1. Vispārīgie noteikumi
Šī personas datu apstrādes politika ir sastādīta saskaņā ar 2006. gada 27. jūlija federālā likuma prasībām. Nr.152-FZ "Par personas datiem" un nosaka personas datu apstrādes kārtību un pasākumus, lai nodrošinātu Mihailova Ivana Sergeeviča (turpmāk - Operators) personas datu drošību.
  1. Operators par savu svarīgāko mērķi un nosacījumu savas darbības īstenošanai izvirza personas un pilsoņa tiesību un brīvību ievērošanu viņa personas datu apstrādē, tai skaitā tiesību uz privāto dzīvi, personas un ģimenes noslēpumu aizsardzību. .
  2. Šī Operatora politika attiecībā uz personas datu apstrādi (turpmāk – Politika) attiecas uz visu informāciju, ko Operators var saņemt par vietnes https://mysite.ru apmeklētājiem.
2. Politikā lietotie pamatjēdzieni
  1. Automatizēta personas datu apstrāde - personas datu apstrāde, izmantojot datortehnoloģiju;
  2. Personas datu bloķēšana - personas datu apstrādes pagaidu apturēšana (ja vien apstrāde nav nepieciešama personas datu precizēšanai);
  3. Vietne - grafisko un informatīvo materiālu kopums, kā arī datorprogrammas un datu bāzes, kas nodrošina to pieejamību internetā tīkla adresē https://mysite.ru;
  4. Personas datu informācijas sistēma - datubāzēs un informācijas tehnoloģijās un tehniskajos līdzekļos, kas nodrošina to apstrādi, ietverts personas datu kopums;
  5. Personas datu depersonalizācija - darbības, kuru rezultātā bez papildu informācijas izmantošanas nav iespējams noteikt personas datu īpašumtiesības konkrētam Lietotājam vai citam personas datu subjektam;
  6. Personas datu apstrāde - jebkura darbība (operācija) vai darbību (operāciju) kopums, kas tiek veikts, izmantojot vai neizmantojot automatizācijas rīkus ar personas datiem, ieskaitot vākšanu, reģistrēšanu, sistematizēšanu, uzkrāšanu, glabāšanu, precizēšanu (atjaunināšanu, mainīšanu), ieguvi. , personas datu izmantošana, nodošana (izplatīšana, nodrošināšana, piekļuve), depersonalizācija, bloķēšana, dzēšana, iznīcināšana;
  7. Operators - valsts iestāde, pašvaldības iestāde, juridiska vai fiziska persona, neatkarīgi vai kopīgi ar citām personām, kas organizē un (vai) veic personas datu apstrādi, kā arī nosaka personas datu apstrādes mērķus, personas datu sastāvu. tiek apstrādāti, ar personas datiem veiktās darbības (operācijas);
  8. Personas dati - jebkura informācija, kas tieši vai netieši attiecas uz konkrētu vai identificējamu vietnes https://mysite.ru lietotāju;
  9. Lietotājs - jebkurš vietnes https://mysite.ru apmeklētājs;
  10. Personas datu sniegšana - darbības, kuru mērķis ir izpaust personas datus noteiktai personai vai noteiktam personu lokam;
  11. Personas datu izplatīšana - jebkuras darbības, kuru mērķis ir izpaust personas datus nenoteiktam personu lokam (personas datu nodošana) vai iepazīties ar neierobežota personu skaita personas datiem, tai skaitā personas datu izpaušana plašsaziņas līdzekļos, ievietošana informācijā un telekomunikāciju tīkli vai piekļuves nodrošināšana personas datiem jebkādā citā veidā;
  12. Personas datu pārrobežu nodošana - personas datu nosūtīšana uz ārvalsts teritoriju ārvalsts iestādei, ārvalsts fiziskai vai ārvalstu juridiskai personai;
  13. Personas datu iznīcināšana - jebkuras darbības, kuru rezultātā personas dati tiek neatgriezeniski iznīcināti ar neiespējamību turpmāk atjaunot personas datu saturu personas datu informācijas sistēmā un (vai) kuru rezultātā personas datu materiālie nesēji. tiek iznīcinātas.
3. Operators var apstrādāt šādus Lietotāja personas datus
  1. Pilnais vārds;
  2. Telefona numurs;
  3. Epasta adrese;
  4. Vietne arī apkopo un apstrādā anonīmus datus par apmeklētājiem (tostarp sīkfailus), izmantojot interneta statistikas pakalpojumus (Yandex Metrika un Google Analytics un citus).
  5. Iepriekš minētos datus tālāk Politikas tekstā vieno vispārējais Personas datu jēdziens.
4. Personas datu apstrādes mērķi
  1. Lietotāja personas datu apstrādes mērķis ir civiltiesisko līgumu slēgšana, izpilde un izbeigšana; piekļuves piešķiršana Lietotājam pakalpojumiem, informācijai un/vai materiāliem, kas atrodas vietnē https://mysite.ru; pasūtījuma detaļu precizēšana.
  2. Operatoram ir arī tiesības nosūtīt Lietotājam paziņojumus par jauniem produktiem un pakalpojumiem, īpašajiem piedāvājumiem un dažādiem pasākumiem. Lietotājs vienmēr var atteikties no informatīvo ziņojumu saņemšanas, nosūtot Operatoram e-pastu [aizsargāts ar e-pastu] atzīmēts "Atteikties no paziņojumiem par jauniem produktiem un pakalpojumiem un īpašajiem piedāvājumiem".
  3. Lietotāju bezpersoniskie dati, kas iegūti, izmantojot interneta statistikas pakalpojumus, tiek izmantoti, lai apkopotu informāciju par Lietotāju darbībām vietnē, uzlabotu vietnes un tās satura kvalitāti.
5. Personas datu apstrādes tiesiskais pamatojums
  1. Operators apstrādā Lietotāja personas datus tikai tad, ja Lietotājs tos aizpilda un/vai nosūta neatkarīgi, izmantojot īpašas veidlapas, kas atrodas vietnē https://mysite.ru. Aizpildot attiecīgās veidlapas un/vai nosūtot savus personas datus Operatoram, Lietotājs pauž savu piekrišanu šai Politikai.
  2. Operators apstrādā anonimizētus datus par Lietotāju, ja tas ir atļauts Lietotāja pārlūkprogrammas iestatījumos (ir iespējota sīkdatņu saglabāšana un JavaScript izmantošana).
6. Personas datu vākšanas, glabāšanas, nodošanas un cita veida apstrādes kārtība
Operatora apstrādāto personas datu drošība tiek nodrošināta, īstenojot juridiskos, organizatoriskos un tehniskos pasākumus, kas nepieciešami, lai pilnībā izpildītu spēkā esošās personas datu aizsardzības jomas tiesību aktu prasības.
  1. Operators nodrošina personas datu drošību un veic visus iespējamos pasākumus, lai izslēgtu nepiederošu personu piekļuvi personas datiem.
  2. Lietotāja personas dati nekad un nekādos apstākļos netiks nodoti trešajām personām, izņemot gadījumus, kas saistīti ar piemērojamo tiesību aktu ieviešanu.
  3. Gadījumā, ja personas datos tiek konstatētas neprecizitātes, Lietotājs var tās patstāvīgi atjaunināt, nosūtot paziņojumu Operatoram uz Operatora e-pasta adresi [aizsargāts ar e-pastu] ar atzīmi "Personas datu atjaunošana".
  4. Personas datu apstrādes termiņš ir neierobežots. Lietotājs var jebkurā laikā atsaukt savu piekrišanu personas datu apstrādei, nosūtot Operatoram paziņojumu pa e-pastu uz Operatora e-pasta adresi. [aizsargāts ar e-pastu] ar atzīmi "Piekrišanas personas datu apstrādei atsaukšana".
7. Personas datu pārrobežu pārsūtīšana
  1. Pirms personas datu pārrobežu nosūtīšanas uzsākšanas operatoram ir pienākums pārliecināties, ka ārvalsts, uz kuras teritoriju paredzēts veikt personas datu pārsūtīšanu, nodrošina drošu personas datu subjektu tiesību aizsardzību.
  2. Personas datu pārrobežu pārsūtīšanu ārvalstīs, kuras neatbilst iepriekš minētajām prasībām, var veikt tikai tad, ja ir personas datu subjekta rakstiska piekrišana savu personas datu pārrobežu pārsūtīšanai un/vai tāda līguma izpilde, kurā personas datu subjekts ir puse.
8. Nobeiguma noteikumi
  1. Lietotājs var saņemt jebkādus skaidrojumus par interesējošajiem jautājumiem saistībā ar savu personas datu apstrādi, sazinoties ar Operatoru pa e-pastu [aizsargāts ar e-pastu].
  2. Šis dokuments atspoguļos visas izmaiņas Operatora personas datu apstrādes politikā. Politika ir spēkā neierobežotu laiku, līdz tā tiek aizstāta ar jaunu versiju.
  3. Pašreizējā publiskā domēna politikas versija atrodas internetā vietnē https://mysite.ru/policy/.

Šī Privātuma politika(turpmāk tekstā – Privātuma politika) attiecas uz visu informāciju, ko šī vietne, kurā atrodas šīs Privātuma politikas teksts, var saņemt par Lietotāju, kā arī uz visām tajā mitinātajām programmām un produktiem.

1. Terminu definīcija

1.1. Šajā Privātuma politikā tiek izmantoti šādi termini:

1.1.1. "Vietnes administrācija" - vietnes pārvaldīšanai pilnvaroti darbinieki, kas rīkojas tās vārdā, kuri organizē un (vai) apstrādā personas datus, kā arī nosaka personas datu apstrādes mērķus, apstrādājamo personas datu sastāvu, darbības (operācijas) veikta ar personas datiem.

1.1.2. "Personas dati" - jebkura informācija, kas attiecas uz tieši vai netieši identificētu vai identificējamu fizisku personu (personas datu subjektu).

