. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных:
5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных в ООО «Вектор улыбки» должна осуществляться на основе следующих принципов:
- законности и справедливости;
- ограничения достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствие персональных данных целям их обработки;
- соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- отсутствие избыточности персональных данных по отношению к заявленным целям их обработки;
- обеспечена точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
ООО «ЭЙ-БИ-СИ» осуществляет сбор и обработку специальных категорий персональных данных (сведения о состоянии здоровья).
5.3. В ООО «Вектор улыбки» обрабатываются персональные данные:
- сотрудников ООО «Вектор улыбки», в том числе уволенных;
- ближайших родственников сотрудников ООО «Вектор улыбки», в том числе уволенных;
- кандидатов на замещение вакантных должностей ООО «Вектор улыбки»;
- клиентов и контрагентов общества (физические лица);
- физических лиц, состоящих в договорных и иных гражданско-правовых отношениях с обществом;
- представителей/работников клиентов и/или контрагентов общества (юридических лиц).
5.4. В Обществе обрабатываются следующие персональные данные:
5.4.1. Сотрудников:
- фамилия, имя, отчество, пол,
- дата и место рождения,
- адреса места жительства и регистрации,
- контактный телефон, адрес электронной почты,
- владением иностранным языком;
- гражданство,
- профессия, должность,
- стаж работы,
- семейное положение, наличие детей, состав семьи,
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе,
- данные страхового свидетельства государственного пенсионного страхования,
- данные полиса обязательного медицинского страхования,
- идентификационный номер налогоплательщика,
- сведения о доходах,
- сведения о лицевых счетах в кредитной организации,
- сведения о воинском учете,
- сведения о судимостях,
- сведения об аттестации, о повышении квалификации, о профессиональной переподготовке,
- сведения о наградах (поощрениях), почетных званиях (наименование, номер награды, дата),
- сведения о социальных гарантиях, о льготах и/или пособиях (период получения, вид льготы/пособия, сумма),
- данные о приеме на работу,
- сведения о переводах на другую работу,
- сведения об отпусках,
- сведения о состоянии здоровья, влияющие на выполнение трудовой функции,
- данные военного билета или удостоверения личности офицера (состояние на воинском учете, наименование военного комиссариата, воинское звание, ВУС, категория запаса, состав (профиль), категория годности к военной службе);
- сведения об образовании (наименование учебного заведения, дата окончания учебного заведения, номер и дата диплома об образовании, удостоверений, профессия, специальность, разряд, ученая степень, ученое звание);
- сведения о лицевых счетах в кредитной организации,
5.4.2. Ближайших родственников сотрудников (в том числе уволенных):
- фамилия, имя, отчество,
- дата и место рождения,
- степень родства,
- серия и номер документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе,
- серия и номер свидетельства о рождении ребенка, сведения о выдаче указанного документа и выдавшем его органе,
- серия и номер свидетельства о заключении брака, сведения о выдаче указанного документа и выдавшем его органе.
5.4.3. Кандидатов:
- фамилия, имя, отчество;
- адрес проживания;
- адрес регистрации;
- гражданство;
- дата рождения;
- должность;
- контактные сведения (телефон, email, skype);
- место рождения;
- паспортные данные (серия и номер, кем и когда выдан);
- сведения о наличии или отсутствии уголовной и/или административной ответственности (при наличии законных оснований);
- сведения о предыдущих местах работы (год приема и увольнения, наименование организации, занимаемая должность);
- сведения об образовании (вид образования, наименование учебного заведения, год окончания учебного заведения, специальность);
- семейное положение.
5.4.4. Клиентов и пациентов организации, их представителей:
- фамилия, имя, отчество;
- дата рождения;
- контактные данные (номер телефона, адрес электронной почты),
- адрес места жительства и/или регистрации;
- гражданство;
- место рождения;
- паспортные данные (серия и номер, кем и когда выдан) либо иного документа, удостоверяющего личность;
- платежные реквизиты;
- сведения о родственнике либо ином лице, имеющем право на получение информации о состоянии здоровья пациента (ФИО, номер телефона);
- сведения о состоянии здоровья, в том числе ведения об анамнезе, диагнозе, состоянии здоровья, причины обращения за помощью, сведения о назначенных и проведённых обследованиях и процедурах, результаты лабораторных и инструментальных исследований, сведения об аллергиях, перенесённых заболеваниях, особых условиях лечения, применённых порядках и стандартах, результат обращения за медицинской помощью и заключение лечащего врача;
- вид и объём оказанных услуг, условия и сроки их оказания, серия и номер выданного листка нетрудоспособности, информация о медицинской организации и медицинском работнике, оказавшем услугу;
- рост, вес, показатели жизненных функций (артериальное давление, температура, пульс), а также изображения медицинского характера (фотографии, рентгеновские снимки и т.п.);
- изображения лица (фотографии, видеозапись на территории клиники, а также в процессе лечения), запись голоса;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе,
- данные страхового свидетельства государственного пенсионного страхования (при необходимости),
- сведения о ДМС;
- идентификационный номер налогоплательщика (при необходимости);
- сведения о лицевых счетах в кредитной организации,
- данные представителя, в том числе ФИО, паспортные данные, дата и место рождения (если интересы пациента представляются на основании доверенности).
5.5. Обработка cookie‑файлов и данных веб‑аналитики.
