ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
Ведение кадрового и бухгалтерского учета.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес места жительства; адрес регистрации; номера телефонов, адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащие в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; сведения о наградах, иных поощрениях и знаках отличия, сведения о близких родственниках (фамилия, имя. отчество, дата рождения); номер полиса обязательного медицинского страхования, наличие детей, сведения об инвалидности.
Специальные категории персональных данных:
сведения о состоянии здоровья, сведения о судимости.
Биометрические персональные данные изображения лица, полученные с помощью фото-видео устройств, позволяющие установить личность субъекта персональных данных.
Категории субъектов, персональные данные которых обрабатываются: работники; соискатели; родственники работников; уволенные работники; контрагенты: представители контрагентов; клиенты; выгодоприобретатели по договорам; законные представители.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Устав ООО «Центр эстетической медицины МедЭстетКлиник».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение персональных данных.
Способы обработки:
смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 75 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
3.2. Обеспечение соблюдения законодательства РФ в сфере здравоохранения.
Категории персональных данных:
Медицинская организация с целью исполнения договора об оказании медицинских услуг обрабатывает персональные данные пациента (законного представителя пациента): фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес места жительства; адрес регистрации; номера телефонов, адрес электронной почты; СНИЛС; гражданство; данные документа удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащие в свидетельстве о рождении в отношении несовершеннолетних детей; должность; номер полиса обязательного медицинского страхования, сведения об инвалидности, сведения о состоянии здоровья.
Специальные категории персональных данных:
сведения о состоянии здоровья.
Биометрические персональные данные: данные изображения лица, полученные с помощью фото-видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются: пациенты; законные представители.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
Федеральный закон № 323 от 21 ноября 2011 г. № «Об основах охраны здоровья граждан Российской Федерации», стороной(лицом) которого является субъект персональных данных;
Федеральный закон № 326-ФЗ от 29.11.2010 г. «Об обязательном медицинском страховании в Российской Федерации»;
Федеральный закон № 178-ФЗ от 17.07.1999 г. «О государственной социальной помощи»;
- Федеральный закон № 52-ФЗ от 30.03.1999 г. «О санитарно-эпидемиологическом благополучии населения».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных.
Способы обработки:
смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 25 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
Обеспечение соблюдения трудового законодательства РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес места жительства; адрес регистрации; номера телефонов, адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащие в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; номер полиса обязательного медицинского страхования, наличие детей, сведения об инвалидности. Специальные категории персональных данных:
сведения о состоянии здоровья, сведения о судимости.
Категории субъектов, персональные данные которых обрабатываются: работники: уволенные работники; законные представители.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Устав ООО «Центр эстетической медицины МедЭстетКлиник».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки:
смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 75 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
3.4. Обеспечение соблюдения налогового законодательства РФ.
Категории персональных данных: фамилия, имя. отчество; год рождения: месяц рождения; дата рождения; СНИЛС; ИНН; данные документа, удостоверяющего личность;
Категории субъектов, персональные данные которых обрабатываются: работники: уволенные работники; выгодоприобретатели по договорам.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных.
Перечень действий: сбор, запись, систематизация, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), обезличивание, персональных данных.
Способы обработки:
автоматизированная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки: 75 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
3.5. Обеспечение соблюдения пенсионного законодательства РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; доходы; пол; адрес регистрации; СНИЛС; гражданство; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются: работники; уволенные работники; выгодоприобретатели по договорам.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
Федеральный закон № 166-ФЗ от 15.12.2001 года «О государственном пенсионном обеспечении в Российской Федерации»;
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки:
автоматизированная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки: 75 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
- в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
Обеспечение соблюдения законодательства о государственной социальной помощи РФ.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес места жительства; адрес регистрации; номер телефона, СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); номер полиса обязательного медицинского страхования.
Категории субъектов, персональные данные которых обрабатываются: работники.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
Федеральный закон № 178-ФЗ от 17.07.1999 года «О государственной социальной помощи»;
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки:
автоматизированная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки: 50 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
- в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
Подготовка, заключение и исполнение гражданско-правового договора.
Категории персональных данных: фамилия, имя. отчество: год рождения: месяц рождения; дата рождения; место рождения; доходы; пол; адрес места жительства; адрес регистрации; номера телефонов, адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
Категории субъектов, персональные данные которых обрабатываются: выгодоприобретатели по договорам.
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки:
смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 50 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
Проведение статистического учета.
Категории персональных данных: фамилия, имя. отчество; доходы; адрес регистрации; СНИЛС; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
Категории субъектов, персональные данные которых обрабатываются: работники. Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки:
Автоматизиронная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки: 50 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
- в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
Обеспечение соблюдения законодательства РФ о противодействии коррупции.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации).
Категории субъектов, персональные данные которых обрабатываются: Работники, уволенные с государственной гражданской службы и трудоустраивающиеся в Общество.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение; передача; распространение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Срок обработки: 50 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.
3.10. Информирование посетителей сайта
Категории персональных данных: фамилия, имя, отчество; номер телефона, E-mail.
Категории субъектов, персональные данные которых обрабатываются: посетители сайта.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение; распространение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Срок обработки: 50 лет
Уничтожение персональных данных:
После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:
на бумажном носителе - уничтожаются путем (измельчения в шредере/сжигания);
в электронном виде - стираются с информационных носителей путем удаления записей (строк) в базе данных или удалением Ф.И.О. после первой буквы каждого наименования субъекта.