Мытищи, ул.Лётная, стр.19

Политика ООО «ЦЕНТР ЗДОРОВЬЯ» в отношении обработки персональныхданных

  1. Общие положения
1.1. Настоящая Политика обработки персональных данных, в том числе биометрических персональныхданных (далее — Политика обработки ПДн) ООО «ЦЕНТР ЗДОРОВЬЯ» (далее – Оператор/Клуб/Организация),(141018, Московская область, Г.О. МЫТИЩИ, Г МЫТИЩИ, УЛ ЛЁТНАЯ, Д. 21/1, ЭТАЖ -1, ПОМЕЩ./ОФИС IX/16, ОГРН 1225000031783, ИНН 5029268874, веб-сайт Оператора, находящийся в сети Интернет по адресу: https://therms.ru) , разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом 27 июля 2006 года № 152-ФЗ "О персональных данных", постановлением Правительства РФ от01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", иными федеральными законами и нормативно-правовымиактами.
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных ииных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью "ЦЕНТР ЗДОРОВЬЯ", и распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Политика обработки ПДн разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных (далее – ПДн), в том числе защиты прав нанеприкосновенность частной жизни, личную и семейную тайну.
1.5. Положения Политики служат основой для разработки локальных нормативных актов,регламентирующих в ООО «ЦЕНТР ЗДОРОВЬЯ» вопросы обработки персональных данных работников ООО«ЦЕНТР ЗДОРОВЬЯ» и других субъектов персональных данных.
1.6. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора. Использование услуг Оператора, а так же взаимодействие с веб- сайтом Оператора, означает полное согласиесубъекта персональных данных с настоящей Политикой обработки ПДн.

2. Определение терминов

Для целей настоящей Политики применяются следующие термины и определения:

Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному илиопределяемому физическому лицу (субъекту персональных данных).

Субъект персональных данных (субъект ПДн) – физическое лицо, которое прямо или косвенно определено илиопределяемо с помощью персональных даных;

Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическоеили физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; Персональные данные, разрешенные субъектомперсональных данных для распространения, - персональные данные, доступ неограниченного круга лиц ккоторым предоставлен субъектом персональных данных путем дачи согласия на обработку персональныхданных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом 27.07.2006 № 152-ФЗ «О персональных данных».

Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используютсяОператором для установления личности субъекта персональных данных;

Обработка персональных данных клиента или сотрудника - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования такихсредств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение(обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных клиента или сотрудника.
Распространение персональных данных - действия, направленные на раскрытие персональных данныхнеопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Обезличивание персональных данных - действия, в результате которых становится невозможным безиспользования дополнительной информации определить принадлежность персональных данных конкретномусубъекту персональных данных.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановитьсодержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональныхданных и обеспечивающих их обработку информационных технологий и технических средств.
Пользователь сайта Клуба (далее также Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт Клуба.
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб- серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Цели обработки персональных данных.
ООО «ЦЕНТР ЗДОРОВЬЯ» является оператором персональных данных, в том числе и биометрическихперсональных данных, самостоятельно или совместно с другими лицами организует и (или) осуществляетобработку персональных данных, а также определяет цели обработки персональных данных, составперсональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3.1. Персональные данные, в том числе биометрические персональные данные обрабатываются Оператором вследующих целях:
- заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующимзаконодательством и Уставом Оператора;
- организации контрольно-пропускного режима, путем гарантированной идентификации личности,
- организации кадрового учета предприятия, обеспечения соблюдения законов и иных нормативно-правовыхактов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе,пользования различного вида льготами, исполнения требований налогового законодательства в связи сисчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионногозаконодательства при формировании и представлении персонифицированных данных о каждом получателедоходов, учитываемых при начислении страховых взносов на обязательное

пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии сТрудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами.
- в иных законных целях.

4. Персональные данные Клиентов Клуба

В отношении Клиентов Клуба сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональнойинформации в течение определенного законом срока. Персональную информацию Пользователя Сайтобрабатывает в следующих целях:
· Идентификации Пользователя, зарегистрированного на Сайте https://therms.ru, для заключения Договорапредоставления услуг дистанционным способом с Комплексом.
· Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
· Установления с Пользователем обратной связи, включая направление уведомлений, запросов,касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
· Определения места нахождения Пользователя для обеспечения безопасности, предотвращениямошенничества.
· Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
· Создания учетной записи для совершения посещения клуба.
· Уведомления Пользователя Сайта о состоянии Клуба.
· Предоставления Пользователю эффективной клиентской и технической поддержки при возникновениипроблем, связанных с использованием Сайта.
· Осуществления рекламной деятельности с согласия Пользователя.
Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой иуказанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.

