1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящий документ (далее – Политика обработки персональных данных, Политика) устанавливает цели, принципы и условия обработки персональных данных физических лиц, предоставленных через сайт https://dentalsummit.ru/ далее – Сайт), а также меры защиты прав субъектов персональных данных. Оператором обработки выступает Общество с ограниченной ответственностью «ДЕНТАЛ САММИТ» (юридический адрес: 125565, г. Москва, вн. тер. г. Муниципальный округ Головинский, ул. Флотская, д. 14, пом. 21/1, ИНН 7743440928, КПП 774301001, ОГРН 1247700114606). Политика разработана в соответствии с:
- Статьями 23 и 24 Конституции Российской Федерации;
- Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных».
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Политика распространяется на действия Субъекта ПДн/субъекта ПДн при навигации по Сайту, оформлении заказа услуг Оператора на Сайте или посредством телефонного звонка или ином использовании функционала Сайта.
Политика не регулирует обработку данных сотрудников Оператора или соискателей вакансий (для этих целей Оператором принят отдельный локальный акт). Также Политика не охватывает отношения, на которые не распространяется действие Федерального закона «О персональных данных» (п. 2 ст. 1 ФЗ).
Использование Сайта Пользователем признается согласием с условиями Политики. При несогласии с её положениями Пользователь обязан прекратить использование Сайта.
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Биометрические персональные данные — физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта;
2.3. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя в том числе:
- актуализация;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ФЗ.
2.10. Пользователь – любое лицо, имеющее доступ к Сайту посредством сети Интернет.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт размещен в сети Интернет по адресу https://dentalsummit.ru/.
2.14. Субъект персональных данных — это человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.
2.15. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.16. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.17. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. СОКРАЩЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ
3.1. Оператор – Общество с ограниченной ответственностью «ДЕНТАЛ САММИТ» (юридический адрес: 125565, г. Москва, вн. тер. г. Муниципальный округ Головинский, ул. Флотская, д. 14, пом. 21/1, ИНН 7743440928, КПП 774301001, ОГРН 1247700114606).
3.2. Политика — настоящая Политика обработки персональных данных;
3.3. ПДн — персональные данные;
3.4. РФ — Российская Федерация;
3.5. Субъект — Субъект персональных данных;
3.6. ФЗ — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДн
4.1. Правовыми основаниями обработки ПДн Оператором являются:
- Гражданский кодекс РФ (Глава 39. Возмездное оказание услуг);
- ФЗ, иные федеральные законы и нормативно-правовые акты в сфере защиты ПДн;
- договоры, заключаемые между Оператором и Субъектом ПДн;
- согласия Субъектов ПДн:
- на обработку ПДн (текст Согласия — Приложение № 2 к Политике);
4.2. Оператор обрабатывает ПДн, если они заполнены и отправлены Субъектом ПДн самостоятельно через специальные формы на Сайте или переданы путем телефонного звонка/мессенджера.
4.3. Согласие считается предоставленными, если Субъект ПДн:
- проставляет специальный знак — «галочку» или «веб-метку» в соответствующем поле на Сайте при заполнении формы, включая обращение через форму обратной связи. Нажатие соответствующей кнопки воспринимается как согласие в объеме, целях и порядке, описанных в тексте, представленном перед проставлением знака. Согласие считается действительным с момента проставления знака.
- устно подтверждает согласие в ходе телефонного разговора с Оператором при условии, что субъект ПДн предупреждён о записи разговора и даёт согласие на неё, а после разговора Оператор направляет Субъекту ПДн подтверждение согласия через SMS или e-mail, содержащее суть предоставленного согласия и инструкции для отзыва согласия.
4.4. Субъект ПДн самостоятельно решает, предоставлять ли свои персональные данные, и дает согласие свободно и добровольно.
4.5. Если Субъект ПДн отказывается предоставить необходимые и достаточные ПДн, Оператор не сможет выполнить необходимые действия для достижения целей обработки. В таком случае, возможно, не завершится регистрация Субъекта ПДн в личном кабинете, услуги по договору не будут оказаны или будут оказаны не в полном объеме, работы не будут выполнены, товары не будут поставлены и так далее.
5. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
5.1. Оператор имеет право:
- получать от Субъекта ПДн достоверные информацию и/или документы, содержащие ПДн;
- в случае отзыва Субъектом ПДн согласия на обработку ПДн Оператор вправе продолжить обработку ПДн без согласия Субъекта ПДн при наличии оснований, указанных в ФЗ;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ или другими федеральными законами.
5.2. Оператор обязан:
- предоставлять Субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн;
- использовать полученную информацию исключительно для целей, указанных в разделе 10 настоящей Политики.
