Политика конфиденциальности - Биомедицинские системы
357502 г.Пятигорск, ул.Оранжерейная д.21, корп 4
(8793) 39-33-39

БИОМЕДИЦИНСКИЕ СИСТЕМЫ

МЫ РАБОТАЕМ ДЛЯ ВАС

Медицинское оборудование, расходные материалы

Согласие на обработку персональных данных. Политика в отношении обработки персональных данных.

Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года свободно, своей волей и в своем интересе выражаю свое безусловное согласие на обработку моих персональных данных ИП Полянский Алексей Васильевич (ИНН 262406953675), зарегистрированным в соответствии с законодательством РФ по адресу: 357502, Ставропольский край, г. Пятигорск, ул. Оранжерейная 21, корп. 4 (далее по тексту – Оператор). Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу.

1. Общие положения

Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152).

Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Невинномысский радиаторный завод» (место нахождения: 357107, Ставропольский край, город Невинномысск, ул. Низяева, стр. 1ж, ОГРН 1152651017628, ИНН 2631034140 (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.

В Политике используются следующие понятия:

автоматизированная обработка персональных данных;

блокирование персональных данных;

информационная система персональных данных;

обезличивание персональных данных;

обработка персональных данных;

оператор;

персональные данные (ПД);

предоставление персональных данных;

уничтожение персональных данных,

в соответствии с дефинициями, изложенными в ФЗ-152

2. Принципы,условия, цели, категории, правовые основания и сроки Обработки Персональных данных.

2.1. Принципы обработки персональных данных

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.

2.2. Условия и основания обработки персональных данных

Оператор производит обработку персональных данных в соответствии со ст. 6 ФЗ-152.

Основанием обработки является согласие на обработку персональных данных.

2.3. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.4. Общедоступные источники персональных данных

В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги, в которые с письменного согласия субъекта персональных данных могут включаться его персональные данные.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.

2.5. Биометрические персональные данные

В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

2.6. Поручение обработки персональных данных другому лицу

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.

2.7. Обработка персональных данных

Обработка персональных данных включает в себя в том числе:

— сбор;

— запись;

— систематизацию;

— накопление;

— хранение;

— уточнение (обновление, изменение);

— извлечение;

— использование;

— передачу (предоставление, доступ);

— обезличивание;

— блокирование;

— удаление;

— уничтожение.

2.8. Цели обработки персональных данных

Компания, являясь Оператором, осуществляет обработку Персональных данных в следующих целях:

