Юридическая информация


Юридическая информация:

Общество с ограниченной ответственностью "Аристократка"

ООО «Аристократка»                                             

Юр. адрес::  196105, город Санкт-Петербург, улица Варшавская, дом 6, корпус 1, литер А, помещение 30-Н

ИНН 7810339193                                      

КПП 781001001                                             

ОГРН    1157847063329                                                                         

Генеральный директор Ильина Марина Михайловна

Прием граждан осуществляется по предварительной записи.

Номер телефона: 8 (812) 305-35-03

адрес электронной почты: aristokratkaspb@rambler.ru

Прием специалистов осуществляется по записи в часы работы клиники.

по адресу: г. Санкт-Петербург, Варшавская улица, д.6, корп.1, лит.А, пом.30Н     

по адресу: г. Санкт-Петербург, Аптекарский пр., д.5 стр.1 пом. 35-Н

Министерство здравоохранения Российской Федерации

Адрес: 127994, ГСП-4, г. Москва, Рахмановский пер, д. 3

Телефон справочной службы: (495) 628-44-53, (495) 627-29-44​

Федеральная служба по надзору в сфере здравоохранения (Росздравнадзор)

Адрес: 109074, Москва, Славянская площадь, д.4, строение 1

Телефон: (495) 698-45-38; (499) 578-02-30​

Территориальный орган Федеральной службы по надзору в сфере здравоохранения по Санкт-Петербургу и Ленинградской области (Росздравнадзор)

Адрес: 190068, г. СПб, наб. кан. Грибоедова, 88-90

Телефон: (812) 314-67-89​

Федеральная служба по надзору в сфере защиты прав потребителей и благополучия человека (Роспотребнадзор)

Адрес: 127994, г. Москва, Вадковский переулок, дом 18, строение 5 и 7

Телефон: 8-800-100-00-04

Управление Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека по Санкт-Петербургу (Управление Роспотребнадзора по Санкт-Петербургу)

Адрес: 191025, г. Санкт-Петербург, ул. Стремянная, д. 19

Горячая линия: (812) 712-29-81

Лицензия: 




ОБЩАЯ ИНФОРМАЦИЯ

1. Условия, порядок, форма предоставления медицинских услуг и порядок их оплаты в ООО "Аристократка"

2. Постановление Правительства РФ от 28.12.2023 N 2353 "О Программе государственных гарантий бесплатного оказания гражданам медицинской помощи на 2024 год и на плановый период 2025 и 2026 годов"

3. Закон Санкт-Петербурга от 21.12.2023г. № 802-170 «О Территориальной программе государственных гарантий бесплатного оказания гражданам медицинской помощи в Санкт-Петербурге на 2024 год и на плановый период 2025 и 2026 годов»

4. О страховых медицинских организациях, с которыми заключены договоры на оказание и оплату медицинской помощи по обязательному медицинскому страхованию.

Клиника не работает со страховыми медицинскими организациями в рамках ОМС.

5. О правах и обязанностях граждан в сфере охраны здоровья.

Права и обязанности граждан установлены главой 4 Федерального закона от 21.11.2011 г. № 323-ФЗ.

В частности, граждане имеют право на охрану здоровья, медицинскую помощь, выбор врача и медицинской организации, информированное добровольное согласие на медицинское вмешательство и отказ от медицинского вмешательства, информацию о состоянии здоровья, информацию о факторах, влияющих на здоровье.

Граждане обязаны заботиться о сохранении своего здоровья, соблюдать режим лечения.