- организовывать обработку ПДн в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы Субъектов ПДн и их законных представителей в соответствии с требованиями ФЗ;
- сообщать в уполномоченный орган по защите прав Субъектов ПДн по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки ПДн;
- принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления ПДн, а также от иных неправомерных действий в отношении ПДн;
- прекратить передачу (предоставление, доступ) ПДн, прекратить обработку и уничтожить ПДн в порядке и случаях, предусмотренных ФЗ;
- своевременно уведомлять уполномоченный органа по защите прав субъектов персональных данных (Роскомнадзор) в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн.
- исполнять иные обязанности, предусмотренные ФЗ.
6. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПДн
6.1. Субъект ПДн имеет право:
- получать информацию, касающуюся обработки его ПДн, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту ПДн Оператором в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн. Перечень информации и порядок ее получения установлен ФЗ;
- требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке ПДн в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку ПДн;
- обжаловать в уполномоченный орган по защите прав Субъектов ПДн или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПДн;
- на осуществление иных прав, предусмотренных законодательством РФ.
6.2. Субъект ПДн обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих ПДн.
6.3. Оператор не проверяет достоверность ПДн, предоставляемых Субъектом ПДн. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПДн без согласия последнего, несут ответственность в соответствии с законодательством РФ.
7. ПРИНЦИПЫ ОБРАБОТКИ ПДн
7.1. Обработка ПДн осуществляется на законной и справедливой основе.
7.2. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
7.3. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
8. МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОПЕРАТОРОМ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ О ПДн
8.1. разработана и опубликована на сайте Политика обработки персональных данных.
8.2. осуществляется внутренний контроль соответствия обработки персональных данных ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, регулярная проверка процессов и документов Оператора на их соответствие Закону о персональных данных;
8.3. осуществляется регулярная оценка рисков и вреда, который может причинить Оператор при нарушении ФЗ, подбор подходящих мер для соблюдения закона с учетом проведенной оценки.
8.4. обеспечивается учет машинных носителей персональных данных.
8.5. разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
8.6. отказ от любых способов обработки персональных данных, не соответствующих целям обработки.
8.7. назначено лицо, ответственное за организацию обработки персональных данных у Оператора.
8.8. разработаны локальные акты по вопросам обработки и защиты персональных данных: Положение об обработке персональных данных и иные документы. Работники Оператора знакомятся с этими документами в свой первый рабочий день.
8.9. работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных.
8.10. доступ к персональным данным предоставляется только тем работникам Оператора, которым он действительно необходим для выполнения обязанностей.
8.11. Применяются правовые, организационные и технические меры безопасности ПДн, соответствующие требованиям для 2 уровня защищенности (с учетом актуальных угроз и модели угроз).
8.12. Осуществляется контроль за принимаемыми мерами обеспечения безопасности ПДн. Проводится периодическая проверка локальных актов Оператора и процессов обработки ПДн на соответствие требованиям ФЗ.
8.13. Регистрация и учет всех действий, совершаемых с ПДн в информационной системе, не осуществляются, так как обработка ведется Оператором лично на одном рабочем месте без привлечения иных лиц и не соответствует критериям отнесения к информационной системе персональных данных (ИСПДн), требующим обязательного автоматизированного журналирования.
9. МЕРЫ ДЛЯ ЗАЩИТЫ ПДн ОТ НЕПРАВОМЕРНОГО ИЛИ СЛУЧАЙНОГО ДОСТУПА И ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
9.1. Антивирусная защита: используется лицензионное антивирусное ПО с регулярным обновлением для предотвращения заражения.
9.2. Межсетевой экран (брандмауэр): используется для контроля сетевых подключений и блокирования несанкционированного доступа из сети Интернет.
9.3. Идентификация и аутентификация: обеспечен вход в ОС компьютера под уникальной учетной записью с надежным паролем (не менее 8 символов: буквы верхнего/нижнего регистра, цифры, спецсимволы).
9.4. Автоматическая блокировка: настроена блокировка сеанса при бездействии (не более 15 мин) с требованием повторного ввода пароля.
9.5. Резервное копирование и восстановление:
- Регулярное (не реже 1 раза в месяц) копирование файлов с персональными данными на внешний носитель.
- Внешний носитель хранится физически отдельно в запираемом месте.
- Обеспечена возможность восстановления данных из резервных копий.
9.6. Внутренний контроль и аудит:
- Регулярная оценка угроз и эффективности мер защиты (не реже 1 раза в год).
- Проверка настроек безопасности компьютера (обновления, антивирус, брандмауэр).
- Контроль физической сохранности носителей.
- Контроль соблюдения правил обработки и защиты персональных данных.
10. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПДн В СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ К ЗАЩИТЕ ПДН, УСТАНОВЛЕННЫМИ ПРАВИТЕЛЬСТВОМ РФ:
10.1. Обработка с использованием средств автоматизации (в информационной системе) осуществляется на персональном компьютере Оператора. В соответствии с п. 10 ч. III Требований, утвержденных Постановлением Правительства РФ от 01.11.2012 № 1119, для 2-го уровня защищенности персональных данных обеспечены следующие условия:
10.1.1. применяются меры по обеспечению сохранности машинных носителей ПДн (основной жесткий диск компьютера, внешние жесткие диски, USB-накопители).
10.1.2. ответственным за обеспечение безопасности ПДн в информационной системе является Оператор. В связи с отсутствием работников, доступ к ПДн имеет исключительно Оператор.
10.2. Обработка без использования средств автоматизации Оператором не осуществляется.
11. ЦЕЛИ ОБРАБОТКИ ПДн
11.1. Оператор руководствуется конкретными, заранее определенными целями обработки ПДн, в соответствии с которыми ПДн были предоставлены субъектом ПДн.
11.2. Цели обработки ПДн:
- обработка заявок Субъектов ПДн на услуги Оператора;
- регистрация и идентификация Пользователей на Сайте
- подготовка, заключение, исполнение договора возмездного оказания услуг;
- аналитика посещаемости сайта, ретаргетинга, сбор статистики и оптимизации контента.
11.3. Цели обработки ПДн, категория субъектов ПДн, перечень ПДн, способы обработки ПДн, перечень действий с ПДн, сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
11.4. Запрещена обработка ПДн, если она не соответствует целям сбора. Запрещено объединение баз данных, содержащих ПДн, если цели их обработки несовместимы.
11.5. Содержание обрабатываемых ПДн определяется целями их обработки. Обработка избыточных ПДн относительно установленных целей не допускается.
12. КАТЕГОРИИ СУБЪЕКТОВ ПДн
12.1. К категориям субъектов ПДн относятся:
- физические лица, чьи ПДн стали известны Оператору в связи с обработкой заявок Субъектов ПДн на услуги Оператора
- физические лица, чьи ПНд стали известны Оператору в связи с регистрацией и идентификацией пользователей на Сайте;
- физические лица, чьи ПДн стали известны Оператору в связи с подготовкой, заключением, исполнением договора возмездного оказания услуг;
- физические лица, чьи ПДн обрабатываются Оператором в целях аналитики посещаемости сайта, ретаргетинга, сбора статистики.
12.2. Обработка специальных категорий ПНд, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
12.3. Обработка ПНд, разрешенных для распространения (указанных в ч. 1 ст. 10 ФЗ) Оператором не осуществляется.
13. СРОК ХРАНЕНИЯ И ОБРАБОТКИ ПДн
13.1. Условием прекращения обработки ПДн может являться:
- достижение целей обработки ПДн либо утрата необходимости в их достижении;
- истечение срока действия согласия Субъекта ПДн;
- отзыв согласия Субъектом ПДн;
- выявление неправомерной обработки ПДн;
- прекращение деятельности Оператора;
13.2. По истечении установленных сроков, Оператор автоматически удаляет данные из информационных систем. ПДн подлежат уничтожению, удалению автоматически или вручную с использованием методов, исключающих восстановление.
13.3. Сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
14. СЛУЧАИ РАСКРЫТИЯ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
14.1. Оператор поручает обработку ПДн третьим лицам с согласия субъектов ПДн, если иное не предусмотрено действующим законодательством Российской Федерации. При этом лицо, которое обрабатывает ПДн по поручению Оператора, обязательно соблюдает принципы и правила обработки, а также обеспечивает безопасность ПДн в соответствии с законодательством.
14.2. Допускается обработка ПДн указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке ПДн, не противоречащих законодательству РФ.
14.3. Третьи лица могут быть привлечены Оператором к обработке полученных ПДн в следующих случаях:
• ЮKassa (платежный агрегатор) для приема платежей.
14.4. Вся информация, собираемая сторонними сервисами, хранится и обрабатывается в соответствии с:
- их пользовательскими соглашениями;
- политиками конфиденциальности;
- требованиями Закона № 152-ФЗ.
14.5. Оператор не несет ответственность за действия третьих лиц, но обязуется заключать с ними договоры, обязывающие соблюдать конфиденциальность ПДн.
14.6. Оператор при необходимости получает ПДн от третьих лиц (клиентов, контрагентов) на основании заключаемого с такими третьими лицами договора. В этом случае обязанность по получению согласий на обработку и передачу таких ПДн лежит на этих третьих лицах.
В случае отсутствия правового основания для обработки ПДн обработка ПДн субъекта не осуществляется.
14.7. ПДн Субъекта ПДн могут быть переданы уполномоченным органам РФ.
15. ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПДн
15.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение ПДн.
15.2. Оператор осуществляет автоматизированную обработку ПДн с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
15.3. Актуализация персональных данных:
Если Пользователь обнаруживает неточности в своих ПДн, он может их исправить. Для этого ему нужно отправить письмо на электронную почту Оператора с пометкой «Актуализация ПДн».
