1.1. Политика обработки персональных данных (далее - Политика) в ООО «Медент плюс» (далее - Общество) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и состав обрабатываемых в Обществе персональных данных, функции Общества при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Обществе требования к защите персональных данных.
1.2. Целями настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. В Политике используются термины в соответствии с их значениями, указанными в Федеральном законе от 27.07.2006 № 152-ФЗ.
1.4. Субъекты персональных данных вправе получать полную информацию об их персональных данных, обрабатываемых в Обществе, уточнять свои персональные данные, блокировать их и уничтожать, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также осуществлять иные права, предусмотренные законодательством Российской Федерации.
1.5. Общество при осуществлении обработки персональных данных принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов в области персональных данных, совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
2.1. Целями сбора персональных данных являются регулирование трудовых отношений с работниками Общества, подготовка, заключение, исполнение и прекращение договоров с контрагентами, сбор персональных данных в иных законных целях.
3.1. Политика обработки персональных данных в Обществе определяется в соответствии со следующими актами: Трудовой кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», иные нормативные правовые акты Российской Федерации, а также локальные нормативные акты, регламентирующие в Обществе вопросы обработки персональных данных.
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.2. К категориям субъектов персональных данных относятся работники и бывшие работники Общества, кандидаты на замещение вакантных должностей, а также родственники работников, клиенты и контрагенты Общества, их представители.
5.1. Перечень действий, которые Общество вправе производить в отношении персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
5.2. Общество получает персональные данные только на основании того, что субъект персональных данных принимает решение о предоставлении Организации своих персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить факт его получения.
5.3. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки.
5.4 Обработка персональных данных в Обществе осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации
- по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
5.5 Персональные данные в Обществе могут обрабатываться только уполномоченными в установленном порядке Сотрудниками.
Сотрудники допускаются в Обществе к обработке персональных данных только на основании приказа Руководителя.
Сотрудники, допущенные к обработке персональных данных, имеют право приступать к работе с персональными данными только после ознакомления под личную подпись с локальными нормативными актами, регламентирующими в Организации обработку персональных данных.
Сотрудники, осуществляющие обработку персональных данных, должны действовать в соответствии с должностными инструкциями, регламентами и другими распорядительными документами Общества, и соблюдать требования по соблюдению режима конфиденциальности.
6.1 Передача персональных данных осуществляется Обществом исключительно для достижения целей, заявленных выше целей.
6.2 Передача персональных данных третьим лицам осуществляется либо с письменного согласия субъекта персональных данных, которое оформляется по установленной форме, либо для исполнения договора, стороной которого или выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, либо в случаях, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных; либо в иных случаях, установленных федеральным законодательством.
6.3 Организация не осуществляет трансграничную передачу персональных данных.
6.4 В целях соблюдения законодательства РФ, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Общество в ходе своей деятельности предоставляет персональные данные ниже следующим третьим лицам.
а) Персональные данные Сотрудников и Руководителя на основании трудового договора и/или письменного согласия передаются в ниже следующие организации:
- Банку – для оформления безналичного счета, на который будет перечисляться заработная плата и иные доходы Сотрудника и Руководителя, при условии, что Общество заранее сообщит Сотруднику и Руководителю наименование и адрес данного банка.
- Страховой компании – для оформления полиса добровольного медицинского страхования, при условии, что Организация заранее сообщит Сотруднику наименование и адрес данной страховой компании.
- Полиграфической организации или типографии - для изготовления визитных карточек Сотрудника и Руководителя при условии, что Общество заранее сообщит им наименование и адрес данного полиграфического предприятия.
- Партнерам Общества - для исполнения обязательств, возложенных на Общество договорами и иными законными сделками, исполнение которых предусмотрено должностными обязанностями Сотрудника, при условии, что Общество заранее сообщит Сотруднику наименования и адреса данных организаций.
- Налоговым органам, подразделениям Пенсионного фонда Российской Федерации, подразделениям Федеральной миграционной службы России - для исполнения обязательств, возложенных на Общество законодательными и нормативными актами, а также исполнения законных официальных запросов, касающихся Сотрудника.
7.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации, исправлению или удалению. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению.
7.2. Общество сообщает субъекту персональных данных или его представителю об обработке персональных данных по запросу.