6. О Перечне жизненно необходимых и важнейших лекарственных препаратов для медицинского применения;

«Перечень жизненно необходимых и важнейших лекарственных препаратов для медицинского применения на 2018 год; перечень лекарственных препаратов для медицинского применения, в том числе лекарственных препаратов для медицинского применения, назначаемых по решению врачебных комиссий медицинских организаций; перечень лекарственных препаратов, предназначенных для обеспечения лиц, больных гемофилией, муковисцидозом, гипофизарным нанизмом, болезнью Гоше, злокачественными новообразованиями лимфоидной, кроветворной и родственных им тканей, рассеянным склерозом, а также лиц после трансплантации органов и (или) тканей; минимальный ассортимент лекарственных препаратов, необходимых для оказания медицинской помощи, утверждены Распоряжением Правительства РФ от 12 октября 2019 г. N 2406-р»

7. О Перечне лекарственных препаратов, отпускаемых населению в соответствии с Перечнем групп населения и категорий заболеваний, при амбулаторном лечении которых лекарственные средства и изделия медицинского назначения отпускаются по рецептам врачей бесплатно, а также в соответствии с Перечнем групп населения, при амбулаторном лечении которых лекарственные средства отпускаются по рецептам врачей с 50% (пятидесятипроцентной скидкой);

Перечень групп населения и категорий заболеваний, при амбулаторном лечении которых лекарственные средства и изделия медицинского назначения отпускаются по рецептам врачей бесплатно, а также Перечень групп населения, при амбулаторном лечении которых лекарственные средства отпускаются по рецептам врачей с 50% (пятидесятипроцентной скидкой), установлены Постановлением Правительства РФ от 30 июля 1994 г. N 890 "О государственной поддержке развития медицинской промышленности и улучшении обеспечения населения и учреждений здравоохранения лекарственными средствами и изделиями медицинского назначения"

ПОЛОЖЕНИЕ

О ПОРЯДКЕ И УСЛОВИЯХ

ПРЕДОСТАВЛЕНИЯ ПЛАТНЫХ МЕДИЦИНСКИХ  УСЛУГ

в обществе с ограниченной ответственностью

«Аристократка»

                                          

           Настоящее Положение разработано в соответствии с действующим законодательством Российской Федерации, в частности,  соответствии с Гражданским кодексом Российской Федерации, Законом РФ от 07.02.1992 г. № 2300-1 «О защите прав потребителей» в ред. от 08.08.2024г. , Федеральным законом от 11 ноября 2011 года № 323-ФЗ  «Об основах охраны здоровья граждан в Российской Федерации» в ред. от 08.08.2024г. , Постановлением  Правительства Российской Федерации от 11 мая 2023 г. № 736. № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг».

           Положение определяет условия и порядок предоставления платных медицинских услуг (далее платные услуги) Обществом с ограниченной ответственностью «Аристокртака» (далее - Клиника) пациентам с целью более полного удовлетворения потребности населения в медицинской  помощи. Положение является обязательным для исполнения всеми подразделениями центра.

ООО «Аристократка» зарегистрировано по юридическому адресу:

г. Санкт-Петербург, ул. Варшавская, дом 6, корп.1.   

Адрес фактического осуществления деятельности: г. Санкт-Петербург, ул. Варшавская, дом 6, корп.1.   и г. Санкт-Петербург, Аптекарский пр., д.5 стр.1 пом. 35-Н

Свидетельство о внесении записи в Единый государственный реестр юридических лиц (ОГРН 1157847063329).

Лицензия на осуществление медицинской деятельности № ЛО-78-01-006140 от 21.09.2015 года, ЛО-78-01-006140 от 21.09.2015 г., выданной Комитетом по здравоохранению Санкт-Петербурга; СПб, ул. Малая Садовая, дом 1, телефон: 314-04-43).

            Клиника осуществляет следующие работы и услуги:

- при осуществлении первичной доврачебной медико-санитарной помощи в амбулаторных условиях по: медицинскому массажу, сестринскому делу в косметологии, физиотерапии; при оказании первичной специализированной медико-санитарной помощи в амбулаторных условиях по: косметологии, организации здравоохранения и общественному здоровью; физиотерапии.

           Платные медицинские услуги, оказываемые в Клинике, перечислены в Прейскуранте и размещены на информационном стенде Клиники.

            Настоящее Положение является документом, регламентирующим поведение пациента (законных представителей) при обращении в Клинику. Положение является обязательными для пациентов, обратившихся за получением медицинской помощи, а также для иных лиц, находящихся на территории Клиники.

