Политика Акционерного общества «Фармамед» в отношении обработки персональных данных
Версия для интернет-пользователей и посетителей сайтов Фармамед

Дата вступления в силу: 23 июля 2024 года

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее - «Политика») АКЦИОНЕРНОГО ОБЩЕСТВА «ФАРМАМЕД» (далее – «ФАРМАМЕД») разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и Рекомендациями Роскомнадзора по составлению документа, определяющего политику ФАРМАМЕД в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации (далее совместно именуемыми «Применимое законодательство») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Если какой-либо термин, права или обязательства не определены настоящей Политикой, то они определяются в соответствии с Применимым законодательством.

1.3. Политика действует в отношении всех персональных данных, которые обрабатывает ФАРМАМЕД.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

доступ к персональным данным – возможность получения персональных данных и их использование;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

материальный носитель – бумажный, магнитный, оптический или электронный носитель информации;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

оператор персональных данных (оператор) – Акционерное общество «Фармамед», юридическое лицо, зарегистрированное в соответствии с законодательством Российской Федерации за ОГРН 1027700452416, ИНН: 7723021855, КПП: 772301001, с местом нахождения по адресу: 109382, г. Москва, ул. Судакова, д. 10, эт. 4, каб. 414, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

работник – физическое лицо, вступившее в трудовые отношения с ФАРМАМЕД; распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

сайты – информационный ресурс в сети Интернет, на котором опубликована настоящая Политика или иным образом дается ссылка на настоящую Политику;

субъект персональных данных – физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных;

трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Основные права субъекта персональных данных

3.1. Субъект персональных данных имеет право:

3.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных Применимым законодательством. Информация, касающаяся обработки персональных данных, на получение которой субъект персональных данных имеет право, включает в том числе:

  • подтверждение факта обработки его персональных данных ФАРМАМЕД;
  • сведения о правовых основаниях и целях обработки персональных данных;
  • сведения о применяемых ФАРМАМЕД способах обработки персональных данных;
  • сведения о наименовании и местонахождении ФАРМАМЕД, а также сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть переданы персональные данные на основании договора с ФАРМАМЕД или на основании требований законодательств;
  • перечень обрабатываемых персональных данных субъекта персональных данных и информация об источнике их получения, если иной порядок представления таких данных не предусмотрен законодательствами;
  • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
  • информация об осуществленной или о предполагаемой трансграничной передаче персональных данных;
  • сведения о порядке осуществления субъектом персональных данных прав;
  • фамилия, имя, отчество либо наименование и адрес лица, осуществляющего обработку персональных данных по поручению ФАРМАМЕД;
  • возможные правовые последствия, возникающие для субъекта персональных данных вследствие обработки персональных данных.

Сведения предоставляются субъекту персональных данных ФАРМАМЕД в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.

3.1.2. требовать от ФАРМАМЕД уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Применимым законодательством меры по защите своих прав;

3.1.3. дать предварительное согласие на обработку персональных данных;

3.1.4. обжаловать в предусмотренном Применимом законодательством порядке неправомерные действия или бездействие ФАРМАМЕД при обработке его персональных данных.

4. Цели сбора персональных данных

4.1. Обработка ФАРМАМЕД персональных данных осуществляется в следующих целях:

  • обеспечения соблюдения Применимого законодательства;
  • осуществления ФАРМАМЕД своей деятельности в соответствии с уставом;
  • проведения разного рода обучающих мероприятий;
  • сбора и обработки информации для улучшения сервиса;
  • формирования справочников и материалов для внутреннего информационного обеспечения деятельности ФАРМАМЕД;
  • идентификации с целью регистрации на сайтах и создания персонифицированной учетной записи для доступа к персонализированным ресурсам сайтов;
  • уведомления о каких-либо изменениях в работе сайта, оказываемых услугах или реализации продукции и оказания информационно-справочного обслуживания;
  • развития качества реализации услуг за счет обработки статистической информации и проведения маркетинговых исследований с возможностью коммерческого использования таких исследований;
  • предоставления эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта;
  • предоставления информации (рекламы) о продуктах и предстоящих мероприятиях.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных в ФАРМАМЕД осуществляется на основе следующих принципов:

