Политика конфиденциальности
(Положение о защите персональных данных)
1. Общие положения
1.1. ФГБУ СЗОНКЦ им. Л.Г. Соколова ФМБА России, далее — «Оператор», действующее в соответствии с законодательством Российской Федерации, являющееся администратором следующего сайта в телекоммуникационной сети интернет: www.med122.ru (далее «Сайт») с целью обеспечить недопущение несанкционированного использования персональных данных, полученных от каждого из посетителей (пользователей) вышеуказанного Сайта настоящим положением определяет порядок обращения с персональными данными пользователей Сайта.
1.2. Настоящее положение разработано с целью упорядочить обращение с персональными данными пользователей Сайта и направлено на обеспечение соблюдения законных прав и интересов пользователей, обеспечение защиты их прав и свобод при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну в связи с необходимостью получения, сбора, систематизации, анализа, хранения и при необходимости передачи (предоставление доступа) в определенных настоящим положением пределах сведений, составляющих персональные данные для достижения законных целей деятельности Сайта.
1.3. Сведения о персональных данных Пользователя относятся к числу конфиденциальных (составляющих охраняемую законом тайну Сайта). Режим конфиденциальности в отношении персональных данных снимается в случаях, предусмотренных законодательством.
1.4. Оператор вправе осуществлять с полученными персональными данными пользователей все законные необходимые действия, связанные исключительно с достижением цели, для которой создан и используется Сайт.
2. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), предоставленная им добровольно и необходимая Сайту в связи с целью его деятельности в том числе:
-
Фамилия, имя, отчество пользователя;
-
Адрес электронной почты пользователя (e-mail);
-
Номер телефона пользователя;
-
Другая информация, сообщённая о себе Пользователем на основании которой возможна идентификация субъекта персональных данных.
Пользователь — лицо, осуществляющее с использованием телекоммуникационных каналов доступ к содержанию и сервисам Cайта. Если Пользователь Сайта является несовершеннолетним лицом, то ответственность за его действия на Сайте, использование таким лицом он-лайн сервисов Сайта, предоставление сведений, составляющих персональные данные (врачебную тайну) о нем самом, третьих лицах, несут его законные представители (родители).
Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящего положения Оператор – администратор Сайта.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия Пользователя, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информация — сведения (сообщения, данные) независимо от формы их представления.
Документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
Примечание: при использовании Пользователем он-лайн сервисов Сайта может собираться информация, не относящаяся к категории персональных данных, но касающаяся Пользователя: IP-адрес, файлы cookie, статистика посещений Сайта конкретным Пользователем, поисковые запросы, и т.д. В том случае, если указанная информация позволяет идентифицировать Пользователя, как конкретное лицо, такая информация считается «личной информацией» и также подлежит охране. В данном случае Оператор гарантирует неприкосновенность и сохранность «личной информации».
3. Обработка персональных данных
3.1. Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь Сайта Оператора. Оператор не получает и не обрабатывает персональные данные из других источников. Заполняя форму обратной связи (иного он-лайн сервиса Сайта, требующего предоставления Пользователем персональных данный) Пользователь тем самым дает согласие на обработку его персональных данных для целей, в которых Оператором используется Сайт.
3.2. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
-
ограничение и регламентация состава работников, имеющих доступ к персональным данным;
-
реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
-
осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
-
обнаружение вторжений в корпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
-
резервное копирование информации;
-
организация пропускного режима на территорию Оператора;
3.3. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
3.4. Защита персональных данных пользователя от неправомерного их использования обеспечивается Оператором за счет его средств в порядке, установленном федеральным законом.
4. Доступ к персональным данным
Оператор обязуется обеспечивать недопущение несанкционированного и нецелевого доступа к персональным данным пользователей Сайта. При этом санкционированным и целевым доступом к персональным данным пользователей Сайта будет считаться доступ уполномоченных Оператором лиц рамках целей деятельности и тематике Сайта.
Оператор обязуется не передавать личные данные третьим лицам без согласия пользователя, кроме случаев, предусмотренных законодательством Российской Федерации.
5. Права пользователя
Пользователь Сайта имеет право получать информацию, касающуюся обработки его персональных данных. Пользователь Сайта вправе обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Сайта при обработке и защите его персональных данных.
6. Информационные сообщения
Заполнив форму обратной связи или зарегистрировавшись на Сайте, либо воспользовавшись иным сервисом сайта, Пользователь дает свое согласие на получение информационных и рекламных рассылок посредством электронной почты, SMS-сообщений, а также по указанному Пользователем номеру телефона, еженедельно или периодически. Для отзыва своего согласия Пользователь может обратиться с письменным заявлением к Оператору, или на адрес электронной почты: iss@med122.ru, а также обратившись по телефону +7(812)363-11-22.
7. Исключения
Оператор не несет ответственности за действия Пользователя, которые повлекли, в том числе, но не ограничиваясь случаями:
- предоставление персональных данных, личной информации через он-лайн сервисы, администрируемыми третьими лицами (не Оператором);
- предоставление персональных данных, не относящихся к Пользователю (чужие персональные данные) без согласия субъекта этих персональных данных.
|