 

1.     Основные понятия

«исполнитель» - медицинское учреждение, предоставляющее платные медицинские услуги потребителям;

 

«заказчик» - физическое (юридическое) лицо, имеющее намерение заказать (приобрести) либо заказывающее (приобретающее) платные медицинские услуги в соответствии с договором в пользу потребителя;

 

 «качество медицинской помощи» - совокупность характеристик, отражающих своевременность оказания медицинской помощи, правильность выбора методов профилактики, диагностики, лечения и реабилитации при оказании медицинской помощи, степень достижения запланированного результата;

«медицинская помощь» - комплекс мероприятий, направленных на поддержание и (или) восстановление здоровья и включающих в себя предоставление медицинских услуг;

«медицинская услуга» - медицинское вмешательство или комплекс медицинских вмешательств, направленных на профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию и имеющих самостоятельное законченное значение;

«медицинское вмешательство» - выполняемые медицинским работником по отношению к пациенту, затрагивающие физическое или психическое состояние человека и имеющие профилактическую, исследовательскую, диагностическую, лечебную, реабилитационную направленность виды медицинских обследований и (или) медицинских манипуляций;

«медицинская организация» - юридическое лицо независимо от организационно-правовой формы, осуществляющее в качестве основного (уставного) вида деятельности медицинскую деятельность на основании лицензии, выданной в порядке, установленном законодательством Российской Федерации;

«пациент» - физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния;

«платные медицинские услуги» - медицинские услуги, предоставляемые на возмездной основе за счет личных средств граждан, средств юридических лиц;

 

«потребитель» - физическое лицо, имеющее намерение получить либо получающее платные медицинские услуги лично в соответствии с договором. Потребитель, получающий платные медицинские услуги, является пациентом, на которого распространяется действие Федерального закона "Об основах охраны здоровья граждан в Российской Федерации";

 

2.     Условия предоставления платных медицинских услуг

2.1.  Клиника предоставляет платные медицинские услуги при самостоятельном обращении граждан за получением медицинских услуг.

 

2.2. При заключении договора потребителю (заказчику) предоставляется в доступной форме информация о возможности получения соответствующих видов и объемов медицинской помощи в рамках выданной медицинской лицензии.

2.3. Клиника не предоставляет платные услуги при отсутствии заключенного договора на оказание платных медицинских услуг.

2.4. Клиника определяет цены (тарифы) на предоставляемые платные медицинские услуги самостоятельно.

2.5. При предоставлении платных медицинских услуг должны соблюдаться порядки оказания медицинской помощи, утвержденные Министерством здравоохранения Российской Федерации.

3.     Организация предоставления платных услуг и оформления документов.

 

3.1. Порядок предоставления платных медицинских услуг

3.1.1      При оказании платных услуг  Клиника обеспечивает граждан  доступной и достоверной информацией, размещенной для всеобщего ознакомления на информационном стенде:

-  наименование  юридического лица;

- адрес места нахождения юридического лица, данные документа, подтверждающего факт внесения сведений о юридическом лице в Единый государственный реестр юридических лиц, с указанием органа, осуществившего государственную регистрацию;

- сведения о лицензии на осуществление медицинской деятельности (номер и дата регистрации, перечень работ (услуг), составляющих медицинскую деятельность в соответствии с лицензией, наименование, адрес места нахождения и телефон выдавшего ее лицензирующего органа);

- перечень платных медицинских услуг с указанием цен в рублях;

- сведения о медицинских работниках, участвующих в предоставлении платных медицинских услуг, об уровне их профессионального образования и квалификации;

- режим работы Клиники, график работы медицинских работников;

- адреса и телефоны органов исполнительной власти в сфере охраны здоровья граждан, территориального органа Федеральной службы по надзору в сфере здравоохранения и территориального органа Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека.

3.1.2. Перечень платных медицинских услуг утверждается генеральным директором Клиники.

