Пользовательское соглашение
Вся информация является конфиденциальной и используется только для контактов губернскиеаптеки.рф с клиентом с целью обращения в компанию. Информация о данных клиента и его заказах не передается третьим лицам.Я даю добровольное согласие на обработку своих персональных данных на сайте губернскиеаптеки.рф.
Мною разрешена обработка следующих персональных данных: ФИО, фактических адресов, адреса электронной почты, номеров телефонов. Я подтверждаю, что настоящее Согласие дано мною без ограничения срока действия и может быть отозвано мною в соответствии с условиями Пользовательского Соглашения.
Положение об обработке персональных данных
ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АКЦИОНЕРНОМ ОБЩЕСТВЕ «ГУБЕРНСКИЕ АПТЕКИ»
- 1. Общие положения
- 1.1. Политика в отношении обработки персональных данных (далее – Политика) является основополагающим внутренним документом, регулирующим вопросы обработки персональных данных в АО «Губернские аптеки» (далее – Общество).
- 1.2. Настоящая Политика подготовлена в соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и предназначена для ознакомления неограниченного круга лиц путём опубликования на официальном сайте Общества.
- 1.3. Политика действует в отношении всех персональных данных, полученных Обществом от субъектов персональных данных как до, так и после подписания настоящей Политики.
- 1.4. Политика раскрывает категории субъектов, персональные данные которых обрабатываются в Обществе, состав персональных данных, обрабатываемых в Обществе, цели, способы, сроки и принципы обработки персональных данных, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, права субъектов персональных данных, а также перечень мер, применяемых Обществом в целях обеспечения безопасности персональных данных при их обработке.
- 1.5. Положения настоящей Политики являются основой для разработки внутренних нормативно-методических документов, регламентирующих вопросы обработки и защиты персональных данных в Обществе.
- 2. Способы и принципы обработки персональных данных
- 2.1. С целью поддержания деловой репутации и обеспечения выполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, Общество, являясь оператором персональных данных с соответствующими правами и обязанностями, обеспечивает правомерность обработки персональных данных, а также надлежащий уровень безопасности обрабатываемых персональных данных.
- 2.2. Общество в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона от 27.07.2006 152-ФЗ «О персональных данных».
- 2.3. Общество не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
- 2.4. Общество не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
- 2.5. Обществом могут быть созданы общедоступные источники персональных данных (справочники, адресные книги). Персональные данные, сообщаемые субъектом (фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и др.), включаются в такие источники только с письменного согласия субъекта персональных данных.
- 2.6. Персональные данные на бумажных носителях, обрабатываемые без использования средств автоматизации, хранятся Обществом в запираемых шкафах в запираемых помещениях в соответствии с требованием законодательства Российской Федерации.
- 2.7. Персональные данные также обрабатываются в электронном виде в информационных системах Общества. При этом доступ к персональным данным технически ограничивается и может быть возможен только работникам, допущенным к работе с персональными данными. Указанные лица имеют право получать только те персональные данные, которые необходимы им для выполнения конкретных функций.
- 2.8. Обработка персональных данных Общество осуществляет на основе следующих основных принципов:
- законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено федеральным законом;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
- обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- 3. Категории субъектов персональных данных и цели обработки персональных данных
- 3.1. Общество обрабатывает персональные данные следующих категорий субъектов персональных данных:
- работников Общества;
- родственников работников Общества;
- соискателей;
- контрагентов по договорам гражданско-правового характера;
- льготополучателей, врачей;
- покупателей Интернет-магазина;
- участников закупок и торгов;
- иных категорий граждан.
- 3.2. Обработка персональных данных вышеперечисленных субъектов персональных данных ведется Обществом в следующих целях:
- персональных данных работников Общества, в том числе уволенных:
- с целью заключения, сопровождения, изменения, расторжения трудовых договоров и соглашений об их расторжении, которые являются основанием для возникновения или прекращения трудовых отношений между работниками и Обществом;
- с целью исполнения Обществом обязательств, предусмотренных внутренними нормативно-методическими документами, трудовыми договорами, федеральным законодательством и иными нормативными правовыми актами, в том числе в целях ведения кадрового и бухгалтерского учета, составления налоговой и другой обязательной отчетности;
- с целью содействия работникам в обучении и продвижения по службе;
- с целью заключения, изменения, расторжения договоров добровольного медицинского страхования;
- с целью организация медицинских осмотров работников;
- с целью организационной поддержки командировок и поездок;
- с целью оформления пропусков для прохода на территорию Общества;
- с целью обеспечения личной безопасности работников, контроля количества и качества выполняемой работниками работы, обеспечения сохранности имущества;
- с целью обеспечения социальных гарантий.
- персональных данных родственников работников:
- с целью исполнения Обществом обязательств, предусмотренных федеральным законодательством (получение алиментов, оформление социальных выплат, пособий).
