Политика конфиденциальности
Политика обработки и защиты персональных данных и иной конфиденциальной информации
Положение об обработке и защите персональных данных
Настоящее Положение об обработке и защите персональных данных (далее — Положение):
- распространяется на ООО «МЦ Сафронова» (далее — Оператор), которая является оператором (в значении данного термина, приведенном в Федеральном законе РФ N 152-ФЗ «О персональных данных», далее — закон N 152-ФЗ), находится по адресу: 410004 Саратовская область, Саратов, Астраханская ул, 10-20;
- определяет, какая информация, относится к прямо или косвенно определенному или определяемому Пользователю сайта (далее — Персональные данные Пользователя) собирается Оператор, и в каких целях Оператор эту информацию использует;
- распространяется на все Договоры, заключенные с Оператором;
- определяет принципы обработки Персональных данных Пользователей сайта.
В настоящем положении используются следующие термины:
- Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
- Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего ресурса.
Политика и методы защиты Персональных данных Пользователей ориентированы на обработку, передачу и хранение персональных данных надлежащим и законным образом, с целью обеспечения их конфиденциальности, целостности и доступности.
Оператор осуществляет обработку Персональных данных Пользователей на территории Российской Федерации (далее — РФ).
Деятельность и сайт Оператора соответствуют требованиям закона N 152-ФЗ.
Оператор рассматривает все вопросы, связанные с организацией обработки и защиты персональных данных, Пользователь может направлять вопросы и жалобы, связанные с обработкой своих Персональных данных, на следующий электронный адрес: lazmedsar681020@yandex.ru
1. Принципы, которыми руководствуется Оператор при обработке персональных данных
Положение базируется на следующих принципах:
- сбор Персональных данных осуществляется только для конкретных, заранее определенных, и законных целей и не предусматривает дальнейшую обработку персональных данных, не совместимую с этими целями (целевое ограничение);
- обработка Персональных данных осуществляется законным, справедливым и открытым образом (правомерность, справедливость и открытость);
- сбор Персональных данных ограничивается только сведениями, необходимыми для целей, в которых эти данные собираются (минимизация данных);
- Персональные данные являются точными и при необходимости удаляются или исправляются без задержки (точность);
- Персональные данные хранятся в форме, позволяющей идентифицировать субъекта
- Персональных данных в течение времени, необходимого для целей, в которых эти данные были собраны (ограничение хранения);
- обработка Персональных данных осуществляется способом, обеспечивающим соответствующую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной потери, повреждения или уничтожения, с использованием соответствующих технических и организационных мер (целостность и конфиденциальность).
- субъекты Персональных данных имеют право на доступ к своим Персональным данным, на их изменение или удаление, на ограничение обработки, возражение против нее, а также право на перенос данных (доступность).
2. Цели обработки персональных данных Пользователей
Оператор осуществляет сбор иных Персональных данных Пользователя в процессе предоставления услуг и (или) использования веб-сайта Оператора:
2.1. С целью ответа на обращения граждан:
— фамилия, имя, отчество, дата рождения, пол, номер документа, удостоверяющего личность, адрес места жительства, номер контактного телефона, адрес электронной почты.
2.2. С целью анализа активности Пользователей на сайте:
— данные об устройстве (браузере или иной программе, с помощью которой осуществляется доступ к сайту), операционной системе и ее версии;
— IP-адрес, файлы cookie и другие уникальные идентификаторы пользователя, время доступа, адреса посещенных страниц сайта, информация о местоположении.
Информация, предоставляемая Пользователями используется только для обеспечения качества услуг и по завершении обслуживания — удаляется, за исключением случаев хранения документов.
Страницы веб-сайта Оператора используют файлы cookies. Для получения подробной информации необходимо ознакомиться с Политикой использования файлов cookies, см. далее.
3. Обработка персональных данных Пользователей
Оператором осуществляются следующие действия (операции) с персональными данными Пользователей: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и/или доступ к таким персональным данным.
Персональные данные не передаются третьим лицам, за исключением случаев, при которых такая передача необходима для выполнения обязательств по Договору или предусмотренных законом. Оператор не разглашает Персональные данные третьим лицам в целях предоставления возможности рекламы их продуктов и услуг клиентам.
