осмотрительности в отношении потенциальных и действующих контрагентов, включая управление юридическими, налоговыми, финансовыми, операционными, репутационными и комплаенс рисками

Фамилия, имя, отчество (при наличии);

реквизиты и сведения документа, удостоверяющего личность;

ИНН; номер СНИЛС;

адрес регистрации;

номер телефона;

адрес электронной почты;

банковские реквизиты;

ОГРНИП; сведения о задолженностях; сведения об участии в судебных разбирательствах; место работы; должность

- потенциальные контрагенты: представители юридических лиц и их бенефициары,

- потенциальные контрагенты: физические лица, в том числе индивидуальные предприниматели (сторона или выгодоприобретатель по гражданско-правовому договору);

 

(1) До достижения цели обработки

(2) Персональные данные представителей контрагентов и контрагентов в случае, если они не прошли проверку, обрабатываются в течение 30 дней с момента принятия решения об отказе в сотрудничестве

(3) В случае, если контрагент прошел проверку (был заключен договор), то персональные данные указанных лиц обрабатываются в течение 5 лет после прекращения договора

 

4

Аналитика данных по сайту Оператора с помощью Яндекс.Метрика

Адрес электронной почты;  ip–адрес;

сведения о траффике, cookie-файлы

Посетители Сайта

До достижения цели обработки/отзыва согласия на обработку данных

5

Обработка обращений в рамках претензионного порядка разрешения споров

Фамилия, имя, отчество (при наличии); адреса электронной почты; номер телефона; сведения из претензии; место работы, должность; адрес регистрации

- Контрагенты (физ. лицо);

- Представители контрагентов

В течение 5 лет после направления ответа на обращение (претензию)

4.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни и биометрических персональных данных.
4.3. Оператор осуществляет обработку специальных персональных данных о состоянии здоровья в рамках ведения предпринимательской деятельности при предоставлении медицинских услуг.
4.4. Использование Cookies
4.4.1. Cookies содержат информацию о действиях на веб-сайте, а также могут содержать сведения об используемом оборудовании, дату и время сессии. Сookies хранятся локально на компьютере или мобильном устройстве.
4.4.2. Cookies используются Оператором в целях улучшения и обеспечения нормальной работоспособности веб-сайта, т.к. помогают узнать, какие разделы сайта полезны, а какие нуждаются в улучшении. Оператор обрабатывает полученные данные, в том числе,
с использованием метрических программ и систем аналитики.
4.4.3. Cookies устанавливаются в браузер на используемом устройстве — в большинстве случаев это происходит автоматически. Пользователь может отказаться от сохранения
и использования Cookies на своем устройстве или удалить уже сохраненные Cookies
в настройках браузера. Если пользователь откажется от обработки Cookies, веб-сайт Оператора будет использовать только обязательные Cookies.
4.4.4. Пользователь может отключить файлы Cookies в настройках своего браузера. Чтобы удалить файлы Cookies, установленные сайтом Общества и другими сайтами, можете следовать инструкциям на страницах справки используемого браузера или сайтов. Пользователь также может блокировать установку файлов Cookies в будущем сайтом Оператора и другими сайтами.
4.4.5. Многие браузеры позволяют отказываться от использования файлов Cookies, однако, их отключение распространяется не только на сайт Оператора, но и на другие веб-сайты. Блокировка этих файлов может негативно сказаться на работоспособности многих веб-сайтов.
4.4.6. Для удаления файлов Cookies достаточно следовать инструкциям браузера. Удаление файлов Cookies может оказать негативное влияние на работоспособность многих веб-сайтов.
4.4.7. Использование не обязательных (маркетинговых, аналитических) Cookies осуществляется только при наличии отдельного согласия пользователя. Отказ от таких Cookies не ограничивает базовый функционал сайта.
4.4.8. Согласие на обработку Cookies фиксируется через технические средства сайта (Cookie consent banner).
4.5. Оператор обязан прекратить обработку персональных данных при наступлении следующих событий:
• достигнуты цели обработки или утрачена необходимость в их достижении;
• получен отзыв согласия субъекта персональных данных на обработку персональных данных – если сохранение персональных данных не требуется для цели обработки персональных данных;
• представление субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
• выявление неправомерной обработки персональных данных при обращении субъекта персональных данных или его законного представителя и невозможности обеспечить правомерную обработку персональных данных;
• требование субъекта персональных данных о прекращении обработки персональных данных, если у Оператора нет иного основания обработки персональных данных субъектов;
• истечение срока хранения персональных данных, установленного федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем
по которому является субъект персональных данных или выход субъекта из договора, стороной/поручителем/выгодоприобретателем по которому он являлся;
• прекращение действия поручения обработки данных, на основании которого данные обрабатывались.
4.6. Порядок уничтожения персональных данных
4.6.1. Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится администраторами информационных систем.
4.6.2. Уничтожение бумажных носителей, содержащих персональные данные, осуществляется путем измельчения бумаг посредством шредера.
4.7. Блокирование персональных данных осуществляется Оператором немедленно
при обращении субъекта или выявлении признаков неправомерной обработки на период проведения проверки.

5. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор осуществляет обработку персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (доступ, предоставление), обезличивание, блокирование, удаление, уничтожение.
5.2. Обработка персональных данных субъектов производится смешанным способом,
то есть с использованием неавтоматизированных и автоматизированных процессов
с передачей по информационно-телекоммуникационным путям и без таковой.
5.3. Обработка персональных данных в целях продвижения товаров, работ, услуг
на рынке путем осуществления Оператором прямых контактов с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
5.4. Оператор вправе на основании договора, соответствующего требованиям ФЗ
«О персональных данных», поручить обработку персональных данных третьему лицу
с согласия субъекта персональных данных, если иное не предусмотрено Законодательством РФ. Оператор остается ответственным перед субъектом персональных данных при поручении обработки его персональных данных третьему лицу, а третье лицо в полной мере отвечает перед Оператором.
5.5. Персональные данные без согласия субъекта персональных данных передаются Оператором исключительно в случаях, предусмотренных в ФЗ «О персональных данных».
6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 18.1. и ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ
«О персональных данных».
6.2. Обеспечение безопасности персональных данных достигается в частности:
• определением угроз безопасности персональных данных при их обработке
в информационных системах персональных данных и потенциальных нарушителей безопасности персональных данных, обрабатываемых в информационных системах персональных данных;
• определением требуемых уровней защищенности персональных данных, обрабатываемых в информационной системе персональных данных и соблюдением требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учетом машинных носителей персональных данных;
• разграничением прав доступа работников к базе персональных данных информационной системы персональных данных;
• охраной помещений Оператора, ограниченным доступом в помещения,
где расположены базы персональных данных;
• обнаружением фактов несанкционированного доступа к персональным данным
и принятием мер по исключению в дальнейшем такого доступа;
• восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением права доступа к персональным данным, обрабатываемым
в информационной системе персональных данных, а также обеспечением регистрации
и учета действий, совершаемых с персональными данными в информационной системе персональных данных;
• контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности системы персональных данных.
• назначением лица, ответственного за организацию обработки персональных данных
у Оператора.
6.3. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в соответствии с законодательством Российской Федерации.
6.4. Оператор принимает локальные нормативные акты (регламенты, инструкции, приказы), определяющие порядок обработки персональных данных, процедуры предотвращения и выявления нарушений, внутреннего контроля, аудита, архивирования
и уничтожения персональных данных в соответствии со ст. 18.1 ФЗ «О персональных данных».
6.5. Внутренний контроль (аудит) обработки персональных данных проводится не реже одного раза в год.
7. ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъекты персональных данных обладают правами, предусмотренными ФЗ
«О персональных данных» и другими нормативно-правовыми актами в сфере обработки персональных данных, а Оператор обеспечивает права субъектов персональных данных
в порядке, предусмотренном главами 3 и 4 ФЗ «О персональных данных».
7.2. Субъект персональных данных имеет право:
7.2.1. На доступ к своим персональным данным, который включает в себя:
 право на получение информации, касающейся обработки его персональных данных,
в объеме, предусмотренном ч. 7 ст. 14 ФЗ «О персональных данных»;
 право на уточнение и актуализацию персональных данных;
 право требовать блокирования или уничтожения данных, обрабатываемых
с нарушением принципов или оснований обработки, указанных в разделах 2 и 3 Политики соответственно;
 право отозвать согласие на обработку своих персональных данных.
Право субъекта персональных данных на доступ к его персональным данным предоставляется Оператором на основании обращения или запроса в порядке, предусмотренном ст. 14 ФЗ «О персональных данных», направленного на юридический адрес Оператора: 185030, Республика Карелия, г. Петрозаводск, ул. Володарского, д. 40, помещ. 4 или по электронной почте sbs@bk.ru.
Оператор предоставляет субъекту персональных данных ответ на его обращение либо запрос по вопросам обработки персональных данных в срок не позднее 10 рабочих дней
с момента получения обращения.
Право на доступ к персональным данным может быть ограничено в соответствии с ч. 8.
ст. 14 ФЗ «О персональных данных» и другими федеральными законами, в том числе,
если доступ субъекта персональных данных к его персональным данным нарушает права
и законные интересы третьих лиц.
7.2.2. Обжаловать действия или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ «О персональных данных» или иными образом нарушает его права и свободы.
7.2.3. Защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.
7.3. Обязанности Оператора
7.3.1. Обеспечить право на доступ субъекта персональных данных:
7.3.1.1. предоставляя субъекту требуемую информацию по его запросу или обращению; основаниями для отказа в предоставлении информации являются:
 поступление повторного запроса, не соответствующего условиям, указанным в ч. 4