- персональных данных соискателей на вакантные должности, а также соискателей в кадровом резерве:
- с целью рассмотрения резюме и подбора кандидатов на вакантную должность для дальнейшего трудоустройства в Общество;
- с целью ведения кадрового резерва Общества;
- персональных данных контрагентов по договорам гражданско-правового характера:
- с целью согласования условий выполнения работ / оказания услуг контрагентами по договорам гражданско-правового характера;
- с целью заключения, изменения, расторжения договоров, а также выполнения обязательств по заключенным договорам;
- решение задач финансового и бухгалтерского учета и выполнение операций по налогообложению, правового обеспечения деятельности Общества.
- персональных данных льготополучателей, врачей:
- обеспечение льготополучателей необходимыми лекарственными препаратами, изделиями медицинского назначения, а также специализированными продуктами детского питания для детей-инвалидов в соответствии с действующим законодательством.
- персональных данных покупателей Интернет-магазина:
- обработка запросов на приобретение товаров, размещенных в Интернет-магазине.
- персональных данных участников закупок и торгов:
- рассмотрение участников закупок и торгов на соответствие требованиям в соответствии с действующим законодательством РФ.
- персональных данных иных категорий граждан:
- цели, указанные в письменном согласии на обработку персональных данных;
- цели, определенные в договоре поручения обработки персональных данных Обществу;
- соблюдение действующего законодательства Российской Федерации.
- 4. Правовые основания обработки персональных данных
- 4.1. Основания обработки персональных данных субъектов персональных данных в Обществе следующие:
- обработка персональных данных работников Общества осуществляется на основании письменного согласия работника на обработку его персональных данных, трудового договора, стороной которого является работник, а также на основании трудового, социального и пенсионного законодательства;
- обработка персональных данных уволенных работников осуществляется согласно Налогового кодекса Российской Федерации и Федерального закона от 21.11.1996 № 129-ФЗ «О бухгалтерском учете», Трудового Кодекса Российской Федерации, а также согласно Федерального закона от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»;
- обработка персональных данных родственников работников предусмотрена Трудовым и Налоговым Кодексом Российской Федерации (получение алиментов, оформление социальных выплат), унифицированной формой № Т-2, утвержденной постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;
- обработка персональных данных соискателей на вакантные должности в Обществе осуществляется по инициативе соискателя для заключения с Обществом договора и письменного согласия соискателя на обработку его персональных данных, подписываемого при прохождении очного собеседования в Обществе;
- обработка персональных данных соискателей в кадровом резерве Общества осуществляется на основании письменного согласия соискателя в кадровом резерве, за исключением случаев нахождения в кадровом резерве действующих работников Общества;
- обработка персональных данных контрагентов осуществляется на основании договоров между контрагентами и Обществом и действующего законодательства РФ;
- обработка персональных данных льготополучателей осуществляется в соответствии с действующим законодательством;
- обработка персональных данных покупателей Интернет-магазина осуществляется на основании согласия покупателя, проставленного на сайте Интернет-магазина;
- обработка персональных данных субъектов по поручению третьих лиц на основании заключенных между Обществом и третьими лицами договоров, предусматривающих поручение обработки персональных данных;
- обработка персональных данных иных граждан осуществляется на основании согласия на обработку персональных данных и/или действующего законодательства РФ.
- 5. Объем и категории обрабатываемых персональных данных
- 5.1. Обрабатываемые Обществом персональные данные граждан представлены в таблице 1.
Категория субъектов персональных данных | Состав обрабатываемых персональных данных |
Персональные данные работников Общества |
|
Персональные данные родственников работников Общества |
1) фамилия, имя, отчество; 2) степень родства; 3) дата рождения; 4) место рождения; 5) место работы; 6) адрес места жительства; 7) сведения о документе, удостоверяющем личность (опционально); 8) банковские реквизиты и суммы перечислений (опционально); 9) иные персональные данные, необходимые для достижения целей |
Персональные данные соискателей |
|
Персональные данные контрагентов по договорам гражданско-правового характера |
|
Персональные данные льготополучателей |
|
Персональные данные врачей |
|
Персональные данные покупателей Интернет-магазина |
|
Персональные данные участников закупок и торгов |
|
Персональные данные иных категорий граждан |
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения); 2) число, месяц, год рождения; 3) место рождения; 4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства); 5) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, код подразделения; 6) адрес места жительства (адрес регистрации, фактического проживания); 7) номер контактного телефона или сведения о других способах связи; 8) иные персональные данные, необходимые для достижения целей, указанных в согласии на обработку персональных данных или в действующем законодательстве РФ |
- 5.2. Обществом не осуществляется обработка персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни.
- 5.3. Обработка персональных данных, касающихся состояния здоровья, осуществляется в случае получения согласия от субъекта персональных данных на обработку указанных данных, либо в иных случаях, прямо предусмотренных действующим законодательством Российской Федерации.
- 5.4. Объём обрабатываемых Обществом персональных данных субъектов по поручению третьими лицами определяется соответствующим оператором персональных данных в договоре поручения обработки.
