в отношении обработки и защиты персональных данных
Общества с ограниченной ответственностью
«МедАссист Интернешнал»
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в ООО «МедАссист Интернешнал» (далее — Оператор, Общество).
1.3. Настоящая Политика применяется ко всем персональным данным, которые Общество получает от субъектов персональных данных.
1.4. Политика подлежит обязательному опубликованию в свободном доступе.
1.5. Оператор обеспечивает защиту прав и свобод субъектов персональных данных при обработке их персональных данных.
(оставить ваш блок определений — он корректный, можно без изменений)
3.1. Оператор осуществляет обработку персональных данных на основании:
- Конституции РФ;
- Гражданского кодекса РФ;
- Трудового кодекса РФ;
- Федерального закона № 152-ФЗ;
- иных нормативных актов РФ;
- договоров, заключаемых с субъектами персональных данных;
- согласий субъектов персональных данных.
4.1. Общество обрабатывает персональные данные в следующих целях:
- выполнение договорных обязательств;
- оказание медицинских и сопутствующих услуг;
- ведение кадрового и бухгалтерского учета;
- соблюдение требований законодательства РФ;
- взаимодействие с клиентами и контрагентами;
- обеспечение безопасности.
Обработка персональных данных осуществляется на основе:
- законности и справедливости;
- ограничения целями обработки;
- минимизации данных;
- точности и актуальности;
- ограничения сроков хранения;
- обеспечения безопасности.
6.1. Обработка допускается при наличии хотя бы одного из следующих оснований:
- согласие субъекта;
- исполнение договора;
- требования закона;
- защита жизненно важных интересов;
- законные интересы Оператора (при соблюдении прав субъекта).
6.2. Согласие субъекта должно быть:
- конкретным;
- информированным;
- сознательным;
- оформленным в надлежащей форме.
7.1. Оператор обеспечивает запись, систематизацию, накопление, хранение и извлечение персональных данных граждан РФ с использованием баз данных, расположенных на территории Российской Федерации.
8.1. Трансграничная передача персональных данных не осуществляется.
8.2. В случае необходимости она может осуществляться при соблюдении требований законодательства РФ, включая:
- уведомление Роскомнадзора;
- оценку уровня защиты данных в принимающей стране;
- получение согласия субъекта (при необходимости).
Субъект персональных данных имеет право:
- получать информацию об обработке;
- требовать уточнения, блокирования или уничтожения данных;
- отзывать согласие;
- обжаловать действия Оператора.
Оператор обязан:
- соблюдать законодательство РФ;
- принимать меры по защите данных;
- назначить ответственного за обработку ПД;
- вести учет обращений субъектов;
- уведомлять уполномоченный орган при необходимости;
- публиковать настоящую Политику.
Оператор принимает:
- организационные меры;
- технические меры защиты;
- контроль доступа;
- учет носителей;
- обучение сотрудников;
- антивирусную защиту и средства защиты информации.
12.1. При выявлении утечки персональных данных Оператор:
- принимает меры по устранению последствий;
- уведомляет Роскомнадзор в установленные сроки;
- уведомляет субъектов (при необходимости);
- проводит внутреннее расследование.
13.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки, если иное не предусмотрено законом.
13.2. По достижении целей обработки данные подлежат уничтожению либо обезличиванию.
14.1. Передача осуществляется:
- с согласия субъекта;
- либо в случаях, предусмотренных законом.
14.2. С третьими лицами заключаются договоры с условиями конфиденциальности.
15.1. В Обществе назначается лицо, ответственное за организацию обработки персональных данных.
ООО «МедАссист Интернешнал»
Адрес: 123182, г. Москва, вн.тер.г. муниципальный округ Щукино, ул. Авиационная, д. 77 к. 2, помещ. 2/24П
Телефон: +7 (495) 956-09-07
Email: accounts@mldc-nt.ru
17.1. Политика подлежит пересмотру при изменении законодательства РФ.
17.2. Контроль исполнения требований настоящей Политики осуществляется ответственным лицом.