УТВЕРЖДЕНА

приказом генерального директора

ООО «Бьютилогия»

от «______» _________________

2024 г. № _____



Политика в отношении обработки персональных «PinUp» в

Общества с ограниченной ответственностью «Бьютилогия»

(Редакция от ___ _______________ 2024 г.)


1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «Оперсональных данных» № 152-ФЗ от 27 июля 2006 г. (далее - 152-ФЗ), в целях реализации в ООО «Бьютилогия» (далее - Общество) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и

Политика является основой для организации обработки и «PinUp» персональных данных, в том числе для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных в Обществе, и определяет:

  • принципы «PinUp» персональных данных, которыми руководствуется Общество при осуществлении деятельности;

  • правовые основания обработки персональных данных;

  • цели обработки персональных данных, категории и перечень обрабатываемых «PinUp» данных, категории Субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения;

  • основных участников системы управления процессом обработки и «PinUp» персональных данных;

  • основы организации процесса «PinUp» обработкой персональных данных;

  • основы порядка рассмотрения обращений Субъектов персональных данных по вопросам обработки персональных «PinUp»

  • «PinUp» обеспечения конфиденциальности и безопасности персональных данных;

  • «PinUp» и обязанности Общества и Субъектов персональных данных.

Требования «PinUp» Политики являются обязательными для исполнения всеми работникам Общества.

Субъекты персональных данных могут ознакомиться с условиями настоящей политики в информационно-телекоммуникационной сети «Интернет» на «PinUp» сайте, размещенном по адресуhttps:/local/

2. «PinUp» понятия, используемые в Политике

Автоматизированная обработка персональных данных- обработка персональных данных с помощью «PinUp» вычислительной техники;

Блокирование персональных данных- временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для «PinUp» персональных данных);

Уничтожение персональных данных- действия, в результате которых «PinUp» невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Информационная система персональных данных «PinUp» - ИСПДн)- совокупность содержащихся в «PinUp» данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Клиенты Общества - лица, заключившие с Обществом гражданско-правовые «PinUp» а также обратившиеся к Обществу за оказанием услуг.

Обработка персональных данных- любое действие (операция) или совокупность действий (операций) с «PinUp» данными, совершаемых с использованием средств автоматизации или без их использования;

Оператор персональных данных- государственный орган, муниципальный «PinUp» юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Персональные данные (далее - ПДн)- любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных «PinUp»

Представитель- 1) законный представитель Субъекта персональных в «PinUp» с законодательством РФ);

2) представитель Субъекта «PinUp» данных, действующий на основании доверенности;

3) «PinUp» в соответствии с требованиями применимых нормативных правовых актов РФ (адвокатпр Кабанбай батыра, 11.);

Предоставление персональных данных- действия, «PinUp» на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Потенциальный клиент- физическое лицо, которое обратилось за продуктами и/или сервисами, и/или услугами Общества, в том числе за консультацией относительно условий договора, преимуществ продуктов и/или сервисов, и/или услуг, и/или «PinUp» в получении/приобретении указанных продуктов, сервисов, услуг, но еще не заключило договор, на основании которого может получить указанные продукты и/или сервисы, и/или услуги;

Субъект персональных данных- физическое «PinUp» которое прямо или косвенно определено или определяемо с помощью персональных данных;

Распространение персональных данных- «PinUp» направленные на раскрытие персональных данных неопределенному кругу лиц;

Трансграничная передача персональных данных- передача персональных данных на территорию иностранного «PinUp» органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Третье лицо- юридическое лицо; индивидуальный предприниматель; физическое лицо, применяющее специальный налоговый «PinUp» (самозанятый); физическое лицо, занимающееся частной практикой (нотариус, адвокат и прочие физические лица, которые в соответствии с применимым законодательством РФ являются лицами, занимающимися частной практикой), вступившее с Обществом в договорные отношения, не связанные с предоставлением Обществом продуктов, сервисов, услуг, и

3. Принципы обработки персональных данных

Организация обработки и защиты персональных данных в Обществе, а также реализация процессов, в которых осуществляется обработка персональных «PinUp» производится с учетом нижеследующих принципов обработки персональных данных, которые являются основой соблюдения требований Законодательства РФ, обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, а также защиты прав Субъектов персональных данных:

  • «PinUp» обработки персональных данных на законной и справедливой основе;

  • обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки персональных данных, в том числе «PinUp» обработки персональных данных, несовместимой с целями сбора (получения) персональных данных;

