3.2. Лица, имеющие право доступа к персональным данным.
3.2.1. Правом доступа к персональным данным субъектов обладают лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.
3.2.2. Перечень лиц, имеющих доступ к персональным данным, утверждается генеральным директором Оператора.
3.3. Порядок и сроки хранения персональных данных на Сайте.
3.3.1. Оператор осуществляет только хранение персональных данных Пользователей на Сайте.
3.3.2. Сроки хранения персональных данных Пользователей на Сайте определены условиями Пользовательского соглашения и вводятся в действие с момента принятия (акцепта) Пользователем данного соглашения на Сайте и действуют до тех пор, пока Пользователь не заявит о своем желании удалить свои персональные данные с Сайта.
3.3.3. В случае удаления данных с Сайта по инициативе одной из сторон, а именно прекращения использования Сайта, персональные данные Пользователя хранятся в базах данных Оператора пять лет в соответствии с законодательством РФ.
3.3.4. По истечении вышеуказанного срока хранения персональных данных Пользователя персональные данные Пользователя удаляются автоматически заданным алгоритмом, который задает Оператор.
3.3.5. Оператором не ведется обработка персональных данных Пользователей на бумажных носителях информации.
3.4. Блокирование персональных данных.
3.4.1. Под блокированием персональных данных понимается временное прекращение Оператором операций по их обработке по требованию Пользователя при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта персональных данных, действий в отношении его данных.
3.4.2. Оператор не передает персональные данные третьим лицам и не поручает обработку персональных данных сторонним лицам и организациям. Персональные данные Пользователей Сайта обрабатывают только сотрудники Оператора (администраторы баз данных и т. д.), допущенные установленным порядком к обработке персональных данных Пользователей.
3.4.3. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных.
3.5. Уничтожение персональных данных.
3.5.1. Под уничтожением персональных данных понимаются действия, в результате которых становится невозможным восстановить содержание персональных данных на Сайте и/или в результате которых уничтожаются материальные носители персональных данных.
3.5.2. Субъект персональных данных вправе в письменной форме требовать уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.5.3. В случае отсутствия возможности уничтожения персональных данных Оператор осуществляет блокирование таких персональных данных.
3.5.4. Уничтожение персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).
4. Система защиты персональных данных
4.1. Меры по обеспечению безопасности персональных данных при их обработке.
4.1.1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.1.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
4.1.3. Для целей Положения под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
4.2. Защищаемые сведения о субъекте персональных данных.
К защищаемым сведениям о субъекте персональных данных на Сайте относятся данные, позволяющие идентифицировать субъекта персональных данных и/или получить о нем дополнительные сведения, предусмотренные законодательством и Положением.
4.3. Защищаемые объекты персональных данных.
4.3.1. К защищаемым объектам персональных на Сайте относятся:
- объекты информатизации и технические средства автоматизированной обработки информации, содержащей персональные данные;
- информационные ресурсы (базы данных, файлы и др.), содержащие информацию об информационно-телекоммуникационных системах, в которых циркулируют персональные данные, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
- каналы связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
- отчуждаемые носители информации на магнитной, магнитно-оптической и иной основе, применяемые для обработки персональных данных.
4.3.2. Технологическая информация об информационных системах и элементах системы защиты персональных данных, подлежащая защите, включает:
- сведения о системе управления доступом на объекты информатизации, на которых осуществляется обработка персональных данных;
- управляющая информация (конфигурационные файлы, таблицы маршрутизации, настройки системы защиты и пр.);
- технологическая информация средств доступа к системам управления (аутентификационная информация, ключи и атрибуты доступа и др.);
- характеристики каналов связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей;
- информация о средствах защиты персональных данных, их составе и структуре, принципах и технических решениях защиты;
- служебные данные (метаданные) появляющиеся при работе программного обеспечения, сообщений и протоколов межсетевого взаимодействия, в результате обработки персональных данных.
4.4. Требования к системе защиты персональных данных.
Система защиты персональных данных должна соответствовать требованиям постановления Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».
4.4.1. Система защиты персональных данных должна обеспечивать:
- своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
4.4.2. Средства защиты информации, применяемые в информационных системах, должны в установленном порядке проходить процедуру оценки соответствия.
4.5. Методы и способы защиты информации в информационных системах персональных данных.
4.5.1. Методы и способы защиты информации в информационных системах персональных данных Оператора должны соответствовать требованиям приказа ФСТЭК РФ от 05.02.2010 № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных», а также требованиям Положения по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации, утвержденного руководством 8 Центра ФСБ России 21 февраля 2008 года № 149/54-144 (в случае определения Оператором необходимости использования средств криптографической защиты информации для обеспечения безопасности персональных данных).
4.5.2. Основными методами и способами защиты информации в информационных системах персональных данных Пользователей являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее – методы и способы защиты информации от НСД).
4.5.3. Выбор и реализация методов и способов защиты информации на Сайте осуществляется в соответствии с рекомендациями регуляторов в области защиты информации – ФСТЭК России и ФСБ России, с учетом определяемых Оператором угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы.
4.5.4. Выбранные и реализованные методы и способы защиты информации на Сайте должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке.
4.6. Меры защиты информации, составляющей персональные данные.
4.6.1. Меры по охране баз данных, содержащих персональные данные, принимаемые Оператором, должны включать в себя:
- определение перечня информации, составляющей персональные данные;
- ограничение доступа к информации, содержащей персональные данные, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка.
4.6.2. Меры по охране конфиденциальности информации признаются разумно достаточными, если:
- исключается доступ к персональным данным любых третьих лиц без согласия Оператора;
- обеспечивается возможность использования информации, содержащей персональные данные, без нарушения законодательства о персональных данных;
- при работе с Пользователем устанавливается такой порядок действий Оператором, при котором обеспечивается сохранность сведений, содержащих персональные данные Пользователя.
4.6.3. Персональные данные не могут быть использованы в целях, противоречащих требованиям федерального закона, защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
4.7. Ответственность.
4.7.1. Все сотрудники Оператора, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением, требованиями законодательства РФ.
4.7.2. Лица, виновные в нарушении требований Положения, несут предусмотренную законодательством РФ ответственность.
4.7.3. Ответственность за соблюдение режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных.
5. Заключительные положения
5.1. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.
5.2. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Положения предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящего Соглашения Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.
5.3. Если Пользователь не согласен с условиями настоящего Положения, то он должен немедленно удалить свой профиль с Сайта, в противном случае продолжение использования Пользователем Сайта означает, что Пользователь согласен с условиями настоящего Положения.
6. Согласие посетителя сайта на обработку персональных данных
Настоящим свободно, своей волей и в своем интересе даю согласие Обществу с ограниченной ответственностью «АРКТИКА», которое находится по адресу: 111675 г.Москва, ул. Святоозёрская, д 5, помещение 7 (далее – Организация, Оператор), на автоматизированную и неавтоматизированную обработку моих персональных данных, в том числе с использованием интернет-сервисов Google analytics, Яндекс.Метрика, LiveInternet, РейтингMail.ru в соответствии со следующим перечнем:
- адрес своего фактического или временного нахождения, фамилия, имя, адрес электронной почты, номер мобильного телефона в случае заполнения формы обратной связи либо формы обратного звонка;
- источник захода на сайт www.klinika-kozhuhovo.ru
(далее – Сайт Организации) и информация поискового или рекламного запроса;
- данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
- пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
- данные, характеризующие аудиторные сегменты;
- параметры сессии;
- данные о времени посещения;
- идентификатор пользователя, хранимый в cookie.
для связи с посетителями Сайта
http://www.klinika-kozhuhovo.ru , предоставления релевантной рекламной информации и оптимизации рекламы, отправки информационных писем.
Также даю свое согласие на предоставление моих персональных данных как посетителя Сайта организациям, с которыми сотрудничает Оператор. Организация вправе осуществлять обработку моих персональных данных следующими способами: сбор, запись, систематизация, накопление, хранение, обновление, изменение, использование, передача (распространение, предоставление, доступ).
Настоящее согласие вступает в силу с момента моего перехода на Сайт Организации и действует в течение сроков, установленных действующим законодательством РФ.
7. Политика конфиденциальности интернет-сайта
Настоящая Политика в отношении обработки персональных данных составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональной информации, которую Организация (далее – Оператор) может получить от Посетителя с целью заключения гражданско-правового договора.
Посетитель размещает персональную информацию на сайте в сети Интернет по адресу:
http://www.klinika-kozhuhovo.ru (далее – Сайт), Использование сервисов Сайта означает безоговорочное согласие Посетителя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Посетитель должен воздержаться от использования сервисов.