- 6. Меры по обеспечению безопасности персональных данных при их обработке
- 6.1. Общество при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
- Назначением ответственных за организацию обработки персональных данных.
- Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам.
- Ознакомлением работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников.
- Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
- Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
- Учетом машинных носителей персональных данных.
- Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
- Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности персональных данных.
- 7. Порядок уничтожения персональных данных
- 7.1. Уничтожение персональных данных это действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- 7.2. Уничтожение персональных данных производится только в следующих случаях:
- обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
- в случае достижения цели обработки персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных;
- требования субъекта персональных данных, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки персональных данных;
- истечения сроков хранения персональных данных, установленных нормативно-правовыми актами Российской Федерации.
- 7.3. По факту уничтожения персональных данных обязательно проверяется необходимость уведомления об этом и в случае наличия такого требования, осуществляется уведомление указанных в таком требовании лиц.
- 7.4. При уничтожении персональных данных:
- проверяется необходимости уничтожения персональных данных;
- проверяется, что уничтожаются те персональные данные, которые предназначены для уничтожения;
- уничтожаются персональные данные подходящим способом;
- проверяется необходимость уведомления об уничтожении персональных данных;
- при необходимости, об уничтожении персональных данных уведомляются требуемые лица.
- 7.5. При уничтожении персональных данных применяются следующие способы:
- измельчение в бумагорезательной (бумагоуничтожительной) машине – для документов, исполненных на бумаге;
- тщательное вымарывание (с проверкой тщательности вымарывания) – для сохранения возможности обработки иных данных, зафиксированных на материальном носителе, содержавшем персональные данные;
- измельчение в специальной бумагорезательной (бумагоуничтожительной) машине или физическое уничтожение (разрушение) носителей информации – для носителей информации на оптических дисках;
- физическое уничтожение частей носителей информации – разрушение или сильная деформация – для носителей информации на жестком магнитном диске (уничтожению подлежат внутренние диски и микросхемы); SSD-дисках, USB- и Flash-носителях (уничтожению подлежат модули и микросхемы долговременной памяти);
- стирание с помощью сертифицированных средств уничтожения информации – для записей в базах данных и отдельных документов на машинном носителе. При уничтожении персональных данных необходимо учитывать их наличие в архивных базах данных и производить уничтожение во всех копиях базы данных, если иное не установлено действующим законодательством Российской Федерации.
- 7.6. Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
- 7.7. Уничтожение (стирание) носителей персональных данных производится комиссией, в состав которой входят лица, ответственные за информационно-техническое сопровождение
- 7.8. По факту уничтожения (стирания) носителей персональных данных составляется Акт уничтожения (стирания) носителей персональных данных, который подписывается лицами, производившими уничтожение, заверяется лицом, ответственным за организацию обработки персональных данных в информационных системах персональных данных Общества, и утверждается генеральным директором.
- 7.9. Выделение персональных данных, подлежащих уничтожению по истечению срока хранения, находящихся в Архиве Общества, производится сотрудниками архива Общества.
- 7.10. При необходимости уничтожения большого количества материальных носителей или применения специальных способов уничтожения допускается привлечение специализированных организаций.
- 7.11. Хранение актов уничтожения (стирания) носителей персональных данных осуществляется в течение срока исковой давности, если иное не установлено нормативно-правовыми актами Российской Федерации.
- 8. Обработка запросов субъектов персональных данных
- 8.1. Для обеспечения соблюдения установленных законодательством прав субъектов персональных данных, в Обществе разработан и введён порядок работы с обращениями и запросами субъектов персональных данных, а также порядок предоставления субъектам персональных данных информации, установленной законодательством РФ в области персональных данных.
- 8.2. Данный порядок обеспечивает соблюдение следующих прав субъекта персональных данных:
- право на получение информации, касающейся обработки персональных данных соответствующего субъекта персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Обществом способы обработки персональных данных;
- наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании иных требований Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных»;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных»;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом РФ от 27.07.2006 №15-ФЗ «О персональных данных»;
- информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных» или другими требованиями законодательства в области персональных данных;
- право на уточнение, блокирование или уничтожение своих персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ в области персональных данных меры по защите своих прав.
- 8.3. Запрос субъекта персональных данных должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя, дату обращения.
- 8.4. Работники Общества не имеют право отвечать на вопросы, связанные с передачей или разглашением персональных данных по телефону или факсу в связи с тем, что в таком случае нет возможности идентифицировать личность обращающегося человека.
- 8.5. Запросы субъектов должны быть направлены по почте по адресу: АО «Губернские аптеки», Россия, 660062, г. Красноярск, ул. Телевизорная, 7а.
- 9. Заключительные положения
- 9.1. Настоящая Политика подлежит размещению на официальном сайте Общества.
- 9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
- 9.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Общества.
- 9.4. Ответственность работников Общества, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными актами Общества.