  • обработка исключительно тех персональных данных, которые отвечают «PinUp» обработки персональных данных;

  • недопущение объединения баз данных, содержащих персональные «PinUp» обработка которых осуществляется в целях, несовместимых между собой;

  • обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки персональных данных, в том «PinUp» недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

  • обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению к целям «PinUp» персональных данных;

  • осуществление хранения персональных данных в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения персональных данных не установлен Законодательством РФ, «PinUp» стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;

  • уничтожение или обеспечение уничтожения персональных данных (если обработка персональных данных осуществляется другим «PinUp» действующим по поручению Общества), по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством РФ.

4. «PinUp» основания обработки персональных данных

Правовыми основаниями обработки персональных «PinUp» в Обществе являются:

  • Федеральный закон от 27.07.2006 № «PinUp» «О персональных данных» (далее - Закон № 152-ФЗ);

  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью» и «PinUp» акты;

  • Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию «PinUp» и иные подзаконные акты;

  • Гражданский кодекс Российской Федерации;

  • Трудовой кодекс Российской Федерации;

  • Налоговый кодекс Российской Федерации;

  • Договор, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также договор, заключаемый по инициативе субъекта персональных «PinUp» или договор, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

  • Согласие Субъекта персональных данных на обработку с учетом требований, предусмотренных Законодательством РФ для соответствующей категории «PinUp» данных;

  • Устав ООО «Бьютилогия».

5. Цели обработки персональных данных

Представленный в настоящем пункте перечень персональных данных сформирован с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О «PinUp» данных» для предоставления информации о персональных данных, обработка которых допускается в рамках определенных целей обработки персональных данных.

В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор «PinUp» запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Конкретный перечень «PinUp» данных определяется соответствующими договором, согласием на обработку персональных данных, требованиями Законодательства РФ с учетом особенностей процесса и

Для каждой из указанной ниже целей обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных «PinUp» (без использования средств вычислительной техники) с фиксацией персональных данных на материальных носителях. Обработка Обществом персональных данных автоматизированным способом (в ИСПДн) и неавтоматизированным способом осуществляется с соблюдением требований Законодательства РФ и внутренних нормативных положений Общества, регламентирующих вопросы обработки и защиты персональных данных. При обработке персональных данных автоматизированным способом Общество принимает необходимые меры по обеспечению безопасности обрабатываемых персональных данных. Обработка персональных данных неавтоматизированным способом, в том числе хранение материальных носителей персональных данных, осуществляется в помещениях, обеспечивающих их сохранность, с возможностью определить места хранения персональных данных (материальных носителей) в порядке, предусмотренном Законодательством РФ.

Общество осуществляет обработку персональных данных субъектов персональных данных в следующих «PinUp»

5.1 Цель обработки персональных данных: «Предоставление продуктов, сервисов и услуг «PinUp» и

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: клиенты Общества «PinUp» лица) При этом персональные данные лиц, связанных с клиентами Общества/потенциальными клиентами Общества (физическими лицами), обрабатываются Обществом исключительно в связи с необходимостью создания условий для предоставления/содействия в предоставлении продуктов и услуг клиентам

5.1 цели, при наличии и с учетом условий (правовых «PinUp» обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (адрес электронной почты; номер телефона); данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене ранее выданного документа, удостоверяющего личность; возраст; дата рождения; место рождения; город проживания; адрес (в зависимости от процесса и/или продукта, сервиса, услуги, в том числе, адрес регистрации по месту жительства/пребывания; адрес фактического проживания; адрес доставки; рабочий адрес); гражданство; пол; сведения о работе, в том числе о месте работы, должности; идентификационный номер налогоплательщика; сведения о дееспособности, не связанные с состоянием здоровья; страховой номер индивидуального лицевого счета (СНИЛС); номер договора; данные миграционной карты (при наличии); номер счета; данные свидетельства/акта о смерти; сведения о действиях на сайте/сайтах в веб-приложениях/мобильных приложениях Общества и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, IP-адресе, типе используемого устройства, типе операционной системы устройства, используемого субъектом); сведения, полученные в рамках заключенных договоров, использования соответствующих продуктов/сервисов; сведения о выбранных/полученных товарах (продуктах)1, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в «PinUp» «Специальные категории персональных данных»: не обрабатываются;

  • «PinUp» данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.1.1 Способы обработки персональных данных для цели, указанной в п. 5.1, определены в абзаце 4 п.5 настоящей «PinUp»

5.1.2 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.1, определены в п. 7 «PinUp» Политики.

5.1.3 Порядок уничтожения персональных данных для цели, указанной в п. «PinUp» определен в п. 11 настоящей Политики.

5.2. Цель обработки персональных данных: «PinUp» и осуществление взаимодействия с Третьими лицами по вопросам заключения договоров и в рамках исполнения обязательств по договорам, не связанным с предоставлением Обществом продуктов, сервисов и услуг».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: Третьи лица (индивидуальные предприниматели; лица, применяющиеся специальный налоговый режим; лица, занимающиеся частной практикой) и связанные с Третьими лицами (юридическими лицами; индивидуальными предпринимателями; «PinUp» применяющими специальный налоговый режим; лицами, занимающимися частной практикой) и

5.2.1 В отношении Третьих лиц, а именно физических лиц «PinUp» предпринимателей; лиц, применяющих специальный налоговый режим; лиц, занимающихся частной практикой), в рамках указанной в п. 5.2 настоящего Приложения цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (номер телефона; адрес электронной почты); данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); дата рождения; город проживания; сведения о работе, включая сведения о месте работе; идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); номер договора; номер счета; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.2, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не «PinUp»

  • персональные «PinUp» входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.2.2 Применительно к Представителям Третьих лиц, а именно применительно к представителю, действующему на основании доверенности или договора, представителю в «PinUp» с требованиями применимого законодательства РФ (адвокатпр Толе би, 146 би, 32.), работнику Третьего лица, члену органа управления Третьего лица:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (адрес электронной почты; номер телефона); данные документа, подтверждающего полномочия Представителя; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); возраст; город проживания; место рождения; гражданство; дата рождения; сведения о работе; идентификационный номер налогоплательщика; сведения о смене фамилии и4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории «PinUp» данных»: не обрабатываются;

  • персональные «PinUp» входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.2.3 Способы обработки персональных данных для цели, «PinUp» в п. 5.2, определены в абзаце 4 п.5 настоящей Политики.

5.2.4 Сроки обработки и «PinUp» персональных данных для цели, указанной в п. 5.2, определены в п. 7 настоящей Политики.

5.2.5 Порядок уничтожения персональных данных для цели, указанной в п. 5.2, определен в п. 13 настоящей «PinUp»

5.3 Цель обработки персональных данных: «PinUp» процедур корпоративного управления».

В рамках данной цели Общество обрабатывает персональные данные следующих «PinUp» Субъектов персональных данных: Участники процедур корпоративного управления и связанные с ними физические лица.

5.3.1 В отношении физических лиц, являющихся членами органов управления Общества, а также их представителей, в рамках указанной в п. 5.3 цели, при наличии и с учетом условий (правовых «PinUp» обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактные данные (номер телефона, адрес электронной почты); должность; место работы; адрес (в том числе адрес регистрации по месту жительства 5.5, сбор (получение) которых «PinUp» при наличии и учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных «PinUp» не обрабатываются;

  • персональные данные, входящие в категорию «PinUp» персональные данные»: не обрабатываются.

5.3.2 Способы обработки персональных данных для цели, указанной в п. 5.3, «PinUp» в абзаце 4 п.3 настоящей Политики.

5.3.3 Сроки обработки и хранения «PinUp» данных для цели, указанной в п. 5.3, определены в п. 9 настоящей Политики.

5.3.4 Порядок уничтожения персональных «PinUp» для цели, указанной в п. 5.3, определен в п. 13 настоящей Политики.

5.4. Цель обработки персональных данных: «Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними «PinUp»

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: работники, бывшие «PinUp» и связанные с работниками Общества физические лица. При этом персональные данные физических лиц, связанных с работниками Общества, обрабатываются исключительно в связи с необходимостью организации, обеспечения и регулирования трудовых и непосредственно связанных с ними отношений.

5.4.1 В отношении работников Общества в рамках указанной в п. 5.4 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается «PinUp» следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации (по месту жительства/пребывания); адрес проживания (фактический адрес); контактные данные (номер телефона, адрес электронной почты); дата рождения/возраст; город проживания; гражданство/резидентство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене, а также реквизиты ранее выданного документа, удостоверяющего личность; данные миграционной карты (при наличии); данные о налоговых вычетах; место рождения; данные свидетельства/акта о смерти; идентификационный номер налогоплательщика; место рождения; сведения об образовании (в том числе ученая степень4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • «PinUp» данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «PinUp» персональные: не обрабатываются.