3.1.3. В число работников, принимающих участие в оказании платных медицинских услуг, могут включаться специалисты из других медицинских учреждений, научно-исследовательских институтов, высших учебных заведений, принимаемые на работу на основании трудовых или гражданско-правовых договоров.

 

3.2. Порядок оформления документов

3.2.1. Оказание медицинской помощи в Клиники осуществляется на основании Договора о предоставлении платных медицинских услуг, дополнительных соглашений и приложений к нему.  При заключении договора пациенту (законным представителям) предоставляется в доступной форме информация о возможности получения соответствующих видов и объемов медицинской помощи без взимания платы в рамках Территориальной программы государственных гарантий.

Договоры  оказания платных медицинских услуг содержат следующую информацию:

-      сведения об исполнителе:

-      наименование и фирменное наименование медицинской организации - юридического лица, адрес места нахождения, данные документа, подтверждающего факт внесения сведений о юридическом лице в Единый государственный реестр юридических лиц, с указанием органа, осуществившего государственную регистрацию;

-      номер лицензии на осуществление медицинской деятельности, дата ее регистрации с указанием перечня работ (услуг), составляющих медицинскую деятельность медицинской организации в соответствии с лицензией, наименование, адрес места нахождения и телефон выдавшего ее лицензирующего органа;

-      фамилию, имя и отчество (если имеется), адрес места жительства и телефон потребителя (законного представителя потребителя);

-      фамилию, имя и отчество (если имеется), адрес места жительства и телефон заказчика - физического лица;

-      наименование и адрес места нахождения заказчика - юридического лица;

-      перечень платных медицинских услуг, предоставляемых в соответствии с договором;

-      стоимость платных медицинских услуг, сроки и порядок их оплаты;

-      условия и сроки предоставления платных медицинских услуг;

-      должность, фамилию, имя, отчество (если имеется) лица, заключающего договор от имени исполнителя, и его подпись; фамилию, имя, отчество (если имеется) потребителя (заказчика) и его подпись. В случае если заказчик является юридическим лицом, указывается должность лица, заключающего договор от имени заказчика;

-      ответственность сторон за невыполнение условий договора;

-      порядок изменения и расторжения договора (по предварительному уведомлению пациента и согласованию обеих сторон договора);

-      иные условия, определяемые по соглашению сторон.

3.2.2. Для оформления документов на первом приеме необходимо наличие паспорта. За несовершеннолетних детей документы подписывают родители или законные представители. Законному представителю необходимо предъявить следующие документы: паспорт (или иной документ, удостоверяющий личность), свидетельство о рождении ребенка или иные правоустанавливающие документы.

       В оформлении договора может быть отказано в случае непредставления документов, указанных в настоящем пункте, за исключением оказания экстренной медицинской помощи.

3.2.3. Согласно действующему законодательству (ст. 22 ФЗ № 323 «Об основах охраны здоровья граждан в Российской Федерации») любое медицинское вмешательство возможно только после добровольного информированного согласия пациента (его законных представителей) на медицинское вмешательство, оформленного письменно.  Врачи Клиники в доступной форме, подробно объясняют пациентам (законным представителям) причины их заболеваний и проблем, возможные варианты их дальнейшего развития, суть предлагаемого метода лечения, сроки, возможные риски как при медицинском вмешательстве, так и в случае отказа от него.

     Клиника предлагает пациентам (законным представителям) подписать информированное добровольное согласие на медицинское вмешательство, либо отказ от предложенной диагностики, лечения или госпитализации.

     При отказе пациента (законных представителей) подписать информированное согласие на медицинское вмешательство, Клиника имеет право отказать в предоставлении услуги согласно действующему законодательству, за исключением пациентов, нуждающихся в экстренной медицинской помощи по жизненным показаниям (ст. 20 ФЗ № 323 «Об основах охраны здоровья граждан РФ»).

3.2.4. По окончании каждого этапа лечения пациентам (законным представителям) выдаются исчерпывающие рекомендации. Все свои действия, а также действия пациентов, влияющие на качество оказания им медицинