Центр стоматологии и имплантации Дент Сити на проспекте Просвещения
Время работы:
Пн-вс: 09:00—21:00
Закроемся в 21:00
Адрес:
Россия, Санкт-Петербург, проспект Просвещения, 99
Политика в отношении обработки персональных данных
-
Общие положения
- Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатываются Обществом (ООО «Дентстом», адрес местонахождения - Россия, Санкт-Петербург, проспект Просвещения, 99) с использованием данного сайта (далее - Оператор).
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
- Основные понятия, используемые в Политике трактуются в соответствии с терминами, закрепленными в Законе о персональных данных.
-
Основные права и обязанности Оператора.
-
Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом или заключаемым с этим лицом договором. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
-
Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
-
Оператор имеет право:
-
Основные права субъекта персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
- Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
-
Цели и способы обработки персональных данных
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
-
Обработка Оператором персональных данных осуществляется в следующих целях следующими способами:
-
Предоставление посетителям сайта возможности оставлять отзывы на сайте, путем заполнения формы, а также возможности ознакомиться с отзывами на сайте.
Категория персональных данных: иные персональные данные.
Перечень персональных данных:
- имя;
- фотография;
- иные персональные данные, указанные посетителем сайта при оставлении отзыва.
- до достижения цели обработки;
- до отзыва согласия на обработку.
Уничтожение персональных данных, находящихся на машинных носителях информации, осуществляется путем гарантированного удаления данных с носителя. Об уничтожении персональных данных составляется акт. -
Направление посетителями сайта заявок с целью онлайн-записи/букинга и обработка данных заявок.
Категория персональных данных: иные персональные данные.
Перечень персональных данных:
- фамилия имя отчество;
- номер телефона;
- адрес электронной почты.
- иные персональные данные, указанные посетителем сайта при заполнении формы онлайн-записи.
- до достижения цели обработки;
- до отзыва согласия на обработку.
-
Взаимодействие с посетителями сайта в рамках рассмотрения заявлений и обращений, направленных путем заполнения формы обратной связи на сайте Оператора.
Категория персональных данных: иные персональные данные.
Перечень персональных данных:
- имя;
- адрес электронной почты;
- иные персональные данные, указанные посетителем сайта при заполнении формы обратной связи.
- до достижения цели обработки;
- до отзыва согласия на обработку.
-
Обеспечение корректной работы сайта, сбор информации о действиях пользователей сайта для получения статистики посещаемости, улучшение качества сайта и его содержания.
Категория персональных данных: иные персональные данные.
Перечень персональных данных: cookie-файлы, web-маячки, пиксельные метки, IP-адреса, информация о браузере, включая тип устройства, город и страна местонахождения.
Категория субъекта персональных данных: Посетители сайта Оператора.
Способы обработки: автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям.
Перечень действий с ПДн: сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение.
Срок обработки:
- до достижения цели обработки;
- до отзыва согласия на обработку.
-
Предоставление посетителям сайта возможности оставлять отзывы на сайте, путем заполнения формы, а также возможности ознакомиться с отзывами на сайте.
Категория персональных данных: иные персональные данные.
Перечень персональных данных:
-
Правовые основания обработки персональных данных
-
Правовыми основаниями обработки персональных данных являются:
-
Совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Согласие субъектов персональных данных на обработку их персональных данных.
- Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- Иные основания, предусмотренные Законом о персональных данных.
-
Совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
-
Правовыми основаниями обработки персональных данных являются:
-
Согласие на обработку персональных данных с использованием Cookie-файлов и посредством веб-сервиса аналитики Яндекс Метрика
- Использование Субъектом персональных данных сайта Оператора, подтверждает его согласие на обработку персональных данных, перечисленных в п.2.3.4., с целью и способами, указанными в п. 2.3.4. настоящей Политики с помощью метрической системы (программы) “Яндекс.Метрика” с правом передачи ООО «ЯНДЕКС» (119021, г. Москва, ул. Льва Толстого, д. 16).
-
Порядок и условия обработки персональных данных
- Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Обработка Оператором биометрических персональных данных не осуществляется.
- Передача персональных данных органам дознания и следствия и другим уполномоченным органам исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
-
Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
-
Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней.
- В срок, не превышающий 7 рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий 7 рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.
- В случае выявления неправомерной обработки персональных данных, в том числе при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора, Оператор прекращает неправомерную обработку персональных данных, относящихся к этому субъекту персональных данных, в течение 3 рабочих дней с даты выявления неправомерной обработки или получения такого обращения или запроса. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение.
- При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению в течение 30 дней, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
- Запросы и обращения Оператору, в том числе об отзыве согласия на обработку персональных данных, а также в соответствии со ст. 15.7 Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации”, могут быть направлены в письменной форме на юридический адрес Оператора или посредством заполнения формы обратной связи на данном сайте.
-
Сведения о реализуемых требованиях к защите персональных данных и обеспечении безопасности персональных данных.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
- В соответствии с Законом о персональных данных Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных.
-
Обеспечение безопасности персональных данных достигается Оператором, в частности, путем:
- Назначения ответственного за обработку и защиту персональных данных;
- Утверждения настоящей Политики;
- Организации доступа сотрудников Оператора к информации, содержащей персональные данные Субъектов, в соответствии с их должностными (функциональными) обязанностями;
- Осуществления внутреннего контроля и/или аудита соответствия обработки персональных данных Закону о персональных данных;
- Обнаружения фактов несанкционированного доступа к персональным данным и принятия мер.