5. Перечень действий с персональными данными
5.1. При обработке ПДн Оператор будет осуществлять следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование,передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожениеперсональных данных.
Оператор с письменного согласия субъекта персональных данных может осуществлять сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование,передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, биометрическихперсональных данных.

6. Состав обрабатываемых персональных данных

6.1. Обработке Оператором подлежат ПДн следующих субъектов ПДн:

− сотрудники Оператора;

− клиенты Оператора;

− контрагенты Оператора;

− физические лица, обратившиеся к Оператору в рамках предпринимательской деятельностиОператора

− физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом "Опорядке рассмотрения обращений граждан Российской Федерации".

К персональным данным, обрабатываемым Оператором, относятся:


• фамилия, имя, отчество субъекта персональных данных;

• место проживания (регион/город);

• паспортные данные;

• специальность/область профессиональных интересов;

• номер мобильного телефона;

• адрес электронной почты (e-mail);

• история запросов и просмотров на Сайте и его сервисах (для посетителей Сайта);

• иная информация (приведенный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).
6.2. Состав ПДн каждой из перечисленных в п. 6.1 настоящего Положения категории субъектовопределяется согласно нормативным документам, перечисленным в настоящем документе, а такженормативным документам Организации, изданным для обеспечения их исполнения.
6.3. В случаях, предусмотренных действующим законодательством, субъект персональных данныхпринимает решение о предоставлении его ПДн Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
6.4. Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее - Согласие), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФслучаях Согласие оформляется в письменной форме.
6.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению кзаявленным целям обработки.
6.6. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить еголичность) осуществляется в соответствии с законодательством Российской Федерации, при условииписьменного согласия соответствующих субъектов персональных данных, а также в иных случаях,предусмотренных законодательством Российской Федерации.
6.7. Оператором не осуществляется обработка специальных категорий персональных данных,касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философскихубеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренныхзаконодательством РФ.
6.8. Клуб защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы ("пиксель"):
• IP адрес;
• информация из cookies;
• информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
• время доступа;
• адрес страницы, на которой расположен рекламный блок;
• реферер (адрес предыдущей страницы).
Отключение cookies может повлечь невозможность доступа к частям сайта Клуба, требующимавторизации.
6.9. Клуб осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимыхфинансовых платежей.

7. Обработка персональных данных

7.1. Обработка персональных данных в ООО «ЦЕНТР ЗДОРОВЬЯ» осуществляется следующимиспособами:

- неавтоматизированная обработка персональных данных;

- автоматизированная обработка персональных данных с передачей полученной информациипо информационно-телекоммуникационным сетям или без таковой;

- смешанная обработка персональных данных.

7.2. Передача и поручение обработки персональных данных:

Обработка ПДн в ООО «ЦЕНТР ЗДОРОВЬЯ» может осуществляться:

− сотрудниками Оператора;

− другими лицами, осуществляющими обработку ПДн по поручению Оператора, определенному кругу лиц.

7.2.1. Обработка ПДн другими лицами может осуществляться на основании соответствующего договора с Оператором, в котором содержится поручение на обработку ПДн с согласия субъекта персональных данных, если иное не предусмотрено Законом № 152-ФЗ. В поручении должны быть определены перечень действий(операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, цели обработки,должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечиватьбезопасность ПДн при их обработке, а также должны быть указаны требования к защите обрабатываемых ПДн в соответствии со статьей 19 Закона № 152-ФЗ.
7.2.2. При передаче ПДн третьей стороне должны выполняться следующие условия:
- передача (предоставление доступа) ПДн третьей стороне осуществляется на основании договора,существенным условием которого является обеспечение третьей стороной конфиденциальности ПДн ибезопасности ПДн при их обработке;
− передача (предоставление доступа) ПДн третьей стороне осуществляется на основании действующегозаконодательства РФ;
− наличие согласия субъекта ПДн на передачу его ПДн третьей стороне, за исключением случаев,предусмотренных законодательством.
7.2.3. Оператор осуществляет передачу (предоставление доступа) ПДн – фамилии, имя, отчества и номера телефона субъекта персональных данных, определенному кругу третьих лиц, с согласия субъекта персональныхданных, а именно:
ООО "ДубльГИС"
ИНН: 5405276278 КПП: 997750001
Юридический адрес: 630048, г. Новосибирск, пл. Карла Маркса, д. 7, этаж 13 Фактический адрес: 105064, г. Москва, Нижний Сусальный пер., д.5, стр.16, 5 этаж Платежные реквизиты: Публичное акционерное общество «Сбербанк России»
р/с 40702810738000031403
к/с 30101810400000000225
БИК 044525225
E-mail: inf.msk@2gis.ru