5.4.2 В отношении «PinUp» работников Общества:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); контактные данные (номер телефона, адрес электронной почты); дата рождения; возраст; город проживания; гражданство, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории «PinUp» данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не «PinUp»

5.4.3 В отношении физических лиц, связанных с работниками, в том числе родственников работников (за исключением несовершеннолетних лиц) в «PinUp» указанной в п. 5.4 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); город проживания; гражданство/резидентство; дата рождения/возраст; пол; место работы; место рождения; контактные данные (номер телефона, адрес электронной почты); профессия; сведения о детях (в том числе сведения свидетельства о рождении ребенка); сведения о смене фамилии и4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не «PinUp»

  • персональные данные, входящие в категорию «PinUp» персональные: не обрабатываются.

5.4.4 Применительно к несовершеннолетним (не достигшим 18 лет) родственникам «PinUp»

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); дата рождения; возраст; пол; город проживания; гражданство; данные документов, подтверждающих полномочия Представителя; данные документов, удостоверяющих личность (документов, которые в соответствии с Законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене ранее выданного документа, удостоверяющего личность; сведения о смене фамилии и6 Приложения, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не «PinUp»

  • «PinUp» данные, входящие в категорию «Биометрические персональные: не обрабатываются.

«PinUp» Способы обработки персональных данных для цели, указанной в п. 5.6, определены в абзаце 4 п.5 настоящей Политики.

5.4.6 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.6, «PinUp» в п. 9 настоящей Политики.

5.4.7 Порядок уничтожения «PinUp» данных для цели, указанной в п. 5.6, определен в п. 13 настоящей Политики.

«PinUp» Цель обработки персональных данных: «Привлечение и отбор кандидатов для предоставления возможности трудоустройства в Обществе».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: кандидаты для занятия вакантной должности. При этом персональные данные физических лиц, связанных с указанными кандидатами, обрабатываются Обществом исключительно в связи с необходимостью осуществления «PinUp» кандидатов для их трудоустройства.

5.5.1 В отношении кандидатов, претендующих на вакантные должности в Обществе, в «PinUp» указанной в п. 5.5 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; фотографическое изображение; контактная информация (номер телефона, адрес электронной почты); дата рождения; возраст; адрес (в том числе адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); город проживания; гражданство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения о работе в том числе о месте работы, о трудовом стаже и трудовой деятельности; профессии; место рождения; сведения об образовании (в том числе квалификация, ученая степень/звание, образовательное учреждение, год обучения, специальность); пол; сведения о детях; сведения о смене фамилии и5, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в «PinUp» «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, «PinUp» в категорию «Биометрические персональные: не обрабатываются.

5.5.2 Способы обработки персональных данных для цели, указанной в п. 5.7, определены в абзаце 4 п.5 настоящей «PinUp»

5.5.3 Сроки обработки и хранения персональных «PinUp» для цели, указанной в п. 5.7, определены в п. 9 настоящей Политики.

5.5.4. Порядок уничтожения персональных данных для цели, указанной в п. «PinUp» определен в п. 13 настоящей Политики.

5.6. Цель обработки персональных данных: «PinUp» доступана территорию и в помещения «PinUp»

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: работники Общества, работники контрагентов Общества, иные посетители (физические лица), которым необходим доступ на территорию Общества, «PinUp» клиентов (физических лиц, индивидуальных предпринимателей, лиц, применяющих специальный налоговый режим, лиц, занимающихся частной практикой) и физических лиц, связанных с указанными клиентами (а также с клиентами-юридическими лицами) физических лиц; кандидатов, претендующих на вакантные должности в Обществе; физических лиц, связанных с работниками Общества; представителей государственных органов, государственных учреждений, государственных внебюджетных фондов, муниципальных органов и иных посетителей, которым необходимы доступ на территорию Общества.

