1. Общие положения1.1. Положение о работе с персональными данными клиентов и пользователей сайта ООО «Гинея» (далее – Положение) разработано в соответствии с Конституцией, Трудовым кодексом, Федеральным законом от 27.07.2006 № 152-ФЗ, Федеральным законом от 30.12.2020 № 519-ФЗ и иными нормативно- правовыми актами, действующими на территории России.
1.2. Настоящее Положение определяет порядок сбора, учета, обработки, накопления, использования, распространения и хранения персональных данных субъектов персональных данных и гарантии конфиденциальности сведенийо физических лицах: клиентах и (или) представителях компаний-клиентов, и пользователях сайта ООО «Гинея», которые предоставили ООО «Гинея» свои персональные данные.
1.3. Цель настоящего Положения – защита персональных данных клиентов и пользователей сайта ООО «Гинея» от несанкционированного доступа и разглашения. Персональные данные вышеперечисленных лиц являются конфиденциальной, строго охраняемой информацией.
1.4. В целях настоящего Положения под персональными данными понимается любая информация, прямо или косвенно относящаяся к субъекту персональных данных.
1.5. В состав персональных данных по смыслунастоящего Положения входят:
· фамилия, имя, отчество;
· пол, возраст;
· дата и месторождения;
· паспортные данные;
· адрес регистрации по месту жительства;
· контактные данные;
· почтовый и электронный адрес;
· иные персональные данные, предоставляемые клиентами,необходимые для заключения и исполнения договоров.
1.6. Документами, которыесодержат персональные данные субъектов персональных данных, являются:
· договоры на оказание/получение услуг ООО «Гинея»;
· договоры гражданско-правового характера на оказание/получение услуг ООО «Гинея»;
· информация из анкет обратнойсвязи с официального сайта ООО «Гинея» или e-mail рассылок ООО «Гинея».
1.7. Настоящее Положение и изменения к нему утверждаются ООО «Гинея» и вводятся приказом. Настоящее Положение размещается на официальном сайте ООО «Гинея» по адрес
- ya-zdorova39.ru, а также в местах осуществления деятельности ООО «Гинея», находится в свободном доступе. Доступ к положению есть у всех пользователей сайта.
2. Получение и обработка персональных данных2.1. Персональные данные ООО «Гинея» получает непосредственно от клиентов или пользователей сайта. ООО «Гинея» вправе получать персональные данные от третьих лиц только при наличии письменного согласия субъекта персональных данных или в иных случаях, прямо предусмотренных в законодательстве, а также от пользователей сайта
ya-zdorova39.ru согласия на использование их персональных данных (IP-адрес, данные о времени посещения) с помощью сервисовинтернет-статистики «Яндекс.Метрика»
2.2. ООО «Гинея» должно сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.
2.3. ООО «Гинея» не вправе требовать от субъекта персональных данных представления персональныхданных, которые будут избыточны для целей обработки, которые преследует ООО «Гинея».
2.4. Субъект персональных данныхпредставляет ООО «Гинея» достоверные сведения о себе.
2.5. Чтобы обрабатывать персональные данные субъектов персональных данных, ООО «Гинея». получает от каждого субъектасогласие на обработкуего персональных данных.Такое согласие ООО «Гинея» получает, если закон не предоставляет ООО «Гинея» права обрабатывать персональные данные без согласия.
2.6. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в любой момент. Для этого необходимо направить ООО «Гинея» письменное уведомление об отзыве согласия. В случае отзыва согласия на обработку персональных данных ООО «Гинея» вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2– 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ.
2.7. Целью получения персональных данных, полученных с помощью сервисовинтернет-статистики
«Яндекс.Метрика», является получение аналитических и статистических данных пользователей сайте
ya-zdorova39.ru, повышение осведомленности посетителей об услугах Оператора, идентификации посетителя на Сайте;
3. Хранение персональных данных3.1. ООО «Гинея» обеспечивает защиту персональных данных субъектов персональных данных от неправомерного использования или утраты.