и 5 ст. 14 ФЗ «О персональных данных»;
 наличие обстоятельств, указанных в ч. 8 ст. 14 ФЗ «О персональных данных»,
при этом отказ должен быть мотивирован Оператором.
7.3.1.2. уточняя неполные, неактуальные устаревшие данные, блокируя их на период проверки, если это не нарушает права и законные интересы субъекта;
7.3.1.3. при выявлении неправомерно обрабатываемых персональных данных — осуществляя блокирование на период проверки, а затем, если обеспечить правомерность
не представляется возможным, ¬ осуществляя уничтожение таких персональных данных;
7.3.1.4. уничтожая незаконно полученные или несоответствующие заявленным целям обработки персональные данные;
7.3.1.5. прекращая обработку персональных данных при достижении заявленных целей обработки, и уничтожая их;
7.3.1.6. осуществляя иные предусмотренные Законодательством РФ действия.
7.3.2. Уведомить субъекта персональных данных о выполнении своих обязанностей, указанных в п. 7.3.1 Политики.
Сроки, выполнения обязанностей, указанных в п.7.3.1. и 7.3.2. Политики, определяются
ФЗ «О персональных данных» или соглашением с субъектом персональных данных.
7.3.3. При отказе субъекта в предоставлении персональных данных разъяснить субъекту персональных данных юридические последствия такого отказа, если предоставление персональных данных является обязательным в соответствии с Законодательством РФ.
7.3.4. Если персональные данные получены не от субъекта персональных данных,
по основаниям, отличным от согласия на обработку персональных данных, до начала обработки персональных данных предоставить субъекту персональных данных следующую информацию:
 наименование либо фамилия, имя, отчество и адрес Оператора или его представителя;
цель обработки персональных данных и ее правовое основание;
 перечень обработки персональных данных;
 о предполагаемых пользователях персональных данных;
 об установленных ФЗ «О персональных данных» правах субъекта персональных данных;
 источник получения персональных данных.
7.3.4.1. Оператор освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные п. 7.3.4. Политики, в случаях если:
 субъект персональных данных уведомлен об осуществлении обработки
его персональных данных соответствующим оператором;
 персональные данные получены Оператором на основании ФЗ или в связи
с исполнением договора, стороной которого, либо выгодоприобретателем
или поручителем по которому является субъект персональных данных;
 Оператор осуществляет обработку персональных данных для статистических
или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
 предоставление субъекту персональных данных сведений, предусмотренных п. 7.3.4. Политики, нарушает права и законные интересы третьих лиц;
 иных случаях, предусмотренных законодательством Российской Федерации.
7.3.5. Назначить лицо, ответственное за организацию обработки персональных данных, которое обязано:
 осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
 доводить до сведения работников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
 организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
Указанное лицо получает указания непосредственно от Директора
и подотчетно ему.
7.3.6. Принимать локальные нормативные акты, определяющие в отношении целей обработки персональных данных, отдельные категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели
их обработки или при наступлении иных законных оснований, а также локальные нормативно-правовые акты, устанавливающие процедуры, направленные
на предотвращение и выявление нарушений законодательства Российской Федерации
и устранения последствий таких нарушений.
7.3.7. Осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных законодательству Российской Федерации, Политике, локальным нормативным актам Оператора.
7.3.8. Производить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации, соотношение указанного вреда и принимаемых Оператором мер, направленных
на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации.
7.3.9. Производить ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с документами, определяющими политику Оператора в отношении обработки персональных данных, и локальными актами по вопросам обработки персональных данных, или обучения, указанных работников.
7.3.10. При привлечении третьих лиц к обработке персональных данных субъектов — получить согласие субъекта персональных данных.
7.3.11. Поддерживать актуальность сведений уведомления, направленного уполномоченному органу по защите прав субъектов персональных данных, в случаях, предусмотренных ст.2 2 ФЗ «О персональных данных».
8. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1.1. Лица, виновные в нарушении порядка обработки персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
8.1.2. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Политика вводится в действие с момента ее утверждения приказом Оператора.
9.2. Политика подлежит пересмотру не реже одного раза в три года или в любом
из следующих случаев:
 при изменении законодательства Российской Федерации в области обработки
и защиты персональных данных;
 в случаях получения предписаний на устранение несоответствий, затрагивающих область действия Политики;
 по решению руководства Оператора;
 при изменении целей обработки персональных данных;
 при изменении организационной структуры информационных и/или телекоммуникационных систем (или введении новых);
 при применении новых технологий обработки персональных данных (в т.ч. передачи, хранения);
 при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью Оператора.
9.3. В случае если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
Made on
Tilda