ООО «Комеджик» ОГРН -1187746303997

ИНН - 7727341447

Адрес места нахождения - 117638, Г.Москва, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ЗЮЗИНО, УЛ ОДЕССКАЯ, Д. 2, ЭТАЖ 11, ПОМЕЩ. 2

ООО «Новосистем» ОГРН -1037739054682

ИНН - 7710311878

Адрес места нахождения - 117638, ГОРОД МОСКВА, УЛ. ОДЕССКАЯ, Д. 2, К/Э/П С/17/21Н

ООО «Яндекс»

ОГРН - 1027700229193

ИНН - 7736207543

Адрес места нахождения - 119021, ГОРОД МОСКВА, УЛ. ЛЬВА ТОЛСТОГО, Д.16

1.1.  Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения.
7.3.1.    ООО «ЦЕНТР ЗДОРОВЬЯ» в рамках своей деятельности может осуществлять распространениеперсональных данных субъектов ПДн, только при наличии соответствующего согласия субъекта ПДн и встрогом соответствии с требованиями статьи 10.1 Закона № 152-ФЗ.
7.3.2.   Согласие на обработку ПДн, разрешенных субъектом ПДн для распространения, должнооформляться отдельно от иных согласий субъекта ПДн на обработку его ПДн (Приложение № 1 - Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения). ООО«ЦЕНТР ЗДОРОВЬЯ» обязуется обеспечить субъекту ПДн возможность определить перечень ПДн по каждой категории ПДн, указанной в согласии на обработку ПДн, разрешенных субъектом ПДн для распространения.
7.3.3.  Форма и содержание согласия на обработку ПДн, разрешенных субъектом ПДн для распространения должны соответствовать требованиям, которые установлены уполномоченным органом по защите правсубъектов ПДн в отношении такого согласия. Молчание или бездействие субъекта ПДн ни при каких обстоятельствах не может считаться согласием на обработку ПДн, разрешенных субъектом ПДн для распространения.
7.3.4.  В согласии на обработку ПДн, разрешенных субъектом персональных данных для распространения, субъект ПДн вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих ПДн неограниченным кругом лиц.
7.3.5.   ООО «ЦЕНТР ЗДОРОВЬЯ» обязуется в срок не позднее трех рабочих дней с момента получениясоответствующего согласия субъекта ПДн опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц ПДн, разрешенных субъектом ПДн для распространения.
7.3.6.    ООО «ЦЕНТР ЗДОРОВЬЯ» обязуется прекратить передачу (распространение, предоставление,доступ) ПДн, разрешенных субъектом ПДн для распространения, в случае поступления от субъекта ПДн соответствующего требования, в соответствии с п.п. 13 ст. 10_1 Федерального закона от 27 июля 2006 г. №152-ФЗ. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПДн, а также перечень ПДн, обработка которых подлежит прекращению.

8.     Защита персональных данных
8.1.  Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 "О персональных данных", постановлением Правительства от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностяхобработки персональных данных, осуществляемой без использования средств автоматизации", постановлениемПравительства от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК от 18 февраля 2013года № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.