7.1 ОБЩИЕ ПОЛОЖЕНИЯ
7.1. В рамках настоящей Политики под персональной информацией Посетителя понимаются:
7.1.1. Персональная информация, которую Посетитель предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Посетителя. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Посетителем на его усмотрение.
7.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью, установленного на устройстве Посетителя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Посетителя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Посетителем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
7.1.3. Иная информация о Посетителе, обработка которой предусмотрена Соглашением об использовании Сайта.
7.1.4. Настоящая Политика конфиденциальности применяется только к Сайту
http://www.klinika-kozhuhovo.ru. Сайт
http://www.klinika-kozhuhovo.ru не контролирует и не несет ответственности за сайты третьих лиц, на которые Посетитель может перейти по ссылкам, доступным на Сайте
http://www.klinika-kozhuhovo.ru7.2. Персональные данные -любая информация, относящаяся прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных)
8. Цели обработки персональной информации посетителей
8.1. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Посетителем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
8.2. Персональную информацию Посетителя Сайт обрабатывает в следующих целях:
8.2.1. Идентификации Посетителя, зарегистрированного на Сайте.
8.2.2. Предоставления Посетителю доступа к персонализированным ресурсам Сайта.
8.2.3. Установления с Посетителем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Посетителя.
8.2.4. Определения места нахождения Посетителя для обеспечения безопасности, предотвращения мошенничества.
8.2.5. Подтверждения достоверности и полноты персональных данных, предоставленных Посетителем.
2.2.6. Предоставления Посетителю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
8.2.7. Осуществления рекламной деятельности с согласия Посетителя.
9. Условия обработки персональной информации посетителей
и ее передачи третьим лицам
9.1. Сайт хранит персональную информацию Посетителей в соответствии с внутренними регламентами конкретных сервисов.
9.2. В отношении персональной информации Посетителя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Посетителем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Посетитель соглашается с тем, что определенная часть его персональной информации становится общедоступной.
9.3. Сайт вправе передать персональную информацию Посетителя третьим лицам в следующих случаях:
9.3.1. Посетитель выразил согласие на такие действия.
9.3.2. Передача необходима для использования Посетителем определенного сервиса либо для исполнения определенного соглашения или договора с Посетителем.
9.3.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
9.3.5. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
9.4. Обработка персональных данных Посетителя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Посетителей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ “О персональных данных”*.
9.5. При утрате или разглашении персональных данных Администрация Сайта информирует Посетителя об утрате или разглашении персональных данных.
9.6. Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Посетителя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
9.7. Администрация Сайта совместно с Посетителем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Посетителя.
10. ОБЯЗАТЕЛЬСТВА СТОРОН
10.1. Посетитель обязан:
10.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
10.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
10.2. Администрация Сайта обязана:
10.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
10.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Посетителя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Посетителя, за исключением предусмотренных настоящей Политикой конфиденциальности.
10.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Посетителя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
10.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Посетителю, с момента обращения или запроса Посетителя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
11. ОТВЕТСТВЕННОСТЬ СТОРОН
11.1. Администрация Сайта, не исполнившая свои обязательства, несет ответственность за убытки, понесенные Посетителем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
11.2. В случае утраты или разглашения конфиденциальной информации Администрация Сайта не несет ответственности, если данная конфиденциальная информация:
11.2.1. Стала публичным достоянием до ее утраты или разглашения.
11.2.2. Была получена от третьей стороны до момента ее получения Администрацией Сайта.
11.2.3. Была разглашена с согласия Посетителя.
12. РАЗРЕШЕНИЕ СПОРОВ
12.1. До обращения в суд с иском по спорам, возникающим из отношений между Посетителем Сайта и Администрацией Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
12.2. Получатель претензии в течение пяти календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
12.3. При не достижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
12.4. К настоящей Политике конфиденциальности и отношениям между Посетителем и Администрацией Сайта применяется действующее законодательство Российской Федерации.
13. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
13.1. Администрация Сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Посетителя.
13.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
13.3. Действующая Политика конфиденциальности размещена на странице по адресу:
http://www.klinika-kozhuhovo.ru13.4. Настоящая Политика конфиденциальности является неотъемлемой частью Соглашения об использовании Сайта, размещенного на странице по адресу:
http://www.klinika-kozhuhovo.ruИнформация для сведения:
- * Согласно ч. 5 ст. 18 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных” при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в п. п. 2, 3, 4, 8 ч. 1 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”.