7. Порядок и условия обработки персональных данных7.1. ООО «Симфония Здоровья» в рамках обработки персональных данных осуществляется следующая совокупность действий (операций), совершаемых с персональными данными:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передача (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
7.2. ООО «Симфония Здоровья» начинает обработку персональных данных субъекта с момента получения согласия субъекта (законного представителя субъекта) на обработку (далее – согласие), если иное не предусмотрено законодательством Российской Федерации.
7.3. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях согласие оформляется в письменной форме. В случае отсутствия согласия, а также иного законного основания для обработки персональных данных, такая обработка ООО «Симфония Здоровья» не осуществляется.
7.4. Местом нахождения баз данных, содержащих персональные данные, по отношению к которым ООО «Симфония Здоровья» является обладателем (оператором), значится адрес: 610000, Россия, Кировская область, город Киров, улица Преображенская, д. 31.
7.5. Обработка персональных данных в ООО «Симфония Здоровья» осуществляется следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
7.5.1. Обработка персональных данных посетителей и пользователей сайта ООО «Симфония Здоровья» https://stomatolog43.ru/ осуществляется с использованием интернет-сервиса «Яндекс Метрика».
7.6. ООО «Симфония Здоровья» осуществляет обработку и хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок обработки и хранения персональных данных не установлен федеральным законом, договором.
7.7. Сроки хранения документов, содержащих персональные данные, определяются в соответствии с требованиями законодательства РФ, в том числе об архивном деле.
7.8. Особенности и условия обработки персональных данных, осуществляемой без использования средств автоматизации, регулируются локальными актами ООО «Симфония Здоровья», в том числе с учетом требований, изложенных в Положении об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденном постановлением Правительства Российской Федерации от 15.09.2008 № 687.
7.9. ООО «Симфония Здоровья» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
7.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.11. В целях внутреннего информационного обеспечения ООО «Симфония Здоровья» может создавать внутренние справочные материалы, информационные системы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, дата и место рождения, адрес, номера телефонов, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
7.12. Доступ к обрабатываемым в ООО «Симфония Здоровья» персональным данным разрешается работниками ООО «Симфония Здоровья» в пределах, необходимых для выполнения ими своих должностных обязанностей, при условии возложения на работников обязанностей по обеспечению сохранности и конфиденциальности персональных данных, а также ответственности за неисполнение и/или ненадлежащее исполнение указанных обязанностей.
7.13. Обработка персональных данных, касающихся состояния здоровья субъекта, осуществляется в ООО «Симфония Здоровья» только в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских услуг и только лицами, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну.
7.14. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
Согласие может быть отозвано путем письменного уведомления, направленного в адрес ООО «Симфония Здоровья». В этих случаях обрабатываемые персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
7.15. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований устанавливается локальными актами ООО «Симфония Здоровья», в том числе с учетом требований по уничтожению (стиранию) или обезличиванию персональных данных, содержащихся на машинных носителях, установленных приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», приказом Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
7.16. При обращении субъекта персональных данных с требованием о прекращении обработки персональных данных, в срок, не превышающий 10 рабочих дней с даты получения ООО «Симфония Здоровья» соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных
Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого ООО «Симфония Здоровья» направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7.17. При выявлении ООО «Симфония Здоровья», Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, ООО «Симфония Здоровья»:
— в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
— в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. ООО «Симфония Здоровья» безвозмездно предоставляет субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных ООО «Симфония Здоровья» обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
8.3. В случае подтверждения факта неточности персональных данных ООО «Симфония Здоровья» на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных.
8.4. При обращении в письменной или электронной форме субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных ООО «Симфония Здоровья» руководствуется положениями Закона о персональных данных и «Регламентом реагирования ООО «Симфония Здоровья» на обращения и запросы субъектов персональных данных и их представителей».
8.5. Контроль за приемом и обработкой таких обращений и запросов осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «Симфония Здоровья».
8.6. В случае, если представленных в обращениях и запросах данных недостаточно, в том числе для идентификации субъекта персональных данных, либо, если прекращение обработки, предоставление или уничтожение персональных данных невозможно по основаниям, предусмотренным Законом о персональных данных и иными федеральными законами, оператором подготавливается мотивированный отказ, содержащий соответствующее правовое основание.
8.7. Условия и сроки уничтожения персональных данных:
— в случае выявления неправомерной обработки персональных данных – в течение 10 рабочих дней с даты выявления;
— достижение цели обработки персональных данных — в течение 30 дней с даты достижения цели обработки персональных данных;
— предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней с момента предоставления сведений;
— отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, — в течение 30 дней с даты поступления отзыва.
8.8. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
— иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
— оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
— иное не предусмотрено другим соглашением между ООО «Симфония Здоровья» и субъектом персональных данных.
8.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пункте 8.8., ООО «Симфония Здоровья» осуществляет блокирование таких персональных данных и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.10. Решение об уничтожение персональных данных принимает комиссия, созданная приказом директора ООО «Симфония Здоровья».
8.11. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах ООО «Симфония Здоровья».
8.12. Уничтожение персональных данных осуществляется в соответствии с требованиями, установленными Приказом Роскомнадзора от 28.10.2022 № 179, и подтверждается актом об уничтожении персональных данных.