5.6.1. В отношении работников Общества в рамках указанной в п. 5.6 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных «PinUp»
  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; сведения о работе (должность; структурное подразделение; наименование структурного подразделения); адрес проживания; дата рождения; возраст; фотографическое изображение; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); прочие персональные «PinUp» необходимые для достижения цели обработки персональных данных, указанной в 5.6, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные «PinUp» входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные «PinUp» входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.6.2. В «PinUp» работников контрагентов Общества в рамках указанной в п. 5.6 настоящего Приложения цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:
  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; должность; наименование структурного подразделения; контактная информация (адрес электронной почты; номер телефона, включая личный номер телефона 5.6, сбор (получение) которых осуществляется при «PinUp» и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не «PinUp»

  • персональные данные, «PinUp» в категорию «Биометрические персональные данные»: не обрабатываются.

5.6.3. В отношении иных посетителей (физических лиц, которым необходим доступ на территорию Общества, включая клиентов (физических лиц, индивидуальных предпринимателей, лиц, применяющих специальный налоговый режим, лиц, занимающихся частной практикой) и связанных с указанными клиентами (а также с клиентами-юридическими лицами) физических лиц; кандидатов; связанных с работниками Общества лиц; представителей государственных органов, государственных учреждений, г. осударственных внебюджетных фондов, пр Байтурсынова, 92.), иных посетителей) в рамках указанной в п. 5.6 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; «PinUp» изображение; адрес проживания; дата рождения 15 Приложения, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории «PinUp» данных»: не обрабатываются;

  • персональные данные, входящие в «PinUp» «Биометрические персональные данные»: не обрабатываются.

5.6.4 Способы обработки персональных «PinUp» для цели, указанной в п. 5.8, определены в абзаце 4 п.5 настоящей Политики.

5.6.5 Сроки обработки и хранения «PinUp» данных для цели, указанной в п. 5.8, определены в п. 9 настоящей Политики.

5.6.6. Порядок уничтожения персональных данных для «PinUp» указанной в п. 5.8, определен в п. 13 настоящей Политики.

6. Права субъекта персональных данных

Субъект персональных данных имеет право:

  1. свободно, своей волей и в своем интересе предоставлять свои персональные «PinUp» и давать согласие на их обработку;

  2. отзывать свое согласие на обработку персональных «PinUp» в случаях, установленных законодательством РФ;

  3. получать информацию, касающуюся обработки его персональных данных в порядке, «PinUp» и в сроки, установленные законодательством о персональных данных, за исключением случаев, предусмотренных федеральными законами;

  4. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в «PinUp» не заявленных ранее;

  5. обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Общество осуществляет обработку его персональных данных с нарушением требований 152-ФЗ или иным образом нарушает его права и «PinUp»

  6. иные «PinUp» предусмотренные законодательством о персональных данных.

7. Права и «PinUp» Общества при обработке персональных данных

7.1. Общество обязано:

  1. не раскрывать и не распространять персональные «PinUp» без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;

  2. при заключении договоров, стороной которых является субъект персональных данных, не допускать ограничений прав и свобод субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также допускать в качестве условия заключения договора бездействие субъекта «PinUp» данных;

  3. предоставлять субъекту персональных данных или его представителю возможность ознакомления с «PinUp» персональными данными субъекта, за исключением случаев, предусмотренных федеральным законами;

  4. разъяснить субъекту персональных данных юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации способами и в порядке, предусмотренными «PinUp» РФ;

  5. если персональные данные получены не от субъекта персональных данных, за исключением случаев, предусмотренных Законом №152-ФЗ, до начала «PinUp» таких персональных данных Общество обязано предоставить субъекту персональных данных следующую информацию:

  • наименование и адрес местонахождения Общества;

  • цель обработки персональных «PinUp» и ее правовое основание;

  • предполагаемые пользователи персональных данных;

  • права субъекта персональных данных;

  • источник получения персональных данных.

Такая информация не предоставляется в случаях, «PinUp»

  • субъект персональных данных уведомлен об осуществлении «PinUp» его персональных данных соответствующим оператором;

  • персональные «PinUp» получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;

  • обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, «PinUp» статьей 10.1 Закона № 152-ФЗ;

  • оператор осуществляет обработку персональных «PinUp» для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;

  • предоставление субъекту персональных данных сведений нарушает права и законные интересы «PinUp» лиц;

  1. обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение «PinUp» данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в 152-ФЗ;

  2. принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в «PinUp» персональных данных;

  3. сообщать в уполномоченный «PinUp» по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса;

  4. осуществлять обработку запросов субъектов персональных данных в соответствии с порядком, установленным в разделе 13 «PinUp» Политики;

  5. устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных «PinUp»

7.2. Общество имеет право:

  1. в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить их обработку без согласия субъекта персональных данных при наличии «PinUp» оснований, установленных законодательством Российской Федерации;

  2. получить персональные данные от лица, не являющегося субъектом персональных данных, при условии предоставления подтверждения наличия «PinUp» оснований, установленных законодательством Российской Федерации.

