1. Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «Тримм Медицинские Системы» (сокращенное наименование – ООО «ТМС») (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Рекомендаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора после ее утверждения.
1.4. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора по адресу: https://trimm.ru/ (далее – Сайт).
1.5. Понятия, содержащиеся в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», используются в Политике с аналогичным значением.
1.5.1. В Политике также используются следующие термины: Пользователь – любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта. Пользователь Сайта является субъектом персональных данных по смыслу Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Сервисы Сайта – интерактивные (диалоговые) программные компоненты на страницах Сайта, используемые для интеграции с информационными системами и предоставляющие пользователям Сайта определенные возможности по доступу к информации на Сайт (далее – Сервисы, Сервисы Сайта).
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор обязан:
- организовывать обработку и защиту персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.6.2. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных»;
- получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные субъекта персональных данных, для целей обработки, указанных в п. 2.2 Политики;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
1.6.3. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.7. Основные права и обязанности субъекта персональных данных.
1.7.1. Субъект персональных данных обязан:
- обеспечивать достоверность предоставляемых Оператору персональных данных, необходимых для целей обработки, предусмотренных в п. 2.2 Политики;
- предоставлять Оператору сведения для уточнения (обновления, изменения) предоставленных персональных данных.
1.7.2. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
- требовать от Оператора прекратить обработку его персональных данных;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Оператор и субъект персональных данных также имеют иные права и несут иные обязанности, предусмотренные законодательством Российской Федерации.
1.9. Контроль за исполнением требований Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
2.2.1. Подготовка, заключение и исполнение гражданско-правового договора.
2.2.2. Продвижение товаров, работ, услуг на рынке, в том числе: информирования о работе Сайта (Сервисов), контроля и улучшения качества Сервисов; предоставления Пользователю доступа к персонализированным ресурсам Сайта; определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества с использованием персональных данных Пользователя на Сайте; предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта; осуществления связи с Пользователем для направления ему уведомлений, ответов на запросы, рассылок и информационных сообщений, в том числе сообщений маркетингового характера, а также иных действий для продвижения продуктов, товаров, работ и услуг Оператора.
2.2.3. Ведение кадрового и бухгалтерского учета.
2.2.4. Подбор персонала (соискателей) на вакантные должности Оператора.
2.3. Обработка персональных данных субъектов персональных данных осуществляется исключительно с соблюдением принципа соответствия законам и иным нормативным правовым актам.
3. Правовые основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных Оператором является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- Устав Оператора;
- договоры, заключаемые Оператором с субъектами персональных данных;
- согласие субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда оно не требуется в соответствии с законодательством).
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в п. 2.2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
4.2.1. Контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам – для целей подготовки, заключения и исполнения гражданско-правовых договоров: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; номер расчетного счета; должность; сведения, собираемые посредством метрических программ.
4.2.2. Клиенты, посетители сайта Оператора – для целей продвижения товаров, работ, услуг на рынке: фамилия, имя, отчество; адрес электронной почты; номер телефона; сведения, собираемые посредством метрических программ, в том числе данные, которые автоматически передаются Сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах; а также содержание обращений пользователей, комментарии и иная информация, добровольно предоставляемая субъектом персональных данных при заполнении форм на сайте или в процессе взаимодействия с Оператором.
4.2.3. Работники, родственники работников, уволенные работники – для целей ведения кадрового и бухгалтерского учета: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании.
4.2.4. Соискатели – для целей подбора персонала (соискателей) на вакантные должности Оператора: фамилия, имя, отчество; дата рождения; адрес электронной почты; номер телефона; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании.
4.3. Обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется, за исключением предусмотренных законом случаев.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
- смешанная обработка персональных данных;
- обработка персональных данных с передачей по внутренней сети Оператора;
- обработка персональных данных с передачей по сети Интернет.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Оператор осуществляет следующие операции с персональными данными субъектов персональных данных в целях, предусмотренных п. 2.2 Политики: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
5.6. Получение персональных данных (документов, на которых они зафиксированы) осуществляется непосредственно от субъекта персональных данных. В случае если предоставление соответствующих данных возможно только от третьих лиц, то субъект персональных данных должен дать письменное согласие на это.
5.7. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. Согласие на обработку персональных данных должно быть оформлено отдельно от иных информации и (или) документов, которые подтверждает и (или) подписывает субъект персональных данных.
