Перейти к основному содержанию

Политика конфиденциальности

 

ПОЛИТИКА

НЕКОММЕРЧЕСКОГО ПАРТНЁРСТВО ПО СОБДЕЙСТВИЮ В РЕАЛИЗАЦИИ СОЦИАЛЬНЫХ ПРОГРАММ В ОБЛАСТИ ЗДРАВООХРАНЕНИЯ

«ЗДОРОВЬЕ БУДУЩИХ ПОКОЛЕНИЙ»

(далее «Партнёрство»)

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

1. Общие положения

 

1.1. Назначение

Настоящий документ определяет политику Партнёрства в отношении обработки персональных данных (далее - Политика).

Партнёрство обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.

Настоящий документ является общедоступным и подлежит размещению на официальном сайте Партнёрства.

Локальные нормативные акты и другие документы, регламентирующие обработку персональных данных в Партнёрстве, разрабатываются с учетом положений Политики.

 

1.2. Основные понятия, используемые в Политике

В настоящем документе используются следующие понятия:

- персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

- субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;

- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 

1.3. Основные права и обязанности субъектов персональных данных

1.3.1. Права и обязанности субъектов персональных данных

Субъекты, персональные данные которых обрабатываются в Партнёрстве, имеют право:

1) на безвозмездное ознакомление со своими персональными данными, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";

2) на получение информации, касающейся обработки своих персональных данных, в соответствии с положениями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных";

3) требовать от Партнёрства уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

4) обжаловать действия или бездействие Партнёрства в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

Субъекты, персональные данные которых обрабатываются в Партнёрстве, обязаны:

- сообщать достоверную информацию о себе и предоставлять документы, содержащие персональные данные, состав которых установлен законодательством Российской Федерации и локальными нормативными документами Партнёрства в объеме, необходимом для цели обработки;

- сообщать в Партнёрство об уточнении (обновлении, изменении) своих персональных данных.

2. Цели сбора персональных данных

 

Обработка Партнёрством персональных данных осуществляется в следующих целях:

- обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;

- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

- информирование целевой аудитории о продуктах / услугах субъектов фармацевтического и смежных рынков, а также лиц, выполняющих для них работы и оказывающих им услуги;

- возможного предоставления отчетности о ходе информирования, при условии соблюдения иными лицами действующего законодательства, строго в необходимых для отчетности пределах;

- проведение информационно-демонстрационных, обучающих, ознакомительных  мероприятий, конференций, семинаров, тренингов;

- регистрации участников мероприятий Партнёрства;

- ведения кадрового делопроизводства и личных дел работников;

- предоставления работникам отпусков и направления их в командировки;

- организации и оформления награждений и поощрений работников;

- организации постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;

- рассылки информационных и иных материалов по направлениям деятельности Партнёрства;

- подготовки, заключения, исполнения и прекращения гражданско-правовых договоров;

- формирования справочных материалов для информационного обеспечения деятельности;

- обеспечения пропускного режима в помещение, занимаемое Партнёрством.

 

3. Правовые основания обработки персональных данных

 

Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Партнёрство осуществляет обработку персональных данных, в том числе:

- Конституция Российской Федерации;

- Гражданский кодекс Российской Федерации;

- Трудовой кодекс Российской Федерации;

- Налоговый кодекс Российской Федерации;

- Федеральный закон от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации";

- Федеральный закон от 1 апреля 1996 года N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования";

- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;

- устав Партнёрства и иные локальные нормативные акты Партнёрства;

- согласия субъектов на обработку их персональных данных;

- общедоступные источники персональных данных.

 

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

 

В зависимости от целей, предусмотренных в разделе 2 настоящей Политики, в Партнёрстве могут обрабатываться персональные данные соответствующих категорий субъектов.

Обработка в Партнёрстве биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

В Партнёрстве не осуществляется обработка персональных данных специальных категорий, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости.

 

5. Порядок и условия обработки персональных данных

 

Обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.

Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).

Обработка персональных данных осуществляется путем:

- получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;

- предоставления субъектами персональных данных оригиналов необходимых документов;

- получения заверенных в установленном порядке копий документов, содержащих персональные данные или копирования оригиналов документов;

- получения персональных данных из общедоступных источников;

- внесения персональных данных в информационные системы;

- использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой Партнёрством деятельности.

Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.

При передаче персональных данных третьим лицам в соответствии с заключенными договорами Партнёрства обеспечивает обязательное выполнение требований законодательства Российской Федерации и нормативных актов в области персональных данных.

Передача персональных данных в уполномоченные органы исполнительной власти и организации (Министерство внутренних дел Российской Федерации, Министерство иностранных дел Российской Федерации, Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации и другие) осуществляется в соответствии с требованиями законодательства Российской Федерации.

Партнёрство вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора. Юридическое лицо или индивидуальный предприниматель, осуществляющие обработку персональных данных по поручению Партнёрства, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных.

Хранение персональных данных в Партнёрстве осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Партнёрством и субъектом персональных данных.

Сроки хранения персональных данных в Партнёрстве определяются в соответствии с законодательством Российской Федерации и нормативными актами Партнёрства в области документооборота.

 

6. Ответы на запросы субъектов на доступ к персональным данным. Актуализация, исправление, удаление и уничтожение персональных данных

 

6.1. Сведения, указанные в части 7 статьи 14 Федерального закона "О персональных данных", предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.

Сведения предоставляются в доступной форме, в них не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона "О персональных данных" все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Запрос должен содержать данные основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения, подтверждающие участие субъекта персональных данных в отношениях с Партнёрством (номер договора, дата заключения договора, и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Партнёрством, подпись субъекта персональных данных или его представителя.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Федерального закона "О персональных данных" в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Партнёрство вносит в них необходимые изменения.

В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Партнёрство уничтожает такие персональные данные.

6.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

В случае отсутствия возможности уничтожения персональных данных в течение вышеуказанного срока Партнёрство осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных Партнёрство вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в части 2 статьи 9 Федерального закона "О персональных данных".

 

7. Требования к защите персональных данных, реализуемые Партнёрством

 

Обеспечение безопасности персональных данных при их обработке в Партнёрстве осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.