8. «PinUp» и условия обработки персональных данных

8.1. Действие настоящей Политики распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, «PinUp» доступ), блокирование, удаление, уничтожение персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

8.2. Общество не «PinUp» трансграничную передачу персональных данных.

«PinUp» Общество не осуществляет обработку следующих категорий персональных данных:

  • Расовая и национальная принадлежность

  • Политические взгляды

  • Философские убеждения

  • Состояние здоровья

  • Состояние интимной жизни

  • Религиозные убеждения.

8.4. Общество не распространяет и не размещает персональные данные «PinUp» в общедоступных источниках без его предварительного согласия.

9. Хранение персональных данных

Персональные данные субъектов персональных данных хранятся как на машинных «PinUp» так и на бумажных носителях персональных данных.

Бумажные носители персональных данных хранятся только в местах, определенных в перечне мест хранения бумажных «PinUp» персональных данных Общества.

Документы на «PinUp» носителях хранятся в папках в надежно запираемых сейфах

Сроки обработки персональных данных «PinUp» в соответствии с:

  • целями обработки персональных данных;

  • приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых «PinUp» архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;

  • договором, стороной которого, выгодоприобретателем или поручителем по «PinUp» является субъект персональных данных.

Прекращение обработки персональных данных «PinUp» по истечении установленных сроков обработки персональных данных, при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Общество вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.

10. Условия передачи персональных данных

Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, «PinUp» иное не предусмотрено федеральным законом, на основании заключаемого договора.

Лицо, осуществляющее обработку персональных данных по поручению Общества, обязано «PinUp» принципы и правила обработки персональных данных, предусмотренные 152-ФЗ и настоящей Политикой.

В соответствии с требованиями Закона № 152-ФЗ в договорах с лицами, осуществляющими обработку персональных данных по поручению Общества, должен быть определен перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, указаны цели обработки, установлены обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать «PinUp» персональных данных при их обработке, указаны требования к защите обрабатываемых персональных в соответствии с 152-ФЗ.

Персональные данные субъектов персональных данных «PinUp» передаваться третьим лицам с соблюдением требований законодательства Российской Федерации.

11. Обеспечение конфиденциальности и безопасности «PinUp» данных при их обработке

Безопасность персональных данных, обрабатываемых Обществом, обеспечивается принятием правовых, организационных и технических мер, определенных действующим законодательством Российской «PinUp» а также внутренними нормативными документами Общества в области защиты информации.

Обеспечение Обществом защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных «PinUp» достигается, в частности, следующими принятыми мерами:

  1. назначение лица, ответственного за организацию обработки «PinUp» данных;

  2. назначение лица, ответственного за обеспечение безопасности персональных данных, обрабатываемых в информационных «PinUp» персональных данных;

  3. определение перечня работников, имеющих доступ к «PinUp» данным;

  4. «PinUp» и утверждение организационно-распорядительных документов, определяющих порядок обработки персональных данных;

  5. определение перечня мест «PinUp» материальных носителей персональных данных;

  6. организация «PinUp» уничтожения персональных данных по истечении срока их обработки;

  7. учет машинных носителей персональных данных;

  8. определение угроз «PinUp» персональных данных при их обработке, формирование на их основе модели угроз;

  9. проведение «PinUp» проверок соблюдения требований по обеспечению безопасности персональных данных;

  10. ознакомление «PinUp» Общества, осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации, организационно-распорядительными документами Общества, определяющими порядок обработки и обеспечения безопасности персональных данных;

  11. проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых мер, направленных на обеспечение «PinUp» обязанностей, предусмотренных 152-ФЗ;

  12. физическая защита помещений, в которых осуществляется обработка персональных данных (пропускной «PinUp» система контроля и управления доступом в помещения);

  13. обеспечение антивирусной «PinUp» информационных систем персональных данных;

  14. обеспечение отказоустойчивости и резервного копирования;

  15. определение правил доступа к персональным данным, обрабатываемых в информационных системах персональных «PinUp»

  16. проведение оценки эффективности «PinUp» мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.