1.1.3. "Personas datu apstrāde" - jebkura darbība (operācija) vai darbību (operāciju) kopums, kas tiek veikts, izmantojot automatizācijas rīkus vai neizmantojot šādus rīkus ar personas datiem, tostarp vākšana, reģistrēšana, sistematizēšana, uzkrāšana, uzglabāšana, precizēšana (atjaunināšana, mainīšana) , personas datu iegūšana, izmantošana, nodošana (izplatīšana, nodrošināšana, piekļuve), depersonalizācija, bloķēšana, dzēšana, iznīcināšana.

1.1.4. “Personas datu konfidencialitāte” ir obligāta prasība Vietnes administrācijai, lai novērstu to tīšu izplatīšanu bez personas datu subjekta piekrišanas vai cita tiesiska pamata.

1.1.6. "Sīkdatnes" - neliela tīmekļa servera nosūtīta un lietotāja datorā saglabāta datu daļa, ko tīmekļa klients vai tīmekļa pārlūkprogramma HTTP pieprasījumā nosūta tīmekļa serverim katru reizi, kad mēģina atvērt attiecīgās vietnes lapu.

1.1.7. "IP adrese" - unikāla mezgla tīkla adrese datortīklā, kas izveidots, izmantojot IP protokolu.

2. Vispārīgie noteikumi

2.1. Lietotāja vietnes izmantošana nozīmē piekrišanu šai Privātuma politikai un Lietotāja personas datu apstrādes noteikumiem.

2.2. Ja nepiekrītat Privātuma politikas noteikumiem, Lietotājam ir jāpārtrauc vietnes lietošana.

2.3. Šī Privātuma politika attiecas tikai uz šo vietni. Vietnes administrācija nekontrolē un nav atbildīga par trešo pušu vietnēm, uz kurām Lietotājs var sekot šajā vietnē pieejamajām saitēm.

2.4. Vietnes administrācija nepārbauda Vietnes lietotāja sniegto personas datu pareizību.

3. Privātuma politikas priekšmets

3.1. Šī Privātuma politika nosaka Vietnes administrācijas pienākumus attiecībā uz apzinātu personas datu neizpaušanu, ko Lietotājs sniedz pēc dažādiem Vietnes administrācijas pieprasījumiem (piemēram, reģistrējoties vietnē, veicot pasūtījumu, abonējot paziņojumus utt. ).

3.2. Personas datus, kas ir atļauti apstrādei saskaņā ar šo Privātuma politiku, Lietotājs sniedz, aizpildot īpašas Vietnes veidlapas, un parasti tie ietver šādu informāciju:

3.2.1. Lietotāja uzvārds, vārds, uzvārds;

3.2.2. Lietotāja kontakttālruņa numurs;

3.2.3. e-pasta adrese (e-pasts);

3.2.4. Lietotāja dzīvesvieta un citi dati.

3.3. Vietnes administrācija arī pieliek pūles, lai aizsargātu personas datus, kas tiek automātiski pārsūtīti vietnes lapu apmeklējuma laikā:

  • IP adrese;
  • informācija no sīkdatnēm;
  • informācija par pārlūkprogrammu (vai citu programmu, kas piekļūst vietnei);
  • piekļuves laiks;
  • apmeklēto lapu adreses;
  • novirzītājs (iepriekšējās lapas adrese) utt.

3.3.1. Sīkdatņu atspējošana var izraisīt nespēju piekļūt vietnei.

3.3.2. Vietne apkopo statistiku par savu apmeklētāju IP adresēm. Šī informācija tiek izmantota tehnisko problēmu identificēšanai un risināšanai, notiekošo darbību pareizības kontrolei.

3.4. Jebkāda cita personiskā informācija, kas nav norādīta iepriekš (izmantotās pārlūkprogrammas un operētājsistēmas utt.), nav pakļauta apzinātai izpaušanai, izņemot punktos paredzētos gadījumus. 5.2. un 5.3. šīs Privātuma politikas.

4. Lietotāja personiskās informācijas vākšanas mērķi

4.1. Vietnes administrācija var izmantot Lietotāja personas datus šādiem mērķiem:

4.1.1. Vietnē reģistrētā Lietotāja identifikācija.

4.1.2. Nodrošinot Lietotājam piekļuvi personalizētiem vietnes resursiem.

4.1.3. Atgriezeniskās saites veidošana ar Lietotāju, tostarp paziņojumu, pieprasījumu nosūtīšana par vietnes lietošanu, pakalpojumu sniegšanu, Lietotāja pieprasījumu un pieteikumu apstrāde.

4.1.4. Lietotāja atrašanās vietas noteikšana, lai nodrošinātu drošību, novērstu krāpšanu.

4.1.5. Apstiprinājums par Lietotāja sniegto personas datu precizitāti un pilnīgumu.

4.1.6. Sniegt Lietotājam efektīvu klientu un tehnisko atbalstu, ja rodas problēmas saistībā ar vietnes lietošanu.

5. Personas informācijas apstrādes metodes un noteikumi

5.1. Lietotāja personas datu apstrāde tiek veikta bez laika ierobežojuma, jebkādā likumīgā veidā, tai skaitā personas datu informācijas sistēmās, izmantojot automatizācijas rīkus vai neizmantojot šādus rīkus.

5.2. Lietotāja personas datus var nodot pilnvarotām valsts iestādēm tikai piemērojamos tiesību aktos noteiktajos pamatos un veidā.

6. Pušu pienākumi

6.1. Lietotājs apņemas:

6.1.1. Sniedziet pareizu un patiesu informāciju par personas datiem, kas nepieciešami vietnes lietošanai.

6.1.2. Atjaunināt vai papildināt sniegto informāciju par personas datiem šīs informācijas izmaiņu gadījumā.

6.1.3. Veiciet pasākumus, lai aizsargātu piekļuvi jūsu konfidenciālajiem datiem, kas tiek glabāti vietnē.

6.2. Vietnes administrācija uzņemas:

6.2.1. Izmantot saņemto informāciju tikai šīs Privātuma politikas 4. punktā norādītajiem mērķiem.

6.2.2. Neizpaust Lietotāja personas datus, izņemot 5.2.punktu. šīs Privātuma politikas.

6.2.3. Bloķēt personas datus, kas attiecas uz konkrēto Lietotāju no brīža, kad Lietotājs vai viņa likumīgais pārstāvis vai pilnvarotā iestāde personas datu subjektu tiesību aizsardzībai ir pieteicies vai pieprasījis pārbaudes laiku, nepatiesu vai nelikumīgu personas datu atklāšanas gadījumā. darbības.

7. Pušu atbildība

7.1. Vietnes administrācija ir atbildīga par Lietotāja personas datu apzinātu izpaušanu saskaņā ar piemērojamiem tiesību aktiem, izņemot punktos paredzētos gadījumus. 5.2., un 7.2. šīs Privātuma politikas.

7.2. Personas datu nozaudēšanas vai izpaušanas gadījumā Vietnes administrācija nav atbildīga, ja šī konfidenciālā informācija:

7.2.1. Kļuvis par publisku īpašumu pirms tā zaudēšanas vai izpaušanas.

7.2.2. Tas tika saņemts no trešās puses, līdz to saņēma Vietnes administrācija.

7.2.3. To ieguva trešās puses, nesankcionēti piekļūstot vietnes failiem.

7.2.4. Tika atklāts ar Lietotāja piekrišanu.

7.3. Lietotājs ir atbildīgs par sniegto Personas datu likumību, pareizību un patiesumu saskaņā ar piemērojamiem tiesību aktiem.

8. Strīdu izšķiršana

8.1. Pirms vērsties tiesā ar prasību par strīdiem, kas izriet no Vietnes lietotāja un Vietnes administrācijas attiecībām, obligāti jāiesniedz prasība (rakstisks priekšlikums par brīvprātīgu strīda izšķiršanu).

8.2.Pretenzijas saņēmējs 30 kalendāro dienu laikā no pretenzijas saņemšanas dienas rakstveidā paziņo pretenzijas iesniedzējam par pretenzijas izskatīšanas rezultātiem.

8.3. Ja vienošanās netiks panākta, strīds tiks nodots izskatīšanai tiesu iestādē saskaņā ar spēkā esošajiem tiesību aktiem.

8.4. Pašreizējie tiesību akti attiecas uz šo Privātuma politiku un attiecībām starp Lietotāju un Vietnes administrāciju.

9. Papildu noteikumi

9.1. Vietnes administrācijai ir tiesības veikt izmaiņas šajā Privātuma politikā bez Lietotāja piekrišanas.

9.2. Jaunā Privātuma politika stājas spēkā ar brīdi, kad tā ir ievietota Vietnē, ja vien jaunajā Privātuma politikas versijā nav noteikts citādi.

Politika
personas datu privātumu

1. VISPĀRĪGI NOTEIKUMI

1.1. Sabiedrība ar ierobežotu atbildību PharmPak (turpmāk tekstā Sabiedrība) savas darbības ietvaros apstrādā personas datus un ir personas datu operators ar attiecīgajām tiesībām un pienākumiem, ko nosaka spēkā esošie Krievijas Federācijas tiesību akti par personas datu apstrādes kārtību. .

1.2. Personas datu privātuma politika (turpmāk – Politika) ir Sabiedrības vietējais normatīvais akts, kas nosaka Sabiedrības un citu Vietnes lietotāju pārdoto zāļu aprites subjektu personas datu apstrādes pamatprincipus, nosacījumus un kārtību ( turpmāk personas datu subjekti vai Subjekti), kas nosaka personas datu subjektu un Sabiedrības tiesības un pienākumus personas datu apstrādē, kā arī Uzņēmumā īstenotās prasības un personas datu aizsardzības pasākumus.