К таким мерам относятся:
-         назначение Оператором ответственного за организацию обработки персональных данных;
–  издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательстваРоссийской Федерации, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности        персональных           данных;
–  осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовымактам, требованиям к защите персональных данных, политике Оператора в отношении обработкиперсональных данных, локальным актам Оператора;
–  определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемыхоператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральнымзаконом "О персональных данных";
–      ознакомление сотрудников Оператора, непосредственно осуществляющих обработку персональных данных,с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями кзащите персональных данных, документами, определяющими политику Оператора в отношении обработкиперсональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучениеуказанных сотрудников.
8.2.  Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного илислучайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональныхданных.
8.3.  Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъектаперсональных данных, в течение срока, не дольше, чем этого требуют цели обработки персональныхданных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом,договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. При осуществлении хранения персональных данных Оператор использует базы данных,находящиеся на территории РФ.
8.4.  При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
·       иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
·       оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях,предусмотренных Законом о персональных данных или иными федеральными законами;
·       иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.5.  ООО «ЦЕНТР ЗДОРОВЬЯ» в процессе своей деятельности обязано обеспечивать конфиденциальность обрабатываемых ПДн, в частности ООО «ЦЕНТР ЗДОРОВЬЯ» обязуется не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено действующим законодательством Российской Федерации.

9.     Права и обязанности субъекта персональных данных
9.1.  Субъект ПДн имеет право:
− получать информацию, касающуюся обработки его ПДн, в порядке, форме и в сроки, установленныезаконодательством Российской Федерации в сфере ПДн;
− требовать уточнения своих ПДн, их блокирования или уничтожения, в случае, если персональныеданные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для завяленной цели обработки или используются в целях, не заявленных ранее припредоставлении субъектов ПДн согласия на обработку персональных данных;
− принимать предусмотренные законом меры по защите своих прав;
− отозвать свое согласие на обработку персональных данных.
9.2.  Для реализации своего права на получение информации касающейся обработки его ПДн, субъект ПДн, или его представитель, должен обратиться в ООО «ЦЕНТР ЗДОРОВЬЯ» по реквизитам, указанным вразделе 12 настоящей Политики, с письменным заявлением, которое должно содержать:
− номер основного документа, удостоверяющего личность субъекта ПДн или его представителя;
− сведения о дате выдачи указанного документа и выдавшем его органе;
− сведения, подтверждающие участие субъекта ПДн в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образомподтверждающие факт обработки ПДн оператором,
− подпись субъекта ПДн или его представителя.

В рамках действующего законодательства РФ в сфере ПДн, ООО «ЦЕНТР ЗДОРОВЬЯ» обязуетсяпредоставить субъекту ПДн по его запросу, следующую информацию:
− подтверждение факта обработки ПДн ООО «ЦЕНТР ЗДОРОВЬЯ»;
− правовые основания и цели обработки ПДн;
− цели и применяемые ООО «ЦЕНТР ЗДОРОВЬЯ» способы обработки ПДн;
− наименование и место нахождения ООО «ЦЕНТР ЗДОРОВЬЯ»;
− сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с ООО «ЦЕНТР ЗДОРОВЬЯ» или на основании федерального закона;
− обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, еслииной порядок представления таких данных не предусмотрен федеральным законом;
− сроки обработки ПДн, в том числе сроки их хранения;
− порядок осуществления субъектом ПДн прав, предусмотренных Законом № 152-ФЗ;
- наименование лица, осуществляющего обработку ПДн по поручению ООО «ЦЕНТР ЗДОРОВЬЯ», еслиобработка поручена или будет поручена такому лицу;
− иные сведения, предусмотренные Законом № 152-ФЗ или другими федеральными законами.
9.3.  В рамках реализации права на отзыв своего согласия на обработку ПДн, субъект ПДн вправеобратиться в адрес ООО «ЦЕНТР ЗДОРОВЬЯ» с заявлением об отзыве ранее данного согласия на обработкуперсональных данных, направив   его   посредством   электронной   почты   на адрес: https://therms.ru. Вместе с тем, ООО «ЦЕНТР ЗДОРОВЬЯ» оставляет за собой право продолжить обработку персональных данных без согласия ПДн, если такая обработка будет осуществляться при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона № 152-ФЗ.
9.4.  Субъект ПДн, в целях уточнения и актуализации своих ПДн, обязан своевременно представлять ООО«ЦЕНТР ЗДОРОВЬЯ» информацию об изменении своих ПДн. Субъекты ПДн, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

10.     Актуализация, исправление, удаление и уничтожение персональных данных. Порядокрассмотрения запросов субъектов персональных данных.