Оператор может предоставить Персональные данные Пользователя в ответ на законные запросы государственных органов, чтобы выполнить закрепленные в применимом законодательстве требования, в том числе, но, не ограничиваясь, при выполнении распоряжений суда или в ходе других юридических процедур, инициированных уполномоченными государственными органами.
Сроки обработки и хранения персональных данных Пользователей составляют:
- 3 года с даты последнего посещения сайта или обращения Пользователя.
Оператор может продолжать обработку персональных данных Пользователей при наличии оснований, предусмотренных действующим законодательством.
4. Уничтожение персональных данных
Уничтожение персональных данных Пользователей Оператором при достижении целей обработки персональных данных или при наступлении иных законных оснований происходит с соблюдением внутреннего распорядка.
В случае выявления неправомерной обработки персональных данных при обращении Пользователя Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки.
В случае выявления неточных персональных данных при обращении Пользователя Оператором осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя, или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем, или иных необходимых документов уточняет персональные данные в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Пользователя.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Оператор, повлекшего нарушение прав Пользователя уведомляет уполномоченный орган по защите прав субъектов персональных данных:
— в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
— в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных.
В случае отзыва Пользователем согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва.
В случае обращения Пользователя к Оператору с требованием о прекращении обработки персональных данных, Оператор в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных законом N 152-ФЗ.
Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператор в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного выше, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
После истечения срока нормативного хранения документов, содержащих персональные данные Пользователя, или при наступлении иных законных оснований документы подлежат уничтожению.
Оператор для этих целей собирает экспертную комиссию и проводит экспертизу ценности документов. По результатам экспертизы документы, содержащие персональные данные Пользователя и подлежащие уничтожению:
— на бумажном носителе — уничтожаются путем измельчения;
— в электронном виде — стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
5. Безопасность обработки данных
Оператор надежно обрабатывает Персональные данные Пользователей, применяя надлежащие технические и организационные меры для защиты Персональных данных от случайного или противоправного уничтожения или случайной утери, изменения, недозволенного разглашения или доступа, в частности, если обработка подразумевает передачу данных по сети, а также защиты от других форм противоправного использования.
Вопросы о безопасности персональных данных могут быть направлены по вышеуказанным контактным данным.
Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, настоящему положению.
Оператор обеспечивает безопасность персональных данных Пользователя следующими способами:
— определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
— применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
— оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
— учетом машинных носителей персональных данных;
— обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
— восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
— контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
6. Доступ к персональным данным, их изменение или удаление
Пользователи Оператора имеют право запросить доступ к своим Персональным данным, а также их изменение или удаление, в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
В целях обеспечения точности (актуальности и достоверности) Персональных данных, Оператор рекомендует Пользователям информировать нас о любых изменениях или несоответствиях в их Персональных данных.
При возникновении вопросов, связанных с:
— просмотром и (или) изменением Персональных данных;
— доступом к Персональным данным;
— сроками хранения Персональных данных;
— обработкой Персональных данных в интересах третьей стороны;
— и других вопросов, связанных с обработкой Персональных данных, обращайтесь по вышеуказанным контактным данным.
7. Ответственность
Оператор следит за исполнением требований применимого законодательства и изложенных в настоящем Положении принципов и может продемонстрировать это в любой момент. Оператор ведет учет деятельности по обработке Персональных данных, включая требуемую информацию, и при необходимости готова предоставить данные надзорным органам по их запросу.
В случае утраты или разглашения Персональных данных Пользователей Оператор не несет ответственность, если данная конфиденциальная информация:
— стала публичным достоянием до ее утраты или разглашения;
— была получена от третьей стороны до момента ее получения Оператором;
— была разглашена с согласия субъекта персональных данных.
По любым вопросам, связанным с данным Положением, можно обратиться по вышеуказанным контактным данным.
8. Жалобы
Пользователи имеют право направить жалобу касательно обработки их Персональных данных. Все жалобы и запросы своевременно рассматриваются с соблюдением внутреннего распорядка.
Жалобы могут быть направлены по вышеуказанным контактным данным.
9. Внесение изменений в положение
Оператор оставляет за собой право время от времени вносить изменения в Положение, и настоящим предупреждает Пользователя о том (а Пользователь настоящим принимает и соглашается с тем), что при каждом посещении сайта Пользователь должен просматривать настоящие Условия на предмет внесенных в них Оператором изменений.
Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности.
Дата публикации 12.12.2025 г.