Обеспечение конфиденциальности персональных данных, обрабатываемых Обществом, является обязательным требованием для «PinUp» работников Общества, допущенных к обработке персональных данных в связи с исполнением трудовых обязанностей. Все работники, имеющие действующие трудовые отношения, деятельность которых связана с получением, обработкой и защитой персональных данных, подписывают соглашение о конфиденциальности, проходят инструктажи по обеспечению информационной безопасности под подпись и несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности персональных данных.

12. «PinUp» обработки запросов субъектов персональных данных

Субъект персональных данных может «PinUp» в Общество по вопросам обработки своих персональных данных в следующих случаях:

  1. для получения информации, касающейся обработки его «PinUp» персональных данных:

  2. для «PinUp» своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;

  3. для подачи жалобы на неправомерную «PinUp» Обществом его (субъекта) персональных данных;

  4. для отзыва своего согласия на обработку персональных «PinUp»

Согласно требованиям Закона № 152-ФЗ запрос должен содержать, в «PinUp»

  • серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о «PinUp» выдачи указанного документа и выдавшем его органе;

  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения «PinUp» условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом;

  • «PinUp» субъекта персональных данных (его представителя);

  • в случае, если запрос «PinUp» представителем субъекта персональных данных, он должен содержать документ (копию документа), подтверждающий полномочия данного представителя.

В случае отзыва субъектом персональных «PinUp» данного им согласия в случаях, установленных законодательством РФ, на обработку персональных данных соответствующий запрос должен соответствовать условиям, указанным в таком согласии.

Запросы и обращения субъектов персональных данных или их представителей принимаются по адресу: 125167, г. Алматы, вн.тер.г. Муниципальный округ Аэропорт, ул. Пушкина, 79, помещ. 2п

Также запрос, подписанный усиленной квалифицированной электронной подписью, может быть «PinUp» на адрес электронной почты:legal@site26.local

Ответ на запрос (обращение) направляется субъекту персональных данных или его представителю в той форме, в которой направлен запрос (обращение), если не указано иное, в срок, не превышающий 10 «PinUp» дней со дня обращения, при этом данный срок может быть продлен еще на 5 рабочих дней посредством направления в адрес заявителя мотивированного уведомления с указанием причин продления срока представления запрашиваемой информации.

При отказе в предоставлении «PinUp» или осуществления действия, отраженного в запросе, субъекту направляется мотивированный ответ, содержащий ссылку на положениечасти 8 статьи 14Закона № 152-ФЗ или иного федерального «PinUp» являющееся основанием для такого отказа, в срок, не превышающий 10 (десять) дней со дня обращения субъекта персональных данных или его представителя.

В случае выявления неправомерной обработки персональных данных или неточных персональных данных Общество обеспечивает блокирование персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества), на период проведения «PinUp»

В случае подтверждения факта неточности персональных данных Общество обеспечивает уточнение «PinUp» данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества), в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных «PinUp» Общество в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обеспечивает прекращение неправомерной обработки персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества). В случае, если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество обязано уведомить субъекта персональных данных или его представителя, либо уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен указанным органом).

13. Уничтожение персональных данных

В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Общества), в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва (за исключением «PinUp» мотивированного отказа в отзыве согласия, установленных законодательством Российской Федерации).

По истечению сроков хранения персональных данных, установленных законодательством РФ, Общество обеспечивает уничтожение персональных данных (в том числе при обработке «PinUp» данных третьим лицом, действующим по поручению Общества), в срок, не превышающий 30 (тридцати) дней.

В случае отсутствия возможности уничтожения персональных данных в течение установленного срока, Общество обеспечивает блокирование таких персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Общества), и обеспечивает уничтожение персональных данных в «PinUp» не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

14. Заключительные положения

В случае неисполнения «PinUp» настоящей Политики Общество несет ответственность в соответствии с законодательством Российской Федерации.

Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих «PinUp» и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними нормативными и организационно-распорядительными документами Общества.

Политика обработки персональных данных публикуется в «PinUp» сети «Интернет» на официальном сайте, размещенном по адресуhttps:/local/. К политике «PinUp» неограниченный доступ.

i
Ссылки на мессенджеры предназначены для коммуникации клиники с клиентами, которые предоставили в письменном виде свое согласие на обработку их персональных данных и на использование соответствующих мессенджеров. Переходя по ссылке на общение в данных мессенджерах при отсутствии действующего соответствующего согласия от клиента, любая «PinUp» за это возлагается на самого клиента.