3.2. Персональные данные субъектов персональных данныххранятся в электронном виде в локальной компьютерной сети, а также на бумажных носителях. Доступ к электронным базам данных, содержащим персональные данные субъектов персональных данных, обеспечивается двухступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются ИП ООО «Гинея» и сообщаются индивидуально работникам, имеющим доступ к персональным данным субъектов персональных данных.
Персональные данные, содержащиеся на бумажных носителях, находятся у ООО «Гинея» в специально отведенном шкафу, который обеспечивает защиту от несанкционированного доступа.
3.3. Изменение паролей производится ООО «Гинея» не реже одного раза в три месяца.
3.4. Доступ к персональным данным имеют:
- Главный врач;
- администратор;
- управляющий.
Доступ специалистов других отделов к персональным данным осуществляется на основании письменного разрешения ООО «Гинея»
3.5. Копировать и делать выпискииз персональных данных субъектов персональных данных разрешается исключительно в служебных целях с письменного разрешения ООО «Гинея».
4. Использование персональных данных4.1. Персональные данные используются для целей, связанных с взаимодействием субъекта персональных данных с ООО «Гинея» заключение договора, обмен письмами, подписка на рассылки ООО «Гинея», получение услуг от ООО «Гинея». Для этих целей ООО «Гинея» запрашивает общие персональные данные в соответствии с п.1.5 настоящего Положения.
4.2. Персональные данные, представленные субъектом персональных данных, обрабатываются автоматизированным и без использования средств автоматизации способами. Персональные данные хранятся столько, сколько нужно для достижения целей их обработки.
4.3. После истечения срока нормативного хранения документов, которые содержат персональные данные субъектов персональных данных, документы подлежат уничтожению. Для этого ООО «Гинея» создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению. После чего документы уничтожаются в шредере. Персональные данные в электронном виде стираются с информационных носителей, либо физически уничтожаются сами носители, на которых хранится информация.
5. Передача и распространение персональных данных5.1. При передаче ООО «Гинея» персональных данных субъект персональных данных должен дать на это согласие в письменной или электронной форме. Если субъект оформил согласие на передачу персональных данныхв электронной форме, то он подписывает согласие усиленной электронной цифровой подписью.
5.2. ООО «Гинея» вправе передать информацию, которая относится к персональным данным, без согласия субъекта персональных данных, если такие сведения нужно передать по запросу государственных органов, в порядке, установленном законодательством.
5.3. ООО «Гинея» не вправе распространять персональные данные третьим лицам без согласия субъекта персональных данных на передачу таких данных.
5.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данныхдля распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.5. В случае если из предоставленного субъектом персональных данных согласия на распространение персональных данных не следует, что он согласился с распространением персональных данных, такие персональные данные обрабатываются ООО «Гинея» без права распространения.
5.6. В случае если из предоставленного субъектом персональных данных согласия на передачу персональных данных не следует, что он не установил запреты и условия на обработку персональных данных или не указал категории и перечень персональных данных, для обработки которых субъект персональных данных устанавливает условия и запреты, ООО «Гинея» обрабатывает такие персональные данные без возможности передачи (распространения, предоставления, доступа) неограниченному кругу лиц.
5.7. Согласие на распространение персональных данных может быть предоставлено ООО «Гинея»:
· непосредственно;
· с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
5.8. В согласии на распространение персональных данных субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа)этих персональных данных ООО «Гинея» неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. Отказ ООО «Гинея» в установлении субъектом персональных данных запретов и условий не допускается.
5.9. ООО «Гинея» обязана в срок не позднее 3 (трех) рабочих дней с момента получения согласия субъекта персональных данных на распространение персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных субъекта для распространения.
5.10. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по его требованию. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта, а также перечень персональных данных, обработка которых подлежит прекращению.
5.11. Действие согласия субъекта персональных данных на распространение персональных данных прекращается с момента поступления ООО «Гинея» требования, указанного в пункте 5.10 настоящего Положения.