1.3. Šī politika ir sastādīta saskaņā ar 2006. gada 27. jūlija Federālā likuma Nr. 152-FZ “Par personas datiem” prasībām un ir ievietojama tīmekļa vietnē - (turpmāk tekstā – Vietne).

1.4. Šī politika attiecas uz visu informāciju, ko Uzņēmums saņem, izmantojot Vietni, tās programmas un produktus. Šī Politika attiecas arī uz informāciju, ko Uzņēmums saņem no personas datu subjektiem pa tālruni, e-pastu, telegrammām, pasta sūtījumiem u.c., kā arī aizpildot Sabiedrības tīmekļa vietnē ievietotās personas datu subjektu tīmekļa veidlapas.

1.5. Šī Politika attiecas uz visiem personas datu apstrādes procesiem neatkarīgi no personas datu sniegšanas formas.

1.6. Vietnes izmantošana, ko veic personas datu subjekts, kā arī Subjekta sniegtie viņa personas dati Sabiedrībai jebkādā veidā, tostarp kā paredzēts 1.4. punktā, nozīmē subjekta piekrišanu šai Politikai un viņa personas datu apstrādes nosacījumiem.

1.7. Ja nepiekrītat šīs politikas noteikumiem, subjektam ir jāpārtrauc vietnes izmantošana.

1.8. Uzņēmums nepārbauda personas datu subjektu sniegto personas datu pareizību.

1.9. Uzņēmums nekontrolē, lai to citu vietņu īpašnieki vai lietotāji, uz kurām personas datu subjekts var sekot Sabiedrības tīmekļa vietnē pieejamajām saitēm, ievērotu Subjektu personas datu konfidencialitātes un apstrādes noteikumus, un nav atbildīgs par šādu vietņu īpašnieku vai lietotāju darbības/bezdarbība personas datu apstrādes un konfidencialitātes ievērošanas jomā.

1.10. Šī Politika nosaka Sabiedrības pienākumus neizpaust un nodrošināt personas datu konfidencialitātes aizsardzības režīmu, ko Subjekts sniedz Sabiedrībai neatkarīgi vai pēc Sabiedrības pieprasījuma, tostarp aizpildot attiecīgās tīmekļa veidlapas, kas ievietotas Uzņēmuma tīmekļa vietne.

2. JĒDZIENI UN DEFINĪCIJAS

2.1. Šajā politikā izmantotie pamatjēdzieni un definīcijas:

Personas dati - jebkura informācija, kas attiecas uz tieši vai netieši identificētu vai identificējamu fizisku personu (personas datu subjektu);

Personas datu apstrāde - jebkura darbība (operācija) vai darbību (operāciju) kopums, kas tiek veikts, izmantojot vai neizmantojot automatizācijas rīkus ar personas datiem, ieskaitot vākšanu, reģistrēšanu, sistematizēšanu, uzkrāšanu, glabāšanu, precizēšanu (atjaunināšanu, mainīšanu), ieguvi. , personas datu nodošana (izplatīšana, nodrošināšana, piekļuve), depersonalizācija, bloķēšana, dzēšana, iznīcināšana;

Automatizēta personas datu apstrāde - personas datu apstrāde, izmantojot datortehnoloģiju;

Personas datu izplatīšana - darbības, kuru mērķis ir izpaust personas datus nenoteiktam personu lokam;

Personas datu sniegšana - darbības, kuru mērķis ir izpaust personas datus noteiktai personai vai noteiktam personu lokam;

Personas datu bloķēšana - personas datu apstrādes pagaidu apturēšana (ja vien apstrāde nav nepieciešama personas datu precizēšanai);

Personas datu iznīcināšana - darbības, kuru rezultātā kļūst neiespējami atjaunot personas datu saturu personas datu informācijas sistēmā un (vai) kuru rezultātā tiek iznīcināti personas datu materiālie nesēji;

Personas datu depersonalizācija - darbības, kuru rezultātā kļūst neiespējami noteikt personas datu īpašumtiesības konkrētam personas datu subjektam, neizmantojot papildu informāciju;

Personas datu informācijas sistēma - datubāzēs ietverts personas datu kopums un tehniskie līdzekļi, kas nodrošina to informācijas tehnoloģiju apstrādi;

Vietnes lietotājs – Vietnes apmeklētājs, kurš to apskata un arī izmanto konkrētu uzdevumu un funkciju veikšanai;

Farmakovigilance ir zāļu efektivitātes un drošuma uzraudzības darbība, kuras mērķis ir identificēt, novērtēt un novērst zāļu lietošanas nevēlamās sekas;

Blakusparādība ir neparedzēta organisma nevēlama reakcija, kas var būt saistīta ar zāļu lietošanu, vai nopietna organisma nevēlama reakcija, kas saistīta ar zāļu lietošanu un kas izraisa nāvi, iedzimtas anomālijas vai anomālijas, vai kas rada draudus dzīvībai, prasa hospitalizāciju vai izraisa pastāvīgu darbspēju zudumu un (vai) invaliditāti;

Amatpersona ir Sabiedrības darbinieks, kurš, pildot savus dienesta pienākumus, apstrādā Subjektu personas datus un ir atbildīgs saskaņā ar Krievijas Federācijas tiesību aktiem.

3. PERSONAS DATU APSTRĀDES PRINCIPI

3.1. Subjektu personas datu apstrāde Uzņēmumā balstās uz šādiem principiem:

Subjektu personas datu apstrādes mērķu un metožu likumība;

Subjektu personas datu apstrādes mērķu atbilstība mērķiem, kas iepriekš noteikti un deklarēti, vācot personas datus;

Apstrādājamo personas datu satura un apjoma atbilstība personas datu apstrādes mērķiem;

Personas datu uzticamība, pietiekamība un atbilstība to apstrādes nolūkiem, lieku personas datu apstrādes nepieļaujamība saistībā ar to vākšanas un apstrādes mērķiem.

4. PERSONAS DATU APSTRĀDES TIESISKAIS PAMATS

4.1. Personas datu apstrādes tiesiskais pamats ir tiesību aktu kopums, saskaņā ar kuriem un saskaņā ar kuriem Uzņēmums apstrādā personas datus.

4.2. Šī Sabiedrības politika ir noteikta saskaņā ar šādiem noteikumiem:

Krievijas Federācijas konstitūcija;

2006.gada 27.jūlija federālais likums Nr.152-FZ “Par personas datiem”;

2006.gada 27.jūlija federālais likums Nr.61-FZ “Par zāļu apriti”;

Roszdravnadzor 2017. gada 15. februāra rīkojums N 1071 "Par farmakovigilances īstenošanas kārtības apstiprināšanu";

Eirāzijas Ekonomikas savienības labas farmakovigilances prakses noteikumi, kas apstiprināti ar Eirāzijas Ekonomikas komisijas padomes lēmumu N 87, datēts ar 03.11.2016.;

Citi Krievijas Federācijas tiesību akti.

5. PERSONAS DATU APSTRĀDES MĒRĶIS

5.1. Subjektu personas datu apstrādi Sabiedrība veic, lai nodrošinātu farmakovigilances sistēmas kvalitāti un integritāti attiecībā uz Uzņēmuma organizēto darbu ar informāciju par Sabiedrības pārdoto zāļu blaknēm, t.sk. pieņemot, pilnveidojot, izskatot un pārsūtot ziņojumus par blakusparādībām, blakusparādībām, nopietnām nevēlamām un neparedzētām blakusparādībām, lietojot zāles, to mijiedarbības pazīmes ar citām zālēm, individuālo neiecietību, kā arī citiem faktiem un apstākļiem, kas rada apdraudēt cilvēka dzīvību vai veselību vai ietekmēt paredzamā labuma attiecības pret iespējamo narkotiku lietošanas risku maiņu (turpmāk - Ziņojumi).

5.2. Uzņēmums apstrādā arī Subjektu personas datus šādiem mērķiem:

Personas datu subjektu identificēšana;

Zāļu efektivitātes un drošuma uzraudzības veikšana Sabiedrības farmakovigilances pasākumu ietvaros, pamatojoties uz informāciju, kas saņemta no Subjektiem;

Darbību veikšana saskaņā ar Sabiedrības Statūtiem;

Informācijas atbalsta nodrošināšana Subjektiem;

Atgriezeniskās saites veidošana ar personas datu subjektiem, tostarp, lai apstiprinātu viņu sniegto personas datu pareizību un pilnīgumu, sazinoties ar Sabiedrību.

Lai ievērotu Uzņēmuma labo izplatīšanas praksi. Šim nolūkam Sabiedrības saņemtās pretenzijas tiks reģistrētas ar sekojošu informāciju: pretenzijas saņemšanas datums, organizācijas nosaukums vai personas pilns vārds, tās kontaktinformācija (telefona/faksa numurs, e-pasta adrese, adrese korespondences nosūtīšanai), zāļu nosaukums, zāļu forma, deva, partijas (partijas) numurs, apjoms, pretenzijas iemesls un citi. Vienlaikus personas datu apstrādi var veikt gan saņemot pretenzijas par zāļu kvalitāti, gan pretenzijas par atbilstību izplatīšanas prasībām un nosacījumiem.

5.3. Lai sasniegtu personas datu apstrādes mērķus, Sabiedrība var apstrādāt personas datus šādā apjomā:

Dzimšanas datums un vieta;

Epasta adrese;

Telefona numurs;

Reģistrācijas vietas adrese, faktiskā dzīvesvieta, adrese korespondences nosūtīšanai;

informācija par veselību;

Informācija par konstatētām vai aizdomām par zāļu kvalitātes neatbilstībām (pretenzijas par zāļu kvalitāti vai pretenzijas par atbilstību izplatīšanas prasībām un nosacījumiem);

Informācija par zāļu blakusparādībām vai blakusparādībām;

Informācija par darba vietu un ieņemamo amatu.

