Политика Ассоциации Юристов Медицинских Клиник
в отношении обработки персональных данных
Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и предназначена для определения порядка обработки персональных данных и мер по обеспечению безопасности персональных данных о физических лицах, которые может получить «Ассоциация юристов медицинских клиник» ИНН 9 710 096 536, КПП 771 001 001, ОГРН 1 227 700 146 134 (далее — администрация сайта, Оператор, мы, наш, наши, нас, нам).
«Ассоциация юристов медицинских клиник», как Оператор, придаёт большое значение защите Вашей частной жизни и безопасности Ваших персональных данных.
Политика предназначена для информирования Вас о наших действиях по сбору, обработке и защите Ваших персональных данных для достижения нами заявленных целей обработки персональных данных на веб-сайте
https://vmedicinepopravu.ru/,
https://aumk-lawyer.ru/.
Просим Вас внимательно изучить Политику, чтобы понимать для достижения каких целей мы осуществляем обработку Ваших персональных данных, а также как вы можете реализовать права, в отношении своих персональных данных, обрабатываемых Оператором.
1. Основные понятия1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.
1.2. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность на сайте в сети Интернет по адресу
https://vmedicinepopravu.ru/,
https://aumk-lawyer.ru/ и на всех субдоменах, созданных на его основе.
1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение персональных данных.
1.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.5. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.7. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.8. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.10. Оператор персональных данных — «Ассоциация юристов медицинских клиник», самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.11. Субъект персональных данных — физическое лицо, к которому относятся соответствующие персональные данные.
1.12. Пользователь — физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание сайта и/или использующее функционал сайта.
2. Общие положения2.1. Политика предназначена для информирования субъекта персональных данных о действиях Оператора по сбору, обработке и защите персональных данных субъектов для достижения заявленных целей обработки персональных данных на сайте
https://vmedicinepopravu.ru/,
https://aumk-lawyer.ru/.
2.2. Случаи обработки персональных данных, к которым применяется Политика, перечислены в разделе «Цель обработки и состав информации о субъектах персональных данных, которую получает и обрабатывает Оператор».
2.3. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.
2.4. Политика (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора.
2.5. При использовании Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookie, Оператор с согласия Пользователя может собирать и обрабатывать данные из cookie в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookie означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
2.6. Оператор не проверяет достоверность предоставляемой Субъектом персональных данных персональной информации.
2.7. Сайт не предназначен для обработки персональных данных несовершеннолетних. Если у субъекта персональных данных есть основания полагать, что несовершеннолетний предоставил нам свои персональные данные через сайт, то он может сообщить об этом, написав на электронную почту Оператора
aumk-lawyer@yandex.ru.
3. Цели обработки и состав информации о субъектах персональных данных, которые получает и обрабатывает Оператор3.1. На Сайте осуществляется обработка персональных данных для следующих целей:
3.1.1. Цель:
объединения ведущих свою деятельность на профессиональной основе медицинских юристов, осуществляющих представление интересов и защиту прав медицинских организаций, на условиях членстваКатегории и перечень обрабатываемых данных: фамилия, имя, отчество, год, число, месяц и место рождения, гражданство, сведения об образовании, сведения о судимости, адрес регистрации (места жительства), данные документа, удостоверяющего личность, электронная почта, номер телефона.
Категории субъектов, персональные данные которых обрабатываются: претенденты на членство в ассоциации.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: получение от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.2. Цель:
проведение бизнес-премии «В Медицине по Праву».Категории и перечень обрабатываемых данных: фамилия, имя, отчество, данные об образовании, профессия, должность, фотографическое изображение без цели идентификации личности, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных: претенденты, номинанты на получение премии.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения целей обработки / получение от субъекта персональных данных требования о прекращении обработки.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.3. Цель:
предоставление доступа к функционалу и информации, расположенной на сайте в сети Интернет, включая администрирование и защиту сайта, устранение неполадок, тестирование, обслуживание системы, поддержку, отчетность, размещение данных и анализ данных пользователей при помощи метрической программы Яндекс. Метрика.Категории и перечень обрабатываемых данных: IP-адрес, данные о местоположении, cookie-файлы, времени доступа, предпочтения пользователя.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных: посетители Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до достижения цели обработки или получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: Оператор производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.5. При необходимости использовать персональную информацию о пользователях (пациентах) в целях, не предусмотренных Политикой, Оператор запрашивает согласие пользователя (пациента) на такие действия.
4. Правовые основания обработки персональных данных4.1. Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Гражданский кодекс;
- Устав ассоциации;
- Правила участия в бизнес-премии «В Медицине по Праву»;
- Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Правовым основанием обработки персональных данных также являются: согласие Субъекта на обработку персональных данных.
4.2. Оператор обрабатывает персональную информацию, в т. ч. персональные данные, только в том случае, если:
4.2.1. обработка необходима для соблюдения установленных законодательством обязательств.
4.2.2. когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.
5. Порядок и условия обработки персональных данных5.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.2. Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
5.4. Обработка персональных данных осуществляется путем:
- получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от Субъектов персональных данных;
- получения заверенных в установленном порядке копий документов, содержащих персональные данные или копирования оригиналов документов;
- получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в информационные системы Оператора;
- использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой Оператором деятельности.
5.5. Передача персональных данных третьим лицам допускается с письменного согласия Субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
5.6. Передача персональных данных в уполномоченные органы исполнительной власти и организации (Министерство внутренних дел Российской Федерации, Федеральную налоговую службу, Пенсионный фонд Российской Федерации и другие) осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.7. Трансграничная передача персональных данных на территории иностранных государств Оператором не осуществляется.
5.9. Хранение персональных данных Оператором осуществляется в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели их обработки. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами.
Сроки хранения персональных данных в организации Оператора определяются в соответствии с законодательством Российской Федерации и нормативными актами Оператора Р Ф в области документооборота.
6. Права субъектов персональных данных6.1. В соответствии с ФЗ «О персональных данных», Субъект персональных данных имеет следующие права при обработке персональных данных:
- право на доступ к персональным данным;
- право на уточнение персональных данных;
- право на блокирование и удаление персональных данных;
- право на обжалование наших действий или нашего бездействия;
- право на обжалование решений, принятых на основании исключительно автоматизированной обработки их персональных данных;
- право на отзыв согласия.
7. Безопасность данных7.1. Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации, в области персональных данных. Для этого Оператор применяет технические средства и организационные меры. Мы постоянно совершенствуем наши системы защиты данных.
7.2. Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных
7.3. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
8. Заключительные положения8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
aumk-lawyer@yandex.ru.
8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. В случае существенных изменений Пользователю может быть выслана информация на указанный им электронный адрес.