5.12. Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных для распространения, к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения положений Федерального закона от 27.07.2006 № 152-ФЗ или обратиться с таким требованием в суд. ООО «Гинея» или третье лицо обязано прекратить передачу (распространение, предоставление, доступ) персональных данных в течение 3 (трех) рабочих дней с момента получения требования или в срок, указанный во вступившем в законную силу решении суда. Если такой срок в решении суда не указан, то ООО «Гинея» или третье лицо обязаны прекратить передачу персональных данных в течение 3 (трех) рабочих дней с момента вступления решения суда в законную силу.
6. Гарантии конфиденциальности персональных данных6.1. Информация, относящаяся к персональным данным субъекта персональных данных, является служебной тайной и охраняется законом.
6.2. Субъект персональных данных вправе требовать полную информацию о своих персональных данных, об их обработке, использовании и хранении.
6.3. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством.
Приложение № 1 к Положению о защите персональных данных клиентов,
и пользователей сайта
СОГЛАСИЕ
посетителей сайта на обработкуперсональных данных
Я,
, паспорт серия
№
выдан «
»
г.
,
(кем выдан)зарегистрированной (го) по адресу:
,
даю ООО «___________» (ИНН ___________, ОГРН ___________, адрес: ___________ (далее – Оператор, Исполнитель) согласие на обработку своих персональных данных, в том числе с использованием интернет-сервиса Яндекс.Метрика в соответствии со следующим перечнем:
· Данные о времени посещения;
· Имя и номер телефона;
· IP-адрес.
Сайт может обрабатывать мои персональные данные в следующих целях:
- повышение моей осведомленности об услугах Оператора;
- идентификации меня на Сайте;
- статистика и аналитика данных;
- осуществление предварительной записи для оказанияуслуг Оператором.
Согласие действует с момента подачи данного заявления до моего письменного отзыва данного согласия.
Я оставляю за собой право отозвать свое Согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении по адресу: __________________________________________________, либо вручен лично под расписку представителю Оператора.
В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных Оператор обязан прекратить их обработку.
/
/ «
»
20
г
Приложение № 2 к Положению о защите персональных данных клиентов,
и пользователей сайта
СОГЛАСИЕ
на обработкуперсональных данных
Я,
, паспорт серия
№
выдан «
»
г.
,
(кем выдан)зарегистрированной (го) по адресу:
,
даю свое информированное и сознательное согласие ООО «___________» (ИНН ___________, ОГРН ___________, адрес: ___________) (далее – Оператор, Исполнитель) на обработку своих персональных данных в следующем порядке:
1. Перечень моих персональных данных, на обработку которых я даю согласие:
- Ф. И. О., пол, возраст; дата рождения;
- паспортные данные,ИНН, СНИЛС;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона (домашний, мобильный).
2. Предоставляю Оператору свои персональные данные для их обработки с целью оказаниямне услуг в салонах красоты, создания информационных систем персональных данных ООО «Триумф»
3. Обработка персональных данных включает следующие действия: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение персональных данных при автоматизированной и без использования средств автоматизации обработке; запись на электронные носители и их хранение.
4. Настоящее согласие наобработку персональных данных действует с момента его предоставления и до момента письменного отзыва моего согласия.
5. Я оставляю за собой право отозвать свое Согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении по адресу: _____________________________________________, либо вручен лично под расписку представителю Оператора. В случае получения моего письменного заявления об отзывенастоящего согласия на обработку персональных данных Оператор обязан прекратить их обработку
«
»
202
года
Приложение № 3 к Положению о защите персональных данных клиентов,
и пользователей сайта
ООО «__________________»
от
(ФИО полностью)
ОТЗЫВСОГЛАСИЯ
на обработку персональных данных
Я,
(ФИО полностью)
паспорт № , выданный « » года
,
зарегистрированная(ый) по адресу:
в соответствии с п.1 ст.9 Федерального закона от 27 июля 2006 года № 152 ФЗ «О персональных данных» отзываю у ООО «___________» (ИНН ___________, ОГРН ___________, адрес: ________________________________), согласие на обработку моих персональных данных.
Прошу прекратить обработку моих персональных данных в течение 3 (трёх) рабочих дней с момента поступления настоящего отзыва.
«
»
20
(ФИО полностью, подпись)