10.1.     В случаях, прямо предусмотренных статьей 14 Закона № 152-ФЗ, ООО «ЦЕНТР ЗДОРОВЬЯ»сообщает субъекту ПДн или его представителю информацию о наличии ПДн, относящихся ксоответствующему субъекту ПДн, а также предоставляет возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя либо в течение тридцати дней с даты получения запросасубъекта ПДн или его представителя.
10.2.     В рамках реализации требований Закона № 152-ФЗ, ООО «ЦЕНТР ЗДОРОВЬЯ» на безвозмезднойоснове представляет субъекту ПДн или его представителю возможность ознакомления с ПДн, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставлениясубъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, ООО «ЦЕНТР ЗДОРОВЬЯ» вносит в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом ПДн или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ООО «ЦЕНТР ЗДОРОВЬЯ» уничтожает такие ПДн. При этом ООО «ЦЕНТР ЗДОРОВЬЯ» обязуется уведомить субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого субъектабыли переданы.
10.3.     В случае подтверждения факта неточности ПДн, ООО «ЦЕНТР ЗДОРОВЬЯ» на основании сведений,представленных субъектом ПДн или его представителем, либо уполномоченным органом по защите прав субъектов ПДн, обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляетсядругим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представлениятаких сведений и снять блокирование ПДн.
10.4.     ООО «ЦЕНТР ЗДОРОВЬЯ» также прекращает обработку ПДн или обеспечивает прекращениеобработки ПДн лицом, действующим по его поручению:
− в случае выявления неправомерной обработки ПДн, осуществляемой ООО «ЦЕНТР ЗДОРОВЬЯ» илилицом, действующим по его поручению, в срок, не превышающий трех рабочих дней с даты этого выявления;
− в случае отзыва субъектом ПДн согласия на обработку его персональных данных ООО «ЦЕНТР ЗДОРОВЬЯ», при отсутствии иных правовых оснований обработки ПДн;
− в случае достижения цели обработки ПДн.

ООО «ЦЕНТР ЗДОРОВЬЯ» обязано уничтожить ПДн или обеспечить их уничтожение, если обработкаПДн осуществляется другим лицом, действующим по поручению ООО «ЦЕНТР ЗДОРОВЬЯ», в срок, непревышающий тридцати дней с даты достижения цели обработки ПДн.
В случае отсутствия возможности уничтожения ПДн в течение указанного срока ООО «ЦЕНТР ЗДОРОВЬЯ» осуществляет блокирование таких ПДн или обеспечивает их блокирование, если обработкаПДн осуществляется другим лицом, действующим по поручению ООО «ЦЕНТР ЗДОРОВЬЯ» иобеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установленфедеральными законами.

11.     Нарушение политики и ответственность
11.1.     Оператор несет ответственность за соответствие обработки и обеспечение безопасностиперсональных данных законодательству. Все сотрудники Оператора, осуществляющие обработку персональныхданных, несут ответственность за соблюдение настоящей Политики и иных локальных актов Оператора повопросам обработки и обеспечению безопасности персональных данных. Любой сотрудник, которому сталоизвестно о нарушении настоящей Политики или который подозревает о существовании такого нарушения, должен сообщить об этом лицу, ответственному за организацию обработки ПДн, в соответствии с          существующими                  у                Оператора                                        процедурами. Любые нарушениянастоящей Политики и иных локальных актов Оператора по вопросам

обработки и обеспечению безопасности персональных данных будут расследоваться в соответствии сдействующими у Оператора процедурами. Лица, признанные виновными в нарушении установленных порядкаи процедур обработки и обеспечения безопасности персональных данных, могут быть привлечены к дисциплинарной, материальной, гражданско- правовой, административной и уголовной ответственности впорядке, установленном законодательством Российской Федерации.

12.     Заключительные положения.
12.1.     Все отношения, касающиеся обработки персональных данных, не получившие отражения внастоящей Политике, регулируются согласно положениям законодательства РФ.
12.2.     Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ееопубликования на Интернет-сайте по адресу: https://therms.ru
12.3.     Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующаяредакция постоянно доступна на Сайте по адресу: https://therms.ru
12.4.     Субъекты ПДн, чьи ПДн обрабатываются ООО «ЦЕНТР ЗДОРОВЬЯ» могут получить разъяснения повопросам обработки своих ПДн, а также реализовать свои права и законные интересы, направивсоответствующий письменный запрос на адрес местонахождения компании ООО «ЦЕНТР ЗДОРОВЬЯ»: 117452, Мытищи, ул. Летная, д.19, С1.
12.5.     Приложения: Приложение № 1 - Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.