1. НАЗНАЧЕНИЕ И ОБЛАСТЬ ПРИМЕНЕНИЯ
2. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
4. ПЕРЕЧЕНЬ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7. ОСНОВНЫЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ (ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ)
10. АУДИТ И МОНИТОРИНГ В ОБЛАСТИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРИЛОЖЕНИЕ Б. ФОРМА ЗАЯВЛЕНИЯ СУБЪЕКТА НА УТОЧНЕНИЕ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРИЛОЖЕНИЕ Д. ФОРМА ЗАЯВЛЕНИЯ НА ОТЗЫВ СОГЛАСИЯ СУБЪЕКТА НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1 Настоящая Политика обработки и обеспечения безопасности персональных данных (далее – Политика) является основополагающим внутренним документом ООО «Верофарм» (далее – Компания), определяющим ключевые направления его деятельности в области обработки и обеспечения безопасности персональных данных (далее – ПДн), оператором которых является Компания.
1.2 Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», подзаконными актами к нему и Рекомендациями Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее совместно именуемые «применимое законодательство в области обработки и обеспечения безопасности ПДн»).
1.3 Действие настоящей Политики распространяется на всех работников Компании вне зависимости от их должности, в том числе на работников с полной и частичной занятостью, с момента введения Политики в действие.
1.4 Организационные, распорядительные и локальные нормативные акты Компании не должны противоречить настоящей Политике.
1.5 Настоящая Политика доводится до сведения всех работников Компании под подпись и размещается на корпоративном вебсайте Компании. Политика является общедоступным документом, который может предоставляться без ограничений всем заинтересованным сторонам.
1.6 Период актуализации настоящей Политики составляет 3 года, а до истечения этого срока – в случаях изменений в процессах обработки ПДн и (или) изменений применимого законодательства в области обработки и обеспечения безопасности ПДн, которые затрагивают положения Политики. Актуализация имеет целью приведение в соответствие определенных Политикой положений реальным условиям и текущим требованиям применимого законодательства в области обработки и обеспечения безопасности ПДн.
В настоящей Политике использованы следующие термины и сокращения:
2.1 Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2 Контрагент – физическое или юридическое лицо, с которым Компания вступает в гражданские правовые отношения в процессе заключения и исполнения договоров.
2.3 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4 Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.5 Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6 Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7 Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8 Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9 Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.10 Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.11 Специальные категорий персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.1 Политика разработана в целях реализации требований применимого законодательства в области обработки и обеспечения безопасности ПДн и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн в Компании.
3.2 Настоящая Политика определяет цели и принципы в области обработки и обеспечения безопасности ПДн и устанавливает официально выраженные руководством Компании намерения и обязательства в указанной области.
3.3 Цели Компании в области обработки ПДн:
3.4 Правовые основания обработки ПДн:
3.5 Детальное описание целей обработки ПДн, правовых оснований, состава ПДн и категорий субъектов ПДн определены в документе «Перечень персональных данных, обрабатываемых в ООО «Верофарм».
3.6 Принципы Компании в области обработки и обеспечения безопасности ПДн:
Компания в рамках выполнения своей деятельности осуществляет обработку ПДн следующих категорий субъектов ПДн:
5.1 Компания в рамках выполнения своей деятельности может осуществлять обработку, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение следующих ПДн:
5.2 В Компании осуществляется обработка специальных категорий ПДн в рамках процессов по обработке обращений о неблагоприятных побочных реакциях или подозрений о неэффективности лекарственного средства.
5.3 Обработка сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные), в Компании не осуществляется.
5.4 Объем обрабатываемых ПДн: менее 100 000 субъектов ПДн.
5.5 Детальный перечень обрабатываемых ПДн определен в документе «Перечень персональных данных, обрабатываемых в ООО «Верофарм».
6.1 ПДн могут передаваться исключительно для внутренних административных целей провайдерам различных услуг, зарегистрированным на территории Российской Федерации на основании договора.
6.2 Передача ПДн третьей стороне осуществляется только с согласия субъекта ПДн, за исключением случаев, когда передача ПДн предусмотрена российским или иным применимым законодательством в рамках установленной законом процедуры.