5.5.1. Категории файлов cookie и основания обработки:
5.5.1.1. Технические (строго необходимые) файлы cookie – предназначены для обеспечения корректной работы веб‑сайта (например, навигации по разделам, авторизации пользователя, сохранения настроек интерфейса). Для обработки сведений, содержащихся в таких файлах, Оператор руководствуется п. 5 ч. 1 ст. 6 Федерального закона от 27 июля 2006 г. № 152‑ФЗ «О персональных данных» (далее – Закон № 152‑ФЗ) – исполнение договора, стороной которого является субъект персональных данных
5.5.1.2. Функциональные и аналитические файлы cookie – используются для сбора статистической информации, анализа использования веб‑сайта, устранения ошибок и улучшения качества оказываемых услуг. Их установка и обработка допускаются при наличии добровольного, конкретного и информированного согласия пользователя (п. 1 ч. 1 ст. 6 Закона № 152‑ФЗ).
5.5.2. Маркетинговые файлы cookie – позволяют формировать рекламные предложения и направлять пользователям индивидуальные уведомления. Установка и использование таких файлов cookie осуществляются только при наличии отдельного согласия субъекта персональных данных.
5.5.3. В целях анализа посещаемости и повышения качества обслуживания Оператор привлекает системы веб‑аналитики, работающие на территории Российской Федерации (например, Яндекс.Метрика). Данные, собираемые такими системами, хранятся в обезличенном виде на серверах, расположенных в Российской Федерации, и не передаются на серверы, находящиеся за её пределами. Оператор не использует иностранные сервисы веб‑аналитики, передающие данные за рубеж.
5.5.4. Посредством Сайта Общества производится обработка следующих категорий персональных данных:
- сетевые (IP) адреса и доменные имена каждого пользователя информации; источники захода на сайт Оператора; данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство); пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения, а также персональные данные, полученные с использованием различных технологий, таких как cookie-файлы, flash cookie-файлы и веб-маяки при посещении Сайта;
- Регистрационные данные, указываемые пациентом на Сайте — фамилия, имя, отчество, контактный номер телефона, e-mail.
5.5.5. Сведения о пользователях информации, накапливаемые и хранимые в технических средствах Сайта, используются для целей совершенствования способов и методов представления информации на Сайте, улучшения обслуживания пользователей информации, выявления наиболее посещаемых страниц и интерактивных сервисов Сайта, ведения статистики посещений Сайта, а также для целей, указанный в разделе 3 настоящей Политики.
5.5.6. При первичном посещении веб‑сайта Оператор информирует пользователя о применении файлов cookie посредством всплывающего уведомления, содержащее ссылку на настоящую Политику и форму выражения согласия. Пользователь может выбрать:
(i) разрешить установку всех категорий файлов cookie;
(ii) согласиться только на использование необходимых технических файлов;
(iii) отказаться от размещения аналитических и маркетинговых файлов cookie. Согласие на использование файлов cookie может быть отозвано субъектом персональных данных в любой момент посредством настроек веб‑браузера либо соответствующей функции на сайте.
5.5.7. Отказ от использования файлов cookie. Пользователь имеет право изменить настройки своего веб‑браузера таким образом, чтобы блокировать любые файлы cookie, удалять ранее сохранённые cookie или получать уведомления об их размещении. Необходимо учитывать, что отключение технических файлов cookie может привести к некорректному функционированию отдельных разделов веб‑сайта.
5.5.8. Сведения, полученные с использованием файлов cookie и средств веб‑аналитики, не подлежат передаче третьим лицам, за исключением случаев привлечения специализированных сервисов, обеспечивающих аналитику или рассылку рекламных материалов. При этом такие сервисы обязуются обеспечивать уровень защиты персональных данных, сопоставимый с установленным у Оператора, и действуют на основании заключённых договоров обработки данных.
5.5.9. В отношении лиц, не достигших 18‑летнего возраста, файлы cookie могут использоваться только с согласия их законного представителя.
5.5.10. Рассылка каких-либо электронных сообщений по сетевым адресам пользователей информации, а также размещение на Сайте гиперссылок на сетевые адреса пользователей информации и (или) их интернет-страницы допускаются исключительно, если такая рассылка и (или) размещение прямо предусмотрены правилами использования соответствующего интерактивного сервиса и на такую рассылку и (или) размещение получено предварительное согласие пользователя информации. Переписка с пользователями информации, не относящаяся к использованию интерактивных сервисов Сайта либо иных информационных разделов Сайта, не производится.
5.5.11. Факт получения согласия в электронной форме фиксируется с использованием технических средств, позволяющих идентифицировать пользователя (IP-адрес, cookies, дата/время, идентификатор формы, логи веб-сервера).
5.6 Обработка биометрических персональных данных.
ООО «Вектор улыбки» может осуществлять обработку биометрических персональных данных (в том числе изображения лица и/или иные характеристики, позволяющие установить личность субъекта персональных данных) исключительно в целях, связанных с медицинской деятельностью, соблюдением требований законодательства Российской Федерации, а также при наличии отдельного письменного согласия субъекта персональных данных, оформленного в соответствии со статьёй 11 Федерального закона № 152‑ФЗ «О персональных данных».
Обработка биометрических персональных данных осуществляется в объёме, необходимом для достижения указанных целей, и только при условии соблюдения принципов и требований, установленных действующим законодательством Российской Федерации.