  • законности целей и способов обработки персональных данных;
  • соответствия состава и объема, а также способов обработки персональных данных заявленным целям обработки;
  • точности и достаточности персональных данных по отношению к заявленным целям;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • уничтожения или обезличивания персональных данных по достижению целей обработки способом, исключающим возможность их восстановления, если срок хранения персональных данных не установлен Применимым законодательством;
  • обеспечения конфиденциальности и защищенности персональных данных;
  • обеспечения минимального вовлечения субъектов персональных данных;
  • обеспечения равенства прав субъектов персональных данных и операторов персональных данных.

6. Порядок и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных Применимым законодательством.

6.2. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено Применимым законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

6.3. Трансграничная передача персональных данных осуществляется только на основании согласия субъекта персональных данных.

6.4. В ФАРМАМЕД не размещаются персональные данные в общедоступных источниках без письменного согласия субъекта персональных данных.

6.5. ФАРМАМЕД не раскрывает, не передает третьим лицам и не распространяет персональные данные без наличия надлежащего правового основания.

6.6. ФАРМАМЕД принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе (без ограничений):

6.6.1. разрабатывает и принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

6.6.2. назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах;

6.6.3. ограничивает состав лиц, имеющих доступ к персональным данным;

6.6.4. рационально размещает рабочие места таким образом, при котором исключалось бы бесконтрольное использование защищаемой информации;

6.6.5. создает необходимые условия для работы с персональными данными;

6.6.6. организует учет документов, содержащих персональные данные, а также материальных носителей персональных данных;

6.6.7. устанавливает запрет на раскрытие и распространение персональных данных субъектов персональных данных по телефону;

6.6.8. организует работу с информационными системами персональных данных, в которых обрабатываются персональные данные:

  • применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ и Применимым законодательством уровни защищенности персональных данных;
  • по возможности, обезличивает персональные данные;
  • использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
  • доступ к персональной информации, содержащейся в информационных системах, осуществляется по индивидуальным паролям;
  • применяет прошедшие в установленном порядке процедуры оценки соответствия средств защиты информации;
  • проводит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;
  • ведет учет машинных носителей персональных данных, если хранение персональных данных осуществляется на машинных носителях;
  • в случае обнаружение фактов несанкционированного доступа к персональным данным незамедлительно принимает меры по недопущению подобных инцидентов в дальнейшем;
  • производит восстановление персональных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1. Контроль за исполнением требований настоящей Политики и поддержанием настоящей Политики в актуальном состоянии осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у ФАРМАМЕД.

7.2. ФАРМАМЕД оставляет за собой право вносить изменения в настоящую Политику. В настоящей Политике будут отражены любые изменения, касающиеся обработки персональных данных, осуществляемые ФАРМАМЕД в соответствии с Применимым законодательством.

7.3. Политика должна пересматриваться на регулярной основе при наступлении любого из следующих случаев:

  • по решению руководства ФАРМАМЕД;
  • при изменении Применимого законодательства в области обработки и защиты персональных данных;
  • в случаях получения предписаний от уполномоченного органа по защите прав субъектов персональных данных на устранение несоответствий, затрагивающих область действия Политики;
  • при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью ФАРМАМЕД.

7.4. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся настоящей Политики или обработки его персональных данных, обратившись в ФАРМАМЕД с помощью электронной почты info@pharmamed.ru с обязательной копией Директора по правом вопросам ФАРМАМЕД sudarskaya@pharmamed.ru (Сударская О.Ю.).

7.5. Ответственность за нарушение настоящей Политики, а также требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с Применимым законодательством.

Политика использования файлов «Cookies»
Согласие на обработку персональных данных