1. ОБЩИЕ ПОЛОЖЕНИЯ
ООО «Медистар», регистрационный номер лицензии: Л041-01019-24/00334404 (ИНН 2466204758, ОГРН
1082468000592) (далее — «Учреждение») в рамках выполнения своей основной деятельности осуществляет
обработку персональных данных различных категорий субъектов персональных данных с использованием
информационных систем персональных данных, включающих в том числе интернет-
сайт: www.medistar24.ru.
В соответствии с действующим законодательством Российской Федерации Учреждение является
оператором персональных данных. При организации и осуществлении обработки персональных данных
Учреждение руководствуется требованиями Федерального закона от 27.07.2006 No 152-ФЗ «О персональных
данных» и принятыми в соответствии с ним иными нормативными правовыми актами.
Для целей настоящей Политики под персональными данными понимаются любая информация,
предоставленная через интернет-сайт и (или) собранная с использованием такого интернет-сайта,
относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту
персональных данных).
2. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
Учреждение осуществляет сбор информации через интернет-сайт двумя способами:
1. Персональные данные, предоставляемые пользователями: Оператор осуществляет сбор
персональных данных, которые вводят в поля данных на интернет-сайте сами пользователи или иные лица
по их поручению.
2. Пассивный сбор персональных данных о текущем подключении в части статистических сведений:
На интернет-сайте может проводиться сбор статистических данных о пользователе, включая: посещенные
страницы; количество посещений страниц; длительность пользовательской сессии; точки входа (сторонние
сайты, с которых пользователь по ссылке переходит на сайт Компании); точки выхода (ссылки на сайте, по
которым пользователь переходит на сторонние сайты); страна пользователя; регион пользователя; провайдер
пользователя; браузер пользователя; системные языки пользователя; ОС пользователя; разрешение экрана
пользователя; количество цветов экрана пользователя. Данные могут быть получены с помощью различных
методов, например, файлов cookies и файловых веб-маяков и др. Учреждение может использовать
сторонние интернет-сервисы для организации сбора статистических персональных данных, сторонние
интернет-сервисы обеспечивают хранение полученных данных на собственных серверах размещенных на
территории РФ. Учреждение не несет ответственности за локализацию серверов, если стороння
организация сообщила не достоверные сведения о размещении серверов. Учреждение не проводит
сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей
идентифицировать субъекта персональных данных, со статистическими персональными данными,
полученными в ходе применения подобных пассивных методов сбора информации.
3. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется на законной и справедливой основе и ограничивается
достижением конкретных, заранее определенных и законных целей. Способами обработки являются:
автоматизированный и не автоматизированный способ.
Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и
объем обрабатываемых персональных данных соответствуют заявленным целям обработки, избыточность
обрабатываемых персональных данных не допускается.
При обработке персональных данных обеспечивается точность персональных данных, их достаточность и, в
необходимых случаях, актуальность по отношению к целям обработки персональных данных. Оператор
принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных, или
неточных персональных данных.
Учреждение в ходе своей деятельности может предоставлять и (или) поручать обработку персональных
данных другому лицу (соисполнителю) без согласия субъекта персональных данных, если иное не
предусмотрено законодательством РФ о персональных данных. При этом обязательным условием
предоставления и (или) поручения обработки персональных данных другому лицу является обязанность
сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их
обработке. Соисполнителями, которым поручена обработка персональных данных на основании
лицензионных соглашений с Учреждением являются: “МИС Реновацио” - для передачи данных об
оказанных услугах в подсистемы ЕГИСЗ; «1С», и подсистемы 1C для передачи данных об оказанных
медицинских услугах в налоговый орган с целью оформления налогового вычета пациенту.
Сроки обработки персональных данных определяются в соответствии с целями, для которых они были
собраны.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право (если иное не предусмотрено законом):
требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если
персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными
или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные
законом меры по защите своих прав;
требовать перечень своих персональных данных, обрабатываемых Компанией, и источник их
получения;
получать информацию о сроках обработки своих персональных данных, в том числе о сроках их
хранения;
требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его
персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в
судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или)
компенсацию морального вреда в судебном порядке.
Если у Вас есть вопросы о характере применения, использовании, изменении или удалении Ваших
персональных данных, которые были Вами предоставлены, или если Вы хотите отказаться от дальнейшей
их обработки пожалуйста, свяжитесь с нами по адресу Учреждения или по электронной почте:
medistar2010@yandex.ru.
Обращаем Ваше внимание, что оператор персональных данных не несет ответственности за
недостоверную информацию, предоставленную субъектом персональных данных.
5. РЕАЛИЗАЦИЯ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
С целью поддержания деловой репутации и обеспечения выполнения требований федерального
законодательства Компания считает важнейшими задачами обеспечение легитимности обработки
персональных данных в бизнес-процессах и обеспечение надлежащего уровня безопасности,
обрабатываемых в Учреждении персональных данных.
Учреждение требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не
предусмотрено федеральным законом.
С целью обеспечения безопасности персональных данных при их обработке учреждение принимает
необходимые и достаточные правовые, организационные и технические меры для защиты персональных
данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования,
копирования, предоставления, распространения персональных данных, а также от иных неправомерных
действий в отношении них.
Учреждение добивается того, чтобы все реализуемые ею мероприятия по организационной и технической
защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с
требованиями законодательства Российской Федерации по вопросам обработки персональных данных.
В целях обеспечения адекватной защиты персональных данных Учреждение проводит оценку вреда,
который может быть причинен субъектам персональных данных в случае нарушения безопасности их
персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их
обработке в информационных системах персональных данных.
В соответствии с выявленными актуальными угрозами Учреждение применяет необходимые и достаточные
правовые, организационные и технические меры по обеспечению безопасности персональных данных,
включающие в себя использование средств защиты информации, обнаружение фактов
несанкционированного доступа к персональным данным и принятие мер, восстановление персональных
данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными
данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности
персональных данных.
Руководство Учреждения осознает важность и необходимость обеспечения безопасности персональных
данных и поощряет постоянное совершенствование системы защиты персональных данных,
обрабатываемых в рамках выполнения основной деятельности Учреждения.
В Учреждении назначены лица, ответственные за организацию обработки и обеспечение безопасности
персональных данных. Каждый новый работник, непосредственно осуществляющий обработку
персональных данных, ознакомляется с требованиями законодательства Российской Федерации по
обработке и обеспечению безопасности персональных данных, настоящей Политикой и другими
локальными актами Компании по вопросам обработки и обеспечения безопасности персональных данных и
обязуется их соблюдать.
С заботой о ВАС, директор ООО “Медистар” С.П.Шестакова
(форма утверждена приказом от 01.09.2024 г.)