При отказе Пользователя от предоставления запрашиваемой информации либо при отзыве согласия на обработку уже предоставленных данных доступ Пользователя к функционалу Сайта будет ограничен следующим образом: станет невозможным получение персонализированных услуг, использование сервисов клиентской и технической поддержки, получение информационных уведомлений и рассылок от Оператора, а также доступ к тем функциям Сайта, для корректной работы которых необходима обработка персональных данных. Указанные ограничения не распространяются на те Сервисы и возможности Сайта, функционирование которых не требует обработки персональных данных – доступ к ним сохраняется в полном объеме независимо от решения Пользователя относительно предоставления личной информации.
В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.
5.8. Оператор должен прекратить обработку персональных данных субъекта персональных данных в случаях, если:
- выявлен факт неправомерной обработки персональных данных – в течение 3 (трех) рабочих дней с даты этого выявления;
- достигнуты цели обработки персональных данных;
- субъект персональных данных отозвал согласие на обработку его персональных данных;
- субъект персональных данных обратился к Оператору с требованием о прекращении обработки – в течение 10 (десяти) рабочих дней с даты получения соответствующего требования, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», когда обработка не подлежит прекращению. Этот срок может быть продлен, но не более чем на 5 (пять) рабочих дней, если Оператор направит субъекту персональных данных мотивированное уведомление с указанием причин продления срока;
- истек срок действия согласия;
- прекращена деятельность по обработке персональных данных с последующим уведомлением Роскомнадзора.
5.8.1. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.9. Срок обработки персональных данных определяется достижением целей обработки персональных данных, истечением сроков хранения документов, установленных законодательством Российской Федерации, прекращением договорных, трудовых или иных правоотношений, либо отзывом согласия субъектом персональных данных, если отсутствуют иные законные основания для продолжения обработки.
5.10. Оператор не осуществляет распространение персональных данных субъекта персональных данных. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.11. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.12. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором.
5.13. При обработке персональных данных Оператор соблюдает требования ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.14. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.
5.15. Трансграничная передача персональных данных Оператором не осуществляется.
5.16. Оператор обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
6. Блокирование, уточнение и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», предоставляются Оператором субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.2. Требования к содержанию запроса. Запрос должен содержать:
- фамилию, имя, отчество (при наличии) субъекта персональных данных и его представителя в случае, если запрос направляется представителем субъекта персональных данных;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- контактные данные субъекта персональных данных или его представителя (номер телефона, адрес электронной почты или почтовый адрес для направления ответа);
- при направлении запроса представителем субъекта персональных данных – копию документа, подтверждающего полномочия представителя, и его контактные данные;
- подпись субъекта персональных данных или его представителя.
6.3. Запрос может быть направлен любым из следующих способов:
- по электронной почте на электронный адрес Оператора info@trimm.ru;
- почтовым отправлением на юридический адрес Оператора: 107113, г. Москва, ул. Лобачика, д. 15, офис 2;
- лично, путем передачи письменного обращения уполномоченному сотруднику Оператора по адресу: 107113, г. Москва, ул. Лобачика, д. 15, офис 2.
Все поступившие запросы регистрируются Оператором в день их поступления в журнале учета обращений (запросов) субъектов персональных данных с присвоением уникального номера.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.4. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.5. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.6. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к соответствующему субъекта персональных данных, с момента такого обращения или получения указанного запроса.
6.7. В случае выявления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор:
6.7.1. в течение 24 часов – уведомляет уполномоченный орган по защите прав субъектов персональных данных о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных по вопросам, связанным с выявленным инцидентом;
6.7.2. в течение 72 часов – уведомляет уполномоченный орган по защите прав субъектов персональных данных о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.8. Оператор уничтожает персональные данные в следующих случаях и в следующие сроки:
- если достигнуты цели обработки персональных данных либо утрачена необходимость их достижения – в срок не более 30 дней с даты достижения указанных целей, если иное не предусмотрено договором, соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- если субъект персональных данных или его представитель предъявил сведения, подтверждающие, что такие персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в срок не более 7 (семи) рабочих дней со дня представления таких сведений;
- если выявлена неправомерная обработка персональных данных при условии, что невозможно обеспечить ее правомерность, – в срок не более 10 (десяти) рабочих дней с даты выявления неправомерной обработки;
- если субъект персональных данных отозвал согласие на обработку его персональных данных при условии, что сохранение таких данных более не требуется для целей их обработки, – в срок не более 30 (тридцати) дней с даты поступления отзыва. Это возможно при условии, что иное не предусмотрено договором, соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
- если достигнуты максимальные сроки хранения документов, содержащих персональные данные, – в течение 30 (тридцати) дней.