6.3 Компания в ходе своей деятельности может осуществлять трансграничную передачу ПДн на территорию иностранных государств органам власти иностранного государства, иностранным физическим или юридическим лицам. При этом вопросы обеспечения адекватной защиты прав субъектов ПДн и обеспечения безопасности их ПДн при трансграничной передаче являются наивысшим приоритетом для Компании, решение которых реализуется в соответствии с применимым законодательством. Компания обязана убедиться в том, что иностранным государством, на территорию которого осуществляется передача ПДн, обеспечивается адекватная защита прав субъектов ПДн, до начала осуществления трансграничной передачи ПДн.
6.4 Трансграничная передача ПДн на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов ПДн, осуществляется только в случаях наличия согласия в письменной форме субъекта ПДн на трансграничную передачу его ПДн или исполнения договора, стороной которого является субъект ПДн, а также в иных предусмотренных применимым законодательством в области обработки и обеспечения безопасности ПДн случаях.
7.1 С целью обеспечения безопасности ПДн при их обработке, а именно для предотвращения утечки ПДн, утраты конфиденциальности ПДн и несанкционированного использования ПДн, предотвращения финансовых потерь, ущерба репутации, а также любого другого экономического и социального ущерба для субъекта ПДн, Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных применимым законодательством в области обработки и обеспечения безопасности ПДн. К таким мерам относятся:
7.2 Компания, в случае отсутствия иных правовых оснований обработки ПДн, обязана получить явное согласие субъектов на обработку их ПДн в момент сбора ПДн. В случае, если Компания планирует осуществлять обработку ПДн с целью, несовместимой с первичной целью обработки ПДн, Компания получает отдельное согласие субъектов ПДн для планируемой цели. В случае, если ПДн получены Компанией не от субъекта ПДн, Компания оповещает субъекта о такой обработке.
7.3 В случае утечки ПДн Компания выполняет все меры, предписанные применимым законодательством в области обработки и обеспечения безопасности ПДн.
7.4 Компания осознает и подтверждает важность и необходимость обеспечения безопасности ПДн и поощряет постоянное совершенствование системы защиты ПДн, обрабатываемых в рамках осуществления деятельности Компании.
8.1 Компания гарантирует на безвозмездной основе следующие права субъектов ПДн:
8.2 Компания уведомляет субъектов ПДн об их обязанности предоставлять достоверные ПДн, а также о возможных последствиях предоставления недостоверных данных.
9.1 Компания должна:
9.2 Компания имеет право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных применимым законодательством в области обработки и обеспечения безопасности ПДн и принятыми в соответствии с ним нормативными правовыми актами.
10.1 Порядок и периодичность проведения аудита процессов обработки ПДн, а также мониторинга функционирования внедренных процедур защиты ПДн в Компании определяет ответственный за организацию обработки ПДн на основании потребности в такой деятельности.
10.2 Ответственный за организацию обработки ПДн обязан следить за соблюдением применимого законодательства в области обработки и обеспечения безопасности ПДн, повышать осведомленность работников, участвующих в процессах обработки ПДн.
11.1 Каждый вновь принятый работник Компании, непосредственно осуществляющий обработку ПДн, знакомится под подпись с настоящей Политикой и другими локальными актами Компании по вопросам обработки и обеспечения безопасности ПДн и обязуется их соблюдать.
11.2 Все работники должны немедленно сообщать о любых нарушениях настоящей Политики.
11.3 Несоблюдение настоящей Политики может стать основанием для дисциплинарного взыскания, в том числе увольнения, в порядке, установленным трудовым законодательством Российской Федерации.
12.1 Компания будет рада Вашим вопросам и обратной связи о настоящей Политике. Если у Вас есть вопросы, то, пожалуйста, не стесняйтесь сообщить нам об этом любым удобным способом связи, указанным ниже.
12.2 Контакты ответственного за организацию обработки ПДн в ООО «Верофарм»: Науменко Ирина Владимировна.