Цель обработки ПДКатегории субъектов ПДКатегория ПДПеречень ПДСпособ обработки ПДПравовое основание обработки ПДСроки обработки ПД
ЦЕЛЬПродажа товаров/услуг и взаимодействие с клиентами
Продажа товара в онлайн (в т.ч. оформление заказа)клиентыобщие/иныепри оформлении на сайте: фамилия, имя, контактный номер телефона/e-mail, адрес доставки, аудиозапись звонка с менеджером для подтверждения заказа, IP адреспри оформлении в чате: ФИО, контактный номер телефона/e-mail, адрес доставки, данные о заказе, время обращения, переписка.автоматизированнаяЗаключение договора по инициативе субъекта, исполнение договораДанные заказа: в течение 5 лет с даты оформления заказаИные данные: не более 3 лет с даты оформления заказа
Продажа товара в офлайн и оказание дополнительных сопутствующих услуг (подбор товара, доставка, сервис)клиентыобщие/иныеФИО, контактный номер телефона/e-mail, адрес доставки, данные о заказе, дата рождения, информация, предоставленная клиентом для оказания сопутствующей услугисмешаннаяЗаключение договора по инициативе субъекта, исполнение договораДанные заказа: в течение 5 лет с даты оформления заказаИные данные: не более 3 лет с даты оформления заказа
Обработка заявок на консультацию, обратный звонок, отзывов и обращений, иных коммуникацийклиенты,посетители сайтаобщие/иныеФИО, номер заказа, данные в ответе, в отзыве, ссылка на аккаунт/на переписку в соцсетях, номер телефона, e-mail, иные данные, которые могут быть предоставлены путем заполнения форм обратной связи на сайтеавтоматизированнаяИсполнение договора, требований законодательства, согласие субъекта на обработку ПДнНе более 3 лет с даты получения обращения клиента
Обработка заявок на оформление кредитов/рассрочек на покупку товараклиентыобщие/иныеФИО, дата рождения, место рождения, пол, контактный номер телефона/e-mail, семейное положение, место работы и сведения о трудовой деятельности, стаж работы, тип дохода, средний доход за 6 месяцев, паспортные данные и скан паспорта, адрес регистрации, адрес проживания, фотографическое изображение (фотоизображения), номер кредитного договорасмешаннаяЗаключение договора (кредит) по инициативе субъекта, согласие на обработку ПДнДанные заказа: в течение 5 лет с даты оформления заказаИные данные: не более 3 лет с даты оформления заказа
Обработка заявок на оформление услуги оплата частями за покупку товараклиентыобщие/иныеФИО; год, месяц, дата и место рождения; адреса электронной почты; номер телефона.автоматизированнаяЗаключение договора (оферта партнера) по инициативе субъекта, согласие на обработку ПДнДанные заказа: в течение 5 лет с даты оформления заказаИные данные: не более 3 лет с даты оформления заказа
ЦЕЛЬПродвижение товаров, работ, услуг на рынке
Регистрация и участие в программе лояльностиклиенты и иные участники программы лояльностиобщие/иныеномер телефона, ФИО, дата рождения, пол, адрес доставки, информация по бонусному счету, информация по совершенным заказам, уникальный номер клиента (идентификатор), e-mail, иная информация из систем по клиентуавтоматизированнаяИсполнение договора оферты (правил программы лояльности), согласие субъекта на обработку ПДнВ течение срока действия программы лояльности или участия в программе лояльности
Маркетинговые коммуникации по e-mail/SMS/через пуши на веб-сайте/ лендинг (посадочные страницы)клиенты, подписчики рассылки, участники программы лояльности, посетители сайтаобщие/иныеФИО, номер телефона, e-mailавтоматизированнаяСогласие субъекта на обработку ПДнВ течение 10 лет с даты предоставления согласия на обработку ПДн
Организация мероприятий/выставок/розыгрышейклиенты и иные участникиобщие/иныеФИО, номер телефона/e-mail, адрес доставки, в акте дарения по итогам розыгрыша: ФИО, дата рождения, адрес, паспортные данные, ИНН, СНИЛС, контактный номер телефонасмешаннаяЗаключение и исполнение договора (оферты Правил мероприятия) согласие на обработку ПДн для дополнительных данных, согласие на распространение (при распространении ПДн)Данные участников: в течение 3 лет с даты проведения мероприятияДанные победителей: в течение 5 лет с даты проведения мероприятия
Таргетированная реклама/лидогенерацияпосетители сайтаобщие/иныеФИО, e-mail, контактный номер телефона, городавтоматизированнаяСогласие на обработку ПДнВ течение 10 лет с даты предоставления согласия на обработку ПДн
ЦЕЛЬПодбор персонала (соискателей) на вакантные должности Компании
Подбор и согласование соискателей на вакантные должности (обработка заявок по поводу открытых заявок)посетители сайтаобщие/иныеимя, возраст, номер телефон, адрес электронной почты, город, сведения, указанные в загруженных файлах, иные сведения, представленные субъектом ПД или полученные от третьих лиц Компанией в процессе рассмотрения вакансии и трудоустройства.автоматизированнаяЗаключение договора по инициативе субъекта, согласие на обработку ПДнВ течение 12 месяцев с даты принятия решения в отношении соискателя
ЦЕЛЬПодготовка, заключение и исполнение гражданско-правового договора
Проверка нового контрагента (обработка заявок по вопросам партнёрства)посетители сайтаобщие/иныеимя, номер телефон, адрес электронной почты, город, иные сведения, предоставленные субъектом ПД на СайтеавтоматизированнаяЗаключение договора по инициативе субъекта ПДнВ течение 3 лет с даты обращения, если не будет принято решение о дальнейшем сотрудничестве
ЦЕЛЬИнформационно–технологическое обеспечение деятельности
Обеспечение нормальной и безопасной работы Сайта посредством сбора данных через веб-формы на Сайте, администрирование и поддержкапосетители сайтовобщие/иныеcookie-файлы, ID клиента, IP-адрес, иные данные указываемые субъектом ПД на СайтеавтоматизированнаяЗаключение договора по инициативе субъекта, согласие на обработку ПДн для дополнительной обработки, законный интерес КомпанииВ течение 3 лет с даты обращения клиента через веб-форму
Контроль использования и улучшения качества работы Сайта, сбор и статистический анализ данных, направленных на корректировку содержания Сайта в соответствии с предпочтениями пользователяпосетители сайтовобщие/иныеинформация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, данные cookie-файловавтоматизированнаяЗаключение договора по инициативе субъекта, согласие на обработку ПДн законный интерес КомпанииНе более 24 месяцев с даты последнего посещения сайта (в зависимости от вида аналитики)

2.9.Сроки обработки персональных данных определены с учетом:

  • установленных целей обработки персональных данных;
  • сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
  • сроков, определенных нормативно правовыми актами Российской Федерации.

2.10. Правовыми основаниями обработки персональных данных являются:

  • обработка осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права и законные интересы субъекта, в том числе для выполнения функций, полномочий и обязанностей, возложенных на Компанию российским законодательством;
  • обработка необходима для заключения договора по инициативе субъекта, исполнения, изменения или прекращения договора, по которому субъект является стороной или выгодоприобретателем.

2.11. В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

3. Права субъекта персональных данных

3.1. Согласие субъекта персональных данных на обработку его персональных данных

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своих интересах. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

3.2. Права субъекта персональных данных

Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.

4. Обеспечение безопасности персональных данных

Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно.

5. Заключительные положения

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.