15.4. Блокирование ПДн при выявлении нарушений:
Если Оператор обрабатывает ПДн Субъекта ПДн незаконно, Пользователь или его представитель может потребовать блокировки этих данных. Оператор обязан заблокировать ПДн с момента получения обращения или запроса уполномоченного органа. Блокировка действует на время проверки.
15.5. Блокирование неточных ПДн:
Если Пользователь обнаруживает, что его ПДн неточны, он может потребовать их блокировки. Оператор обязан заблокировать ПДн с момента получения обращения или запроса уполномоченного органа. Блокировка действует на время проверки, если это не нарушает права Субъекта ПДн или третьих лиц.
15.6. Уточнение ПДн:
Если факт неточности ПДн подтверждается, Оператор обязан уточнить их в течение 7 рабочих дней с момента получения подтверждающих документов. После этого блокировка данных снимается.
15.7. Прекращение незаконной обработки ПДн:
Если Оператор или лицо, действующее по его поручению, обрабатывает ПДн Субъекта ПДн незаконно, Оператор обязан прекратить такую обработку в течение 3 рабочих дней с момента выявления нарушения. Если исправить ситуацию невозможно, Оператор обязан уничтожить ПДн в течение 10 рабочих дней. Пользователь уведомляется о принятых мерах.
15.8. Отзыв согласия на обработку ПДн:
Пользователь может в любой момент отозвать свое согласие на обработку ПДн. Для этого ему нужно отправить письмо на электронную почту Оператора с пометкой «Отзыв согласия на обработку ПДн». Оператор обязан прекратить обработку ПДн в течение 30 дней с момента получения отзыва. Если сохранение ПДн больше не требуется, они уничтожаются.
15.9. Прекращение обработки ПДн по требованию:
Если Пользователь требует прекратить обработку его ПДн, Оператор обязан выполнить это требование в течение 10 рабочих дней. Исключение составляют случаи, когда обработка данных разрешена законом без согласия Субъекта ПДн.
15.10. Уничтожение ПДн:
Если Оператор не может уничтожить ПДн в установленный срок, он обязан их заблокировать и обеспечить уничтожение в течение 6 месяцев, если иное не предусмотрено законом.
15.11. Обработка данных в публичных интересах
Если Субъект ПДн установил запреты на передачу или обработку своих ПДн, эти запреты не действуют в случаях, когда ПДн обрабатываются в государственных, общественных или иных публичных интересах, предусмотренных законодательством РФ.
16. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПДн
16.1. Трансграничная передача ПДн Оператором не осуществляется.
17. ОТВЕТСТВЕННОСТЬ СТОРОН
17.1. Оператор несёт ответственность за умышленное разглашение ПДн Субъекта ПДн в соответствии с действующим законодательством РФ, за исключением случаев, предусмотренных настоящей Политикой.
17.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения.
- была получена от третьей стороны до момента её получения Оператором.
- была разглашена с согласия Субъекта ПДн.
18. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
18.1. Настоящая Политика применяется только к Сайту https://dentalsummit.ru/.
18.2. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Субъект ПДн может перейти по ссылкам, доступным на Сайте.
18.3. Субъект ПДн может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты, указанный в разделе 19 «Реквизиты Оператора».
18.4. Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в настоящую Политику без согласия Субъекта ПДн.
18.5. Текст Политики доступен для ознакомления на Сайте. Актуальная редакция размещается в открытом доступе, предыдущие версии утрачивают силу после публикации обновлений.
19. РЕКВИЗИТЫ ОПЕРАТОРА
Общества с ограниченной ответственностью «ДЕНТАЛ САММИТ»
Юридический адрес: 125565, г. Москва, вн. тер. г. Муниципальный округ Головинский, ул. Флотская, д. 14, пом. 21/1,
ИНН 7743440928, КПП 774301001,
ОГРН 1247700114606
E-mail: info@dentalsummit.ru
Приложение № 1 к Политике обработки персональных данных
ПЕРЕЧЕНЬ ЦЕЛЕЙ, СРОКОВ, СПОСОБОВ ОБРАБОТКИ ПДн, КАТЕГОРИЙ СУБЪЕКТОВ И ОБРАБАТЫВАЕМЫХ ПДн
|
№ п/п |
Цель обработки ПДн |
Категории субъектов ПДн |
Перечень ПДн |
Способы обработки ПДн |
Перечень действий с ПДн |
Срок обработки и хранения ПДн |
Порядок уничтожения |
|
1. |
Подготовка, заключение, исполнение гражданско-правового договора |
|
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
|
2. |
Обработка заявок на услуги Оператора |
Посетители сайта |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |
|
3. |
Регистрация и идентификация пользователей на Сайте
|
Посетители сайта |
|
Смешанная |
|
|
Путем стирания без возможности восстановления |