Номера контактных телефонов: +79653471803
Почтовый адрес: Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
Адрес электронной почты: personal.data@veropharm.ru
ПРИЛОЖЕНИЕ А. ФОРМА ЗАПРОСА СУБЪЕКТА НА ПОЛУЧЕНИЕ ИНФОРМАЦИИ, КАСАЮЩЕЙСЯ ОБРАБОТКИ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Запрос на получение информации, касающейся обработки персональных данных
Прошу предоставить мне для ознакомления следующую информацию, касающуюся обработки моих персональных данных:
▢ подтверждение факта обработки персональных данных;
▢ правовые основания и цели обработки персональных данных;
▢ цели и применяемые оператором способы обработки персональных данных;
▢ наименование и место нахождения Компании, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
▢ обрабатываемые персональные данные, источник их получения;
▢ сроки обработки персональных данных, в том числе сроки их хранения;
▢ порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом №152-ФЗ «О персональных данных»;
▢ наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу.
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ Б. ФОРМА ЗАЯВЛЕНИЯ СУБЪЕКТА НА УТОЧНЕНИЕ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Заявление на уточнение персональных данных
Прошу уточнить мои персональные данные, обрабатываемые в Вашей Компании, в связи с обработкой следующих неточных или неактуальных сведений:
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ В. ФОРМА ЗАЯВЛЕНИЯ СУБЪЕКТА НА ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ЦЕЛЯХ ПРОДВИЖЕНИЯ ТОВАРОВ И УСЛУГ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Заявление на прекращение обработки персональных данных в целях продвижения товаров и услуг
Прошу прекратить обработку моих персональных данных в целях
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
(описать процесс обработки и его цели)
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ Г. ФОРМА ВОЗРАЖЕНИЯ СУБЪЕКТА ПРОТИВ РЕШЕНИЯ, ПРИНЯТОГО НА ОСНОВАНИИ ИСКЛЮЧИТЕЛЬНО АВТОМАТИЗИРОВАННОЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Возражение против решения, принятого на основании исключительно автоматизированной обработки персональных данных
Прошу рассмотреть возражение против решения, принятого на основании исключительно автоматизированной обработки персональных данных:
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
(описать суть принятого решения, его последствия и причину возражения)
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ Д. ФОРМА ЗАЯВЛЕНИЯ НА ОТЗЫВ СОГЛАСИЯ СУБЪЕКТА НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Заявление на отзыв согласия на обработку персональных данных
Прошу прекратить обработку моих персональных данных в связи с:
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
(описать причину)
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ Е. ФОРМА ЗАПРОСА СУБЪЕКТА НА УНИЧТОЖЕНИЕ ПО ПРИЧИНЕ НЕЗАКОННО ПОЛУЧЕННЫХ ИЛИ ИЗБЫТОЧНЫХ ПО ОТНОШЕНИЮ К ЗАЯВЛЕННОЙ ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Запрос на уничтожение персональных данных
Прошу уничтожить мои персональные данные, обрабатываемые в Вашей Компании, в связи с выявлением следующих неправомерных действий:
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)
ПРИЛОЖЕНИЕ Ж. ФОРМА ЗАЯВЛЕНИЯ СУБЪЕКТА О ПРЕКРАЩЕНИИ ПЕРЕДАЧИ (РАСПРОСТРАНЕНИЯ, ПРЕДОСТАВЛЕНИЯ, ДОСТУПА) ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ
ООО «Верофарм», Россия, Владимирская область, Петушинский район, пос. Вольгинский, ул. Заводская, владение 120.
От ___________________________________________________
______________________________________________________
______________________________________________________
______________________________________________________
(Ф.И.О., номер и дата выдачи основного документа, удостоверяющего личность субъекта или его законного представителя)
______________________________________________________
______________________________________________________
______________________________________________________
(адрес, контактные данные)
______________________________________________________
______________________________________________________
______________________________________________________
(сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения)
Заявление о прекращении передачи (распространения, предоставления, доступа) персональных данных, разрешенных субъектом для распространения
Прошу прекратить передачу (распространение, предоставление, доступа) моих персональных данных:
|
__________________
(дата)
_____________/_______________
(подпись/расшифровка подписи)