6. PERSONAS DATU APSTRĀDES KĀRTĪBA UN NOSACĪJUMI

6.1. Personas datu apstrādes noteikumus Sabiedrība nosaka atbilstoši personas datu apstrādes mērķiem.

6.2. Personas datu apstrādes pārtraukšanas nosacījums ir personas datu apstrādes mērķu sasniegšana, Subjekta piekrišanas termiņa beigas vai subjekta piekrišanas atsaukšana savu personas datu apstrādei, kā arī personas datu apstrādi. nelikumīga personas datu apstrāde.

6.3. Uzņēmums neizpauž trešajām personām un neizplata personas datus bez personas datu subjekta piekrišanas, ja vien Krievijas Federācijas tiesību aktos nav noteikts citādi.

6.4. Personas datu nozaudēšanas vai izpaušanas gadījumā Uzņēmumam ir tiesības neinformēt Subjektu par viņa personas datu nozaudēšanu vai izpaušanu.

6.5. Uzņēmums neveic personas datu pārrobežu pārsūtīšanu.

6.6. Sabiedrība nodod apstrādātos personas datus valsts iestādēm, tostarp Roszdravnadzor, juridiskām personām, ar kurām Sabiedrība ir noslēgusi līgumus un vienošanās 5.1.punktā paredzētajiem mērķiem. un 5.2. šīs politikas.

6.7. Personas datu subjektu personas dati tiek glabāti Sabiedrības noteiktajā veidā.

6.8. Subjektu personas datu apstrādi ir tiesīgas veikt Sabiedrības amatpersonas, pamatojoties uz tām piešķirtajām tiesībām, kas tiek izpildītas noteiktajā kārtībā, vai saskaņā ar saviem dienesta pienākumiem.

6.9. Amatpersonas, kurām saskaņā ar šo Politiku ir atļauta piekļuve Subjektu personas datiem, saņem un izmanto tikai tos Subjektu personas datus, kas tām nepieciešami konkrētu funkciju veikšanai.

6.10. Apstrādājot personas datus, Sabiedrības amatpersonām ir jāievēro šādas prasības:

Neizpaust subjektu personas datus trešajai personai bez personas datu subjekta rakstiskas piekrišanas, izņemot gadījumus, kad tas nepieciešams, lai novērstu apdraudējumu personas datu subjekta dzīvībai un veselībai, kā arī citos gadījumos, kas paredzēti Krievijas Federācijas tiesību aktos un šajā politikā;

Brīdiniet personas, kas saņem personas datu subjekta personas datus saskaņā ar šo politiku, ka šos datus var izmantot tikai tiem nolūkiem, kādiem tie ir paziņoti. Personām, kas saņem personas datus, ir jāievēro slepenība (konfidencialitāte);

Neizpaudiet komerciālos nolūkos Subjekta personas datus bez viņa piekrišanas.

6.11. Slepenības (konfidencialitātes) režīms attiecas gan uz papīra, gan elektroniskajiem (automatizētajiem) plašsaziņas līdzekļiem.

6.12. Uzņēmums arī apkopo informāciju, izmantojot sesijas un pastāvīgās sīkdatnes. Sesijas sīkfaili tiek glabāti Lietotāja datorā noteiktu laiku pēc tam, kad viņš ir atstājis Vietni. Uzņēmums izmanto sesijas sīkfailus, lai uzskaitītu vietnes apmeklētāju skaitu. Turklāt Uzņēmums izmanto pastāvīgās sīkdatnes, kas ļauj uzzināt, kā Lietotājs pārvietojas pa Vietnes lapām, kāds saturs viņam ir visinteresantākais un cik ilgi Lietotājs uzturas konkrētajā Vietnes lapā.

6.13. Uzņēmums apstrādā datus, kas savākti, izmantojot sīkdatnes, tikai statistikas nolūkos, servera problēmu diagnosticēšanai un Sabiedrības tīmekļa vietnes administrēšanas nolūkos. Tajā pašā laikā šādu datu vākšana un apstrāde tiek veikta tikai anonimizētā veidā.

6.14. Vietnes lietotājam ir iespēja jebkurā laikā dzēst vai atcelt sīkdatnes, šim nolūkam ir nepieciešams mainīt tīmekļa pārlūkprogrammas iestatījumus. Tajā pašā laikā, ja Lietotājs dzēš vai atceļ sīkfailus, tad Lietotājs nevarēs izmantot visas pārlūkprogrammas programmatūras, kā arī Vietnes funkcionalitāti.

7. PERSONAS DATU AIZSARDZĪBA

7.1. Personas datu aizsardzība jāveic saskaņā ar spēkā esošajiem Krievijas Federācijas tiesību aktiem par personas datu aizsardzību.

7.2. Apstrādājot personas datus, Sabiedrība veic visus nepieciešamos juridiskos, organizatoriskos un tehniskos pasākumus, lai aizsargātu personas datus no nesankcionētas vai nejaušas piekļuves tiem, iznīcināšanas, grozīšanas, bloķēšanas, kopēšanas, nodrošināšanas, izplatīšanas.

7.3. Tiek panākta Sabiedrības saņemto Subjektu personas datu drošības nodrošināšana, jo īpaši:

Par Subjektu personas datu apstrādes organizēšanu Sabiedrībā atbildīgo amatpersonu iecelšana;

Šīs Politikas publicēšana, citu vietējo tiesību aktu pieņemšana par Sabiedrības saņemto Subjektu personas datu apstrādi un drošību;

Iekšējās kontroles ieviešana uzņēmumā par personas datu apstrādes procesu atbilstību prasībām, kas noteiktas spēkā esošajos Krievijas Federācijas tiesību aktos, šajā politikā un citos uzņēmuma vietējos aktos;

Organizatorisko un tehnisko pasākumu piemērošana Uzņēmumā, lai nodrošinātu no Subjektiem to apstrādes laikā saņemto personas datu drošību;

Subjektu personas datu apstrādē tieši iesaistīto Sabiedrības darbinieku iepazīstināšana ar vietējiem tiesību aktiem par Subjektu personas datu apstrādi.

8. SABIEDRĪBAS TIESĪBAS UN PIENĀKUMI

8.1. Apstrādājot personas datus, Uzņēmumam ir pienākums:

Apstrādāt subjektu personas datus stingri saskaņā ar Krievijas Federācijas tiesību aktiem, šo politiku un citiem uzņēmuma vietējiem aktiem;

Pārtraukt personas datu apstrādi pēc subjekta pieprasījuma, kā arī gadījumos, kas paredzēti spēkā esošajos Krievijas Federācijas tiesību aktos;

Sniegt Subjektam pēc viņa rakstiska pieprasījuma informāciju par viņa personas datu apstrādi;

Personas datu automatizētai apstrādei izmantojiet datu bāzes, kas atrodas Krievijas Federācijas teritorijā.

8.2. Apstrādājot Subjektu personas datus, Sabiedrībai ir tiesības:

Saņemt personas datus no Subjektiem;

Pārbaudīt Subjekta sniegto personas datu pilnīgumu, precizitāti un ticamību, pieprasīt no Subjektiem papildu personas datus;

Apstrādāt personas datus;

Iegūt un izmantot citas tiesības.

9. PERSONAS DATU SUBJEKTU TIESĪBAS

9.1. Personas datu subjektam ir tiesības:

Saņemt informāciju par savu personas datu apstrādi, tai skaitā: apstiprinājumu par personas datu apstrādes faktu Sabiedrība; personas datu apstrādes tiesiskais pamatojums un mērķi; Sabiedrības personas datu apstrādes nolūkus un metodes; Uzņēmuma nosaukums un atrašanās vieta, informācija par personām (izņemot Sabiedrības darbiniekus), kurām ir piekļuve personas datiem vai kurām personas dati var tikt izpausti, pamatojoties uz līgumu ar Sabiedrību vai uz federālo likumu pamata; apstrādāti personas dati, kas attiecas uz attiecīgo personas datu subjektu, to saņemšanas avots, ja vien federālajos likumos nav noteikta cita šādu datu iesniegšanas kārtība; personas datu apstrādes noteikumi, tostarp to glabāšanas noteikumi; informāciju par veikto vai paredzēto pārrobežu datu pārsūtīšanu; tās personas vārds vai uzvārds, vārds, uzvārds un adrese, kura Sabiedrības uzdevumā apstrādā personas datus, ja apstrāde ir vai tiks uzticēta šādai personai;

Pieprasīt Sabiedrībai precizēt Sabiedrības apstrādātos subjekta personas datus, bloķēt vai iznīcināt tos, ja personas dati ir nepilnīgi, novecojuši, neprecīzi, nelikumīgi iegūti, neprecīzi vai nav nepieciešami norādītajam apstrādes mērķim;

9.2. Lai īstenotu savas tiesības un aizsargātu likumīgās intereses, personas datu subjektam ir tiesības rakstiski vērsties Sabiedrībā. Uzņēmums izskata jebkuras personas datu subjektu rakstiskas pārsūdzības un sūdzības, rūpīgi izmeklē pārkāpumu faktus un veic visus nepieciešamos pasākumus, lai tos nekavējoties novērstu, vainīgos sodītu un strīdus risinātu ārpustiesas kārtībā.

9.3. Personas datu subjekta rakstiskā pieprasījumā sniegt informāciju par viņa personas datu apstrādi jāietver šādi obligātie dati, kas noteikti Regulas (EK) Nr. 14. 2006. gada 27. jūlija Federālā likuma Nr. 152-FZ “Par personas datiem”, tostarp: personas datu subjekta vai viņa pārstāvja galvenā personu apliecinošā dokumenta numurs, informācija par norādītā dokumenta izdošanas datumu un izdevējiestāde, informācija, kas apliecina personas datu subjekta dalību attiecībās ar operatoru (līguma numurs, līguma noslēgšanas datums, nosacīts mutisks apzīmējums un (vai) cita informācija), vai informācija, kas citādi apstiprina personas datu apstrādes faktu. operators, personas datu subjekta vai viņa pārstāvja paraksts. Pieprasījumu var nosūtīt elektroniska dokumenta veidā un parakstīt ar elektronisko parakstu saskaņā ar Krievijas Federācijas tiesību aktiem.

9.4. Uz e-pasta adresi var nosūtīt personas datu subjekta pieprasījumus iegūt informāciju par saviem personas datiem, iepazīties ar tiem, precizēt, bloķēt vai iznīcināt, atsaukt piekrišanu to apstrādei. [aizsargāts ar e-pastu] vai pēc adreses: 105318, Maskava, st. Mironovskaya, 33, ēka 28 (PharmPak LLC).

10. NOBEIGUMA NOTEIKUMI

10.1. Šī Politika ir Sabiedrības publisks dokuments un ir jāievieto Sabiedrības publiskajā informācijas resursā - Vietnē.

10.2. Šī Politika var tikt mainīta, papildināta, ja tiek mainīti Krievijas Federācijas tiesību akti, uzņēmuma vietējie noteikumi Sabiedrības personas datu apstrādes un aizsardzības jomā.

10.3. Uzņēmuma, kā arī tā amatpersonu atbildību par personas datu apstrādes un aizsardzības noteikumu neievērošanu nosaka Krievijas Federācijas tiesību akti un uzņēmuma vietējie noteikumi.

Šī personas datu apstrādes politika ir sastādīta saskaņā ar 2006. gada 27. jūlija federālā likuma prasībām. Nr.152-FZ "Par personas datiem" un nosaka personas datu apstrādes kārtību un pasākumus personas datu drošības nodrošināšanai Mineev Sergejs Aleksejevičs (turpmāk - Operators).

  1. Operators par savu svarīgāko mērķi un nosacījumu savas darbības īstenošanai izvirza personas un pilsoņa tiesību un brīvību ievērošanu viņa personas datu apstrādē, tai skaitā tiesību uz privāto dzīvi, personas un ģimenes noslēpumu aizsardzību. .
  2. Šī Operatora politika attiecībā uz personas datu apstrādi (turpmāk – Politika) attiecas uz visu informāciju, ko Operators var saņemt par vietnes https://vietne/ apmeklētājiem.

2. Politikā lietotie pamatjēdzieni

  1. Automatizēta personas datu apstrāde - personas datu apstrāde, izmantojot datortehnoloģiju;
  2. Personas datu bloķēšana - personas datu apstrādes pagaidu apturēšana (ja vien apstrāde nav nepieciešama personas datu precizēšanai);
  3. Vietne - grafisko un informatīvo materiālu kopums, kā arī datorprogrammas un datu bāzes, kas nodrošina to pieejamību internetā tīkla adresē https://website/;
  4. Personas datu informācijas sistēma - datubāzēs un informācijas tehnoloģijās un tehniskajos līdzekļos, kas nodrošina to apstrādi, ietverts personas datu kopums;
  5. Personas datu depersonalizācija - darbības, kuru rezultātā bez papildu informācijas izmantošanas nav iespējams noteikt personas datu īpašumtiesības konkrētam Lietotājam vai citam personas datu subjektam;
  6. Personas datu apstrāde - jebkura darbība (operācija) vai darbību (operāciju) kopums, kas tiek veikts, izmantojot vai neizmantojot automatizācijas rīkus ar personas datiem, ieskaitot vākšanu, reģistrēšanu, sistematizēšanu, uzkrāšanu, glabāšanu, precizēšanu (atjaunināšanu, mainīšanu), ieguvi. , personas datu izmantošana, nodošana (izplatīšana, nodrošināšana, piekļuve), depersonalizācija, bloķēšana, dzēšana, iznīcināšana;
  7. Operators - valsts iestāde, pašvaldības iestāde, juridiska vai fiziska persona, neatkarīgi vai kopīgi ar citām personām, kas organizē un (vai) veic personas datu apstrādi, kā arī nosaka personas datu apstrādes mērķus, personas datu sastāvu. tiek apstrādāti, ar personas datiem veiktās darbības (operācijas);
  8. Personas dati – jebkura informācija, kas tieši vai netieši attiecas uz konkrētu vai identificējamu vietnes https://vietne/ lietotāju;
  9. Lietotājs – jebkurš vietnes https://vietne/ apmeklētājs;
  10. Personas datu sniegšana - darbības, kuru mērķis ir izpaust personas datus noteiktai personai vai noteiktam personu lokam;
  11. Personas datu izplatīšana - jebkuras darbības, kuru mērķis ir izpaust personas datus nenoteiktam personu lokam (personas datu nodošana) vai iepazīties ar neierobežota personu skaita personas datiem, tai skaitā personas datu izpaušana plašsaziņas līdzekļos, ievietošana informācijā un telekomunikāciju tīkli vai piekļuves nodrošināšana personas datiem jebkādā citā veidā;
  12. Personas datu pārrobežu nodošana - personas datu nosūtīšana uz ārvalsts teritoriju ārvalsts iestādei, ārvalsts fiziskai vai ārvalstu juridiskai personai;
  13. Personas datu iznīcināšana - jebkuras darbības, kuru rezultātā personas dati tiek neatgriezeniski iznīcināti ar neiespējamību turpmāk atjaunot personas datu saturu personas datu informācijas sistēmā un (vai) kuru rezultātā personas datu materiālie nesēji. tiek iznīcinātas.

3. Operators var apstrādāt šādus Lietotāja personas datus

  1. Pilnais vārds;
  2. Epasta adrese;
  3. Fotogrāfijas;
  4. Vietne arī apkopo un apstrādā anonīmus datus par apmeklētājiem (tostarp sīkfailus), izmantojot interneta statistikas pakalpojumus (Yandex Metrika un Google Analytics un citus).
  5. Iepriekš minētos datus tālāk Politikas tekstā vieno vispārējais Personas datu jēdziens.

4. Personas datu apstrādes mērķi

  1. Lietotāja personas datu apstrādes mērķis ir nodrošināt Lietotājam piekļuvi vietnē esošajiem pakalpojumiem, informācijai un/vai materiāliem.
  2. Operatoram ir arī tiesības nosūtīt Lietotājam paziņojumus par jauniem produktiem un pakalpojumiem, īpašajiem piedāvājumiem un dažādiem pasākumiem. Lietotājs vienmēr var atteikties no informatīvo ziņojumu saņemšanas, nosūtot Operatoram e-pastu [aizsargāts ar e-pastu] atzīmēts "Atteikties no paziņojumiem par jauniem produktiem un pakalpojumiem un īpašajiem piedāvājumiem".
  3. Lietotāju bezpersoniskie dati, kas iegūti, izmantojot interneta statistikas pakalpojumus, tiek izmantoti, lai apkopotu informāciju par Lietotāju darbībām vietnē, uzlabotu vietnes un tās satura kvalitāti.

5. Personas datu apstrādes tiesiskais pamatojums

  1. Operators apstrādā Lietotāja personas datus tikai tad, ja Lietotājs tos aizpilda un/vai nosūta neatkarīgi, izmantojot īpašas veidlapas, kas atrodas vietnē https://vietne/. Aizpildot attiecīgās veidlapas un/vai nosūtot savus personas datus Operatoram, Lietotājs pauž savu piekrišanu šai Politikai.
  2. Operators apstrādā anonimizētus datus par Lietotāju, ja tas ir atļauts Lietotāja pārlūkprogrammas iestatījumos (ir iespējota sīkdatņu saglabāšana un javascript tehnoloģijas izmantošana).

6. Personas datu vākšanas, glabāšanas, nodošanas un cita veida apstrādes kārtība

Operatora apstrādāto personas datu drošība tiek nodrošināta, īstenojot juridiskos, organizatoriskos un tehniskos pasākumus, kas nepieciešami, lai pilnībā izpildītu spēkā esošās personas datu aizsardzības jomas tiesību aktu prasības.

  1. Operators nodrošina personas datu drošību un veic visus iespējamos pasākumus, lai izslēgtu nepiederošu personu piekļuvi personas datiem.
  2. Lietotāja personas dati nekad un nekādos apstākļos netiks nodoti trešajām personām, izņemot gadījumus, kas saistīti ar piemērojamo tiesību aktu ieviešanu.
  3. Gadījumā, ja personas datos tiek konstatētas neprecizitātes, Lietotājs var tās patstāvīgi atjaunināt, nosūtot paziņojumu Operatoram uz Operatora e-pasta adresi s [aizsargāts ar e-pastu] ar atzīmi "Personas datu atjaunošana".
  4. Personas datu apstrādes termiņš ir neierobežots. Lietotājs var jebkurā laikā atsaukt savu piekrišanu personas datu apstrādei, nosūtot Operatoram paziņojumu pa e-pastu uz Operatora e-pasta adresi. [aizsargāts ar e-pastu] ar atzīmi "Piekrišanas personas datu apstrādei atsaukšana".

7. Personas datu pārrobežu pārsūtīšana

  1. Pirms personas datu pārrobežu nosūtīšanas uzsākšanas operatoram ir pienākums pārliecināties, ka ārvalsts, uz kuras teritoriju paredzēts veikt personas datu pārsūtīšanu, nodrošina drošu personas datu subjektu tiesību aizsardzību.
  2. Personas datu pārrobežu pārsūtīšanu ārvalstīs, kuras neatbilst iepriekš minētajām prasībām, var veikt tikai tad, ja ir personas datu subjekta rakstiska piekrišana savu personas datu pārrobežu pārsūtīšanai un/vai tāda līguma izpilde, kurā personas datu subjekts ir puse.

8. Nobeiguma noteikumi

  1. Lietotājs var saņemt jebkādus skaidrojumus par interesējošajiem jautājumiem saistībā ar savu personas datu apstrādi, sazinoties ar Operatoru pa e-pastu [aizsargāts ar e-pastu].
  2. Šis dokuments atspoguļos visas izmaiņas Operatora personas datu apstrādes politikā. Politika ir spēkā neierobežotu laiku, līdz tā tiek aizstāta ar jaunu versiju.

Privātuma politika apstrādes OOO "Zenon N.S.P." personas dati

1. Vispārīgie noteikumi

1.1. Privātuma politika (turpmāk tekstā "Politika"), apstrādājot OOO "Zenon N.S.P." (turpmāk – PIEDĀVĀTĀJS) personas datu (turpmāk – PD) nosaka PD apstrādes pamatprincipus, mērķus un metodes, subjektu sarakstus un PD, ko apstrādā NODROŠINĀTĀJS, NODROŠINĀTĀJA funkcijas datu apstrādē. PD, PD subjektu tiesības, kā arī NODROŠINĀTĀJA īstenotās prasības PD aizsardzībai.

1.2. Politika ir publisks NODROŠINĀTĀJA dokuments un paredz iespēju ar to iepazīties jebkurai personai.

1.3. Politika ir spēkā pēc apstiprināšanas un līdz brīdim, kad tā tiek aizstāta ar jaunu versiju.

1.4. Politikā tiek izmantoti termini un definīcijas atbilstoši to nozīmei, kā tie definēti Federālajā likumā-152.

1.5. Saskaņā ar federālā likuma-152 1.panta 1.punktu Politika regulē attiecības, kas saistītas ar PD apstrādi, ko NODROŠINĀTĀJS veic, izmantojot automatizācijas rīkus, tostarp informācijas un telekomunikāciju tīklos, vai neizmantojot šādus rīkus, ja PD, neizmantojot šādus rīkus, atbilst ar PD, izmantojot automatizācijas rīkus, veikto darbību (operāciju) raksturam, tas ir, ļauj saskaņā ar doto algoritmu meklēt PD, kas ierakstīts materiāla nesējā un atrodas kartotēkos vai citos. sistematizētas PD kolekcijas un (vai) piekļuve šādai PD.

1.6. Politika izstrādāta, ņemot vērā Krievijas Federācijas konstitūcijas, likumu un citu normatīvo aktu prasības personas datu jomā.

1.7. Politikas noteikumi kalpo par pamatu vietējo normatīvo aktu izstrādei, kas reglamentē NODROŠINĀTĀJA darbinieku un abonentu personas datu apstrādi. Saskaņā ar Federālā likuma-152 22. panta 1., 2. un 2. apakšpunktu, PIEDĀVĀTĀJS veic PD apstrādi, nepaziņojot pilnvarotajai PD subjektu tiesību aizsardzības iestādei:

1) strādnieki - apstrādāti saskaņā ar darba likumdošanu;

2) Abonenti, kas noslēgti saskaņā ar abonēšanas pakalpojuma līgumu (turpmāk tekstā Abonenti), kurus saņem PIEŅĒMĒJS saistībā ar līguma noslēgšanu, kura puse ir PD subjekts, ja PD netiek izplatīts un netiek nodrošināts trešajām personām. pusēm bez PD subjekta piekrišanas, un to POSNIEDZĒJS izmanto tikai, lai izpildītu noteiktos līgumus un noslēgtu līgumus ar PD subjektu.

3) Ja nepieciešams, SNIEGTĀJS saskaņā ar spēkā esošajiem tiesību aktiem var apstrādāt citu PD subjektu PD.

Var apstrādāt: uzvārds, vārds, uzvārds; gads, mēnesis, dzimšanas datums, dzimšanas vieta; adrese; Ģimenes stāvoklis; izglītība; profesija; TIN, SNILS, kontaktinformācija (tālruņa numurs, e-pasta adrese), cita informācija, kas norādīta standarta veidlapās un noteiktā apstrādes kārtība.

1.8. SNIEGTĀJS neveic biometrisko PD, īpašu PD kategoriju, kas saistītas ar rasi, tautību, politiskajiem uzskatiem, reliģisko vai filozofisko pārliecību, intīmo dzīvi, apstrādi.

1.9. NODROŠINĀTĀJS nepieņem PD apstrādei no nepilnvarotām, neidentificētām personām vai gadījumos, kad nav iespējams noskaidrot PD autentiskumu vai rodas šaubas par to autentiskumu.

PD, kas iesniegts apstrādei NODROŠINĀTĀJAM, var tikt uzskatīts par neuzticamu un var tikt bloķēts līdz apliecinošo dokumentu saņemšanai vai piekrišanai PD apstrādei no PD subjekta vai viņa likumīgā pārstāvja, ja NODROŠINĀTĀJS to uzskata par nepieciešamu.

1.10. Gadījumos, kas nav paredzēti spēkā esošajos Krievijas Federācijas tiesību aktos vai līgumā, PD apstrāde tiek veikta pēc PD subjekta piekrišanas saņemšanas. Piekrišanu PD subjekts var izteikt, veicot darbības, pieņemot piedāvājuma līguma nosacījumus, uzliekot atbilstošās atzīmes, aizpildot laukus ekrānā un citās veidlapās, veidlapās, nosūtot elektroniskus ziņojumus NODROŠINĀTĀJAM vai var. jānoformē rakstiski saskaņā ar piemērojamiem tiesību aktiem.

1.11. PD subjektam jāsaprot, ka viņa atteikšanās apstrādāt PD, piekrišanas atsaukšana PD apstrādei, prasība iznīcināt savu PD un līdzīgas darbības var izraisīt neiespējamību izpildīt to vai citu ar viņu noslēgto līgumu, jo īpaši nespēju nodrošināt viņam NODROŠINĀTĀJA vai trešo personu pakalpojumus.

1.12. Sniedzot NODROŠINĀTĀJAM savu PD, jo īpaši pasūtot un/vai izmantojot NODROŠINĀTĀJA pakalpojumus, PD subjekts piekrīt viņa PD apstrādei saskaņā ar šo politiku. Pašreizējā šīs politikas versija attiecas uz visiem NODROŠINĀTĀJA Abonentiem.

Parasti, slēdzot abonēšanas līgumu, ABONENTS sniedz savu PD patstāvīgi, reģistrējoties (izveidojot kontu) automatizētajā norēķinu sistēmā NODROŠINĀTĀJA tīmekļa vietnē vai pasūtīšanas/izmantošanas procesā, aizpildot piedāvāto ekrāna formu. viņam.

Aizpildot ekrānā redzamo veidlapu vai atsauksmju veidlapu un noklikšķinot uz piekrišanas izteikšanas opcijas, kas atrodas tās vietnes lapā, kurā atrodas veidlapa, kā arī norādot savus personas datus, izmantojot citus Vietnes pakalpojumus, ABONENTS piekrīt šī Politika un tajā norādītie apstrādes un pārsūtīšanas nosacījumi PDn. Abonenta piekrišana tam, ka NODROŠINĀTĀJS apstrādā viņa PD saskaņā ar Politiku, ir pilnīga un beznosacījumu.

NODROŠINĀTĀJA tīmekļa vietnes apmeklētājiem ir jāatturas no veidlapu aizpildīšanas un/vai citu pakalpojumu izmantošanas vietnē, ja viņi nepiekrīt (pilnīgi vai daļēji) ar politiku, kā arī nepiekrīt sniegt PD.

1.13. NODROŠINĀTĀJS nekontrolē un nav atbildīgs par trešo pušu tīmekļa vietnēm, uz kurām ABONENTS var doties, izmantojot NODROŠINĀTĀJA tīmekļa vietnē pieejamās saites. Trešo pušu vietnēm var būt atšķirīga privātuma politika, un ABONENTS var apstrādāt citus PD un citos veidos.

1.14. Konkrētiem pakalpojumiem SNIEGTĀJS var publicēt noteikumus, kas papildina šo politiku.

1.15. NODROŠINĀTĀJA apstrādātais PD tiek glabāts Krievijas Federācijas teritorijā.

2. Krievijas Federācijas normatīvie un citi normatīvie tiesību akti, saskaņā ar kuriem tiek noteikta PIEŅEMOTĀJA PD apstrādes politika.

2.1. NODROŠINĀTĀJA PD apstrādes politika tiek noteikta saskaņā ar šādiem kodeksiem, likumiem un citiem normatīvajiem aktiem:

  • Krievijas Federācijas konstitūcija;
  • Krievijas Federācijas Darba kodekss;
  • Krievijas Federācijas Civilkodekss;
  • 2006. gada 27. jūlija federālais likums Nr.152-FZ;
  • Krievijas Federācijas prezidenta 1997. gada 6. marta dekrēts Nr. 188;
  • Krievijas Federācijas valdības 2008. gada 15. septembra dekrēts Nr. 687;
  • Krievijas Federācijas valdības 2012. gada 1. novembra dekrēts Nr. 1119;
  • Krievijas FSTEC rīkojums Nr. 55, Krievijas FSB Nr. 86, Krievijas Informācijas un sakaru ministrijas Nr. 20, datēts ar 2008. gada 13. februāri;
  • Krievijas FSTEC rīkojums, datēts ar 2013. gada 18. februāri, Nr. 21;
  • Roskomnadzor rīkojums, datēts ar 2013. gada 5. septembri, Nr. 996;
  • Federālais likums Nr.160-FZ, datēts ar 2005. gada 19. decembri;
  • Federālais likums Nr.149-FZ, datēts ar 2006. gada 27. jūliju.
  • 07.07.2003. federālais likums Nr. Nr.126-FZ;
  • 2004. gada 22. oktobra federālais likums Nr. Nr. 125-FZ
  • citi Krievijas Federācijas normatīvie tiesību akti un pilnvaroto valsts iestāžu normatīvie dokumenti.

2.2. Lai īstenotu Politikas nosacījumus, NODROŠINĀTĀJS var izstrādāt attiecīgus vietējos normatīvos aktus un citus dokumentus, tai skaitā:

  • PD apstrādes noteikumi;
  • Noteikumi par PD drošības nodrošināšanu to apstrādes laikā NODROŠINĀTĀJA PD informācijas sistēmās;
  • citi vietējie noteikumi un dokumenti, kas reglamentē NODROŠINĀTĀJA veikto PD apstrādi.

3. PD apstrādes principi un mērķi.

3.1. PD apstrādi NODROŠINĀTĀJS veic, ņemot vērā nepieciešamību nodrošināt PD subjektu tiesību un brīvību aizsardzību, tai skaitā tiesību uz privāto dzīvi, personas un ģimenes noslēpumu aizsardzību, pamatojoties uz šādiem principiem:

  • PD apstrādi veic SNIEGTĀJS uz tiesiska pamata;
  • PD apstrāde ir ierobežota, lai sasniegtu konkrētus, iepriekš noteiktus un likumīgus mērķus;
  • apstrādei tiek pakļauti tikai tie PD, kas atbilst to apstrādes mērķiem;
  • nav pieļaujama apstrādāto PD dublēšana saistībā ar norādītajiem to apstrādes mērķiem;
  • nav atļauts apvienot datu bāzes, kas satur PD, kuru apstrāde tiek veikta savstarpēji nesaderīgiem mērķiem;
  • apstrādājot personas datus, tiek nodrošināta personas datu pareizība un to pietiekamība. NODROŠINĀTĀJS veic nepieciešamos pasākumus, lai noņemtu vai precizētu nepilnīgu vai neprecīzu PD. Tajā pašā laikā PD subjekts ir atbildīgs par uzticamu PD nodrošināšanu, kā arī par sniegtā PD atjaunināšanu jebkādu izmaiņu gadījumā.
  • PD glabāšana tiek veikta formā, kas ļauj noteikt PD subjektu, ne ilgāk, kā to prasa PD apstrādes mērķi, ja PD glabāšanas termiņš nav noteikts likumā vai citā normatīvajā aktā, līgumā, kuram PD subjekts ir ballīte;
  • apstrādātie PD tiek iznīcināti, sasniedzot apstrādes mērķus vai ja tiek zaudēta nepieciešamība sasniegt šos mērķus, ja vien federālajā likumā vai citā normatīvajā aktā nav noteikts citādi.

3.2. NODROŠINĀTĀJS apstrādā PD, lai:

  • to funkciju, pilnvaru un pienākumu izpilde, kas Krievijas Federācijas tiesību aktos uzlikti NODROŠINĀTĀJAM;
  • darba attiecību regulēšana ar NODROŠINĀTĀJA darbiniekiem;
  • līgumu sagatavošana, slēgšana, izpilde un izbeigšana ar darījumu partneriem (ABONENTI);
  • PD subjektu caurbraukšanas nodrošināšana NODROŠINĀTĀJA telpās;
  • IZMANTOTĀJA vai trešo personu tiesību un leģitīmo interešu īstenošana savas darbības vai sabiedriski nozīmīgu mērķu sasniegšanas gaitā;
  • citiem likumīgiem mērķiem.

4. NODROŠINĀTĀJA darbības, apstrādājot PD.

PROVIDER, apstrādājot PD:

  • veic nepieciešamos un pietiekamus pasākumus, lai nodrošinātu atbilstību Krievijas Federācijas tiesību aktu prasībām un NODROŠINĀTĀJA vietējiem noteikumiem PD jomā;
  • veic pasākumus, lai aizsargātu PD no nesankcionētas vai nejaušas piekļuves tiem, PD iznīcināšanas, modificēšanas, bloķēšanas, kopēšanas, nodrošināšanas, izplatīšanas, kā arī no citām neatļautām darbībām saistībā ar PD;
  • var iecelt personu, kas ir atbildīga par PD apstrādes organizēšanu, ko veic NODROŠINĀTĀJS;
  • var izdot vietējos noteikumus, kas nosaka privātuma politiku un jautājumus par PD apstrādi un aizsardzību, ko veic NODROŠINĀTĀJS;
  • veic pasākumus, lai PD apstrādē tieši iesaistītos NODROŠINĀTĀJA darbiniekus iepazīstinātu ar Krievijas Federācijas tiesību aktu noteikumiem un NODROŠINĀTĀJA vietējiem normatīvajiem aktiem PD jomā, tai skaitā prasībām PD aizsardzībai, apmāca šos darbiniekus;
  • nodrošina neierobežotu piekļuvi šai Politikai, publicējot to internetā oficiālajā NODROŠINĀTĀJA tīmekļa vietnē;
  • noteiktajā kārtībā informē PD subjektus vai to likumiskos pārstāvjus par PD pieejamību saistībā ar attiecīgajiem PD subjektiem, nodrošina iespēju iepazīties ar šiem PD, piesakoties un/vai saņemot pieprasījumus no iepriekšminētajām personām, ja vien nav citādi paredz Krievijas Federācijas tiesību akti;
  • pārtrauc apstrādi un iznīcina PD gadījumos, kas paredzēti Krievijas Federācijas tiesību aktos PD jomā;
  • veic citas darbības, kas paredzētas Krievijas Federācijas tiesību aktos PD jomā.

5. NODROŠINĀTĀJA PD apstrādes noteikumi.

5.1. PROVIDER apstrādā PD tikai tad, ja pastāv vismaz viens no šiem nosacījumiem:

  • PD apstrāde tiek veikta ar PD subjekta piekrišanu;
  • PD apstrāde ir nepieciešama, lai sasniegtu mērķus, īstenojot un pildot funkcijas, pilnvaras un pienākumus, kas Krievijas Federācijas tiesību aktos uzlikti NODROŠINĀTĀJAM;
  • PD apstrāde nepieciešama, lai izpildītu līgumu, kura puse vai labuma guvējs ir PD subjekts, kā arī lai noslēgtu līgumu pēc PD subjekta iniciatīvas vai līgumu, saskaņā ar kuru PD subjekts būs labuma guvējs;
  • PD apstrāde nepieciešama NODROŠINĀTĀJA vai trešo personu tiesību un likumīgo interešu īstenošanai vai sabiedriski nozīmīgu mērķu sasniegšanai, ja netiek pārkāptas PD subjekta tiesības un brīvības;

5.2. NODROŠINĀTĀJS bez PD subjekta piekrišanas neizpauž PD trešajām personām un neizplata PD, ja vien federālajā likumā nav noteikts citādi.

5.3. Piekļuve NODROŠINĀTĀJA apstrādātajam PD ir atļauta tikai NODROŠINĀTĀJA darbiniekiem, kas strādā nodaļās, kurās tiek apstrādāta PD.

5.4. NODROŠINĀTĀJAM ir tiesības uzticēt PD apstrādi citai personai ar PD subjekta piekrišanu, pamatojoties uz līgumu, kas noslēgts ar šo personu. Līgumā jāiekļauj to darbību (operāciju) saraksts ar PD, kuras veiks persona, kas apstrādā PD, apstrādes mērķi, šādas personas pienākums saglabāt PD konfidencialitāti un nodrošināt PD drošību laikā. to apstrāde. Ja NODROŠINĀTĀJS uztic PD apstrādi citai personai, SNIEGTĀJS ir atbildīgs PD subjekta priekšā par minētās personas darbībām.

6. PD apstrādes veidi.

6.1. NODROŠINĀTĀJS var vākt, ierakstīt, sistematizēt, uzkrāt, uzglabāt, precizēt (atjaunināt, mainīt), iegūt, izmantot, nodot (izplatīt, nodrošināt, piekļūt), depersonalizēt, bloķēt, dzēst un iznīcināt PD.

6.2. PD apstrādi NODROŠINĀTĀJS veic šādos veidos:

  • automatizēta PD apstrāde ar PD saņemšanu/pārsūtīšanu caur interneta informācijas un telekomunikāciju tīklu vai bez tā;
  • neautomatizēta PD apstrāde;
  • jaukta personas datu apstrāde.

    7. PD subjektu tiesības. PD apstrādes laiks.

    7.1. PD subjektam ir tiesības:

    • iegūt informāciju par savu personas datu apstrādi, tostarp informāciju, kas satur:
      1. PD apstrādes fakta apstiprinājums no NODROŠINĀTĀJA puses;
      2. PD apstrādes juridiskie pamati un mērķi;
      3. NODROŠINĀTĀJA izmantotajiem PD apstrādes mērķiem un metodēm;
      4. NODROŠINĀTĀJA nosaukums un atrašanās vieta, informācija par personām (izņemot NODROŠINĀTĀJA darbiniekus), kurām ir pieeja PD vai kurām PD var tikt izpausta, pamatojoties uz līgumu ar NODROŠINĀJU vai uz federālo likumu pamata;
      5. apstrādātie PD, kas saistīti ar attiecīgo PD subjektu, to saņemšanas avots, ja vien federālajos likumos nav noteikta cita šādu datu iesniegšanas kārtība;
      6. PD apstrādes termiņi, tostarp to glabāšanas noteikumi;
      7. kārtība, kādā PD subjekts izmanto šajā federālajā likumā paredzētās tiesības;
      8. informācija par pabeigto vai plānoto PD pārrobežu pārsūtīšanu;
      9. tās personas vārds vai uzvārds, vārds, uzvārds un adrese, kas apstrādā PD NODROŠINĀTĀJA vārdā, ja apstrāde ir vai tiks uzticēta šādai personai;
      10. cita informācija, kas paredzēta šajos Krievijas Federācijas tiesību aktos.
    • iegūt pilnu informāciju par savu PD, ko apstrādā NODROŠINĀTĀJS;
    • piekļuvi viņu PD, tostarp tiesības saņemt jebkura ieraksta kopiju, kurā ir viņu PD, ja vien federālais likums nenosaka citādi;
    • to PD precizēšana, bloķēšana vai iznīcināšana, ja PD ir nepilnīgs, novecojis, neprecīzs, nelikumīgi iegūts vai nav nepieciešams norādītajam apstrādes mērķim;
    • piekrišanas atsaukšana personas datu apstrādei;
    • veikt juridiskus pasākumus savu tiesību aizsardzībai;
    • pārsūdzēt pilnvarotajā institūcijā PD subjektu tiesību aizsardzības institūciju par NODROŠINĀTĀJA darbību vai bezdarbību, kas veikta, pārkāpjot Krievijas Federācijas tiesību aktu prasības PD jomā;
    • izmantot citas tiesības, kas paredzētas Krievijas Federācijas tiesību aktos.

    7.2. Lēmumu, kas rada tiesiskas sekas attiecībā uz PD subjektu vai citādi ietekmē viņa tiesības un leģitīmās intereses, var pieņemt, pamatojoties tikai uz viņa PD automatizētu apstrādi, tikai tad, ja ir PD subjekta rakstiska piekrišana vai tam paredzētajos gadījumos. ar federālajiem likumiem, kas arī nosaka pasākumus, lai nodrošinātu PD subjekta tiesību un likumīgo interešu ievērošanu.

    7.3. Visus pieprasījumus, paziņojuma precizējumus un piekrišanas PD apstrādei atsaukšanu PD subjekts vai tā likumiskais pārstāvis nosūta NODROŠINĀTĀJAM rakstiski uz papīra uz NODROŠINĀTĀJA izpildinstitūcijas atrašanās vietas adresi. NODROŠINĀTĀJS var pieprasīt PD subjekta identitātes apstiprinājumu, pieprasot šāda apliecinājuma dokumentālu nodrošināšanu jebkurā formā, kas nav pretrunā ar likumu.

    7.4. SNIEDZĒJS apstrādā PD visā līgumattiecību ar PD subjektu darbības laikā un/vai līdz pilna NODROŠINĀTĀJA pakalpojumu cikla pabeigšanai un/vai līdz pretenzijas apstrādes (apmierināšanas/atteikuma) pabeigšanai.

    7.5. Ņemot vērā, ka NODROŠINĀTĀJS ir telekomunikāciju operators, ja PD subjekts pieprasa PD iznīcināšanu vai PD subjekts atsauc piekrišanu PD apstrādei, NODROŠINĀTĀJAM ir tiesības turpināt PD apstrādi bez PD subjekta piekrišanas, ja ir paredzēts pamatojums PD apstrādei. saskaņā ar pašreizējiem Krievijas Federācijas tiesību aktiem.

    8. NODROŠINĀTĀJA veiktie pasākumi, lai nodrošinātu operatora saistību izpildi, apstrādājot PD.

    8.1. NODROŠINĀTĀJA pienākums ir veikt nepieciešamos un pietiekamos pasākumus, lai nodrošinātu operatora saistību izpildi, apstrādājot PD. NODROŠINĀTĀJS patstāvīgi nosaka tādu pasākumu sastāvu un sarakstu, kas nepieciešami un ir pietiekami, lai nodrošinātu spēkā esošajos Krievijas Federācijas tiesību aktos noteikto pienākumu izpildi, ja vien tiesību aktos nav noteikts citādi. Šādi pasākumi jo īpaši var ietvert:

    • Nodrošinātāja nozīmētu atbildīgo personu PD apstrādes organizēšanai;
    • NODROŠINĀTĀJA publicētie dokumenti, kas nosaka NODROŠINĀTĀJA politiku attiecībā uz PD apstrādi, vietējie akti par PD apstrādi, kā arī vietējie akti, kas nosaka procedūras, kuru mērķis ir novērst un atklāt Krievijas Federācijas tiesību aktu pārkāpumus, novērst šādu pārkāpumu sekas;
    • juridisko, organizatorisko un tehnisko pasākumu piemērošana PD drošības nodrošināšanai;
    • iekšējās kontroles un (vai) PD apstrādes atbilstības audita īstenošana spēkā esošajiem Krievijas Federācijas tiesību aktiem un saskaņā ar tiem pieņemtajiem normatīvajiem aktiem, PD aizsardzības prasībām, NODROŠINĀTĀJA politikai attiecībā uz PD apstrādi, vietējiem normatīvajiem aktiem. operators;
    • kaitējuma, kas var tikt nodarīts PD subjektiem Krievijas Federācijas spēkā esošo tiesību aktu pārkāpuma gadījumā, novērtējums, noteiktā kaitējuma attiecība un NODROŠINĀTĀJA veiktie pasākumi, kuru mērķis ir nodrošināt savu saistību izpildi;
    • PD apstrādē tieši iesaistīto NODROŠINĀTĀJA darbinieku iepazīstināšana ar Krievijas Federācijas tiesību aktu noteikumiem par PD, tai skaitā prasībām PD aizsardzībai, dokumentiem, kas nosaka NODROŠINĀTĀJA politiku attiecībā uz PD apstrādi, NODROŠINĀTĀJA vietējiem aktiem par PD apstrādi. PD apstrādes un/vai šo darbinieku apmācības jautājumi;
    • apmācību organizēšana un metodiskā darba veikšana ar NODROŠINĀTĀJA struktūrvienību darbiniekiem, kuru darba laikā tiek veikta PD apstrāde;
    • nodrošinot atsevišķu PD un to materiālo nesēju uzglabāšanu, kuru apstrāde tiek veikta dažādiem mērķiem un kas satur dažādas PD kategorijas;
    • PD materiālo nesēju uzglabāšana atbilstoši nosacījumiem, kas nodrošina PD drošību un izslēdz nesankcionētu piekļuvi tiem;
    • piekļuves kontroles organizēšana NODROŠINĀTĀJA telpām, telpu apsardze ar PD apstrādes tehniskajiem līdzekļiem, videonovērošana;
    • PROVIDER darbinieku piekļuves PD un to apstrādes līdzekļiem ierobežošana un norobežošana, darbību ar PD uzraudzība;
    • personas datu drošības apdraudējumu identificēšana to apstrādes laikā, draudu modeļu veidošana uz to pamata;
    • uz draudu modeli balstītas PD aizsardzības sistēmas izstrāde;
    • tādu informācijas drošības rīku izmantošana, kas ir izturējuši Krievijas Federācijas tiesību aktu prasībām informācijas drošības jomā atbilstības novērtēšanas procedūru gadījumā, ja šādu rīku izmantošana ir nepieciešama, lai neitralizētu pašreizējos draudus;
    • informācijas drošības rīku izmantošanas gatavības un efektivitātes pārbaude;
    • lietotāju piekļuves norobežošana informācijas resursiem un programmatūras un aparatūras informācijas apstrādei PD informācijas sistēmā;
    • lietotāja darbību reģistrēšana un uzskaite PD informācijas sistēmā, lietotāju piekļuves PD informācijas sistēmai aizsardzība ar paroli;
    • pretvīrusu un atkopšanas rīku izmantošana PD informācijas sistēmā, informācijas dublēšana atkopšanai;
    • ugunsmūru pielietošana, ielaušanās atklāšana, drošības analīze un informācijas kriptogrāfiskā aizsardzība, nesankcionētas piekļuves PD faktu konstatēšana un atbilstošu pasākumu veikšana;
    • citi pasākumi, kas paredzēti Krievijas Federācijas tiesību aktos personas datu jomā.

    8.2. Pasākumi, lai nodrošinātu PD drošību to apstrādes laikā PD informācijas sistēmās, tiek noteikti saskaņā ar POSNIEDZĒJA vietējiem normatīvajiem aktiem, kas reglamentē jautājumus par PD drošības nodrošināšanu to apstrādes laikā NODROŠINĀTĀJA PD informācijas sistēmās.

    9. Kontrole pār atbilstību Krievijas Federācijas tiesību aktiem un NODROŠINĀTĀJA vietējiem noteikumiem personas datu jomā.

    9.1. Iekšējo kontroli pār NODROŠINĀTĀJA PD apstrādes strukturālo apakšvienību atbilstību Krievijas Federācijas tiesību aktiem un NODROŠINĀTĀJA vietējiem noteikumiem PD jomā, tostarp PD aizsardzības prasībām, veic persona, kas ir atbildīga par pakalpojuma organizēšanu. NODROŠINĀTĀJA PD apstrāde.

    9.2. Personiskā atbildība par Krievijas Federācijas tiesību aktu prasību un NODROŠINĀTĀJA vietējo noteikumu ievērošanu PD jomā NODROŠINĀTĀJA struktūrvienībās, kā arī par PD konfidencialitātes un drošības nodrošināšanu šajās nodaļās gulstas uz. viņu galvas.

    10. Piekļuve Politikai.

    10.1. Pašreizējā Politikas redakcija papīra formā tiek glabāta NODROŠINĀTĀJA izpildinstitūcijas atrašanās vietā.

    10.2. Pašreizējās Politikas versijas elektroniskā versija ir publiski pieejama NODROŠINĀTĀJA oficiālajā tīmekļa vietnē internetā www.website

    11. Politikas aktualizācija un apstiprināšana

    11.1. Politika stājas spēkā pēc tam, kad to apstiprinājis NODROŠINĀTĀJA vadītājs.

    11.3. Politika tiek periodiski pārskatīta un vajadzības gadījumā atjaunināta. NODROŠINĀTĀJAM ir tiesības veikt izmaiņas šajā Politikā. Veicot izmaiņas, Polises virsrakstā tiek norādīts Politikas pašreizējās redakcijas (versijas) apstiprināšanas datums.

    11.4. Politika var tikt atjaunināta un atkārtoti apstiprināta jebkurā laikā, jo īpaši, ja tiek veiktas izmaiņas Krievijas Federācijas tiesību aktos un normatīvajos aktos PD jomā, vietējos normatīvajos POSNIEDZĒJOS, kas regulē apstrādes organizēšanu un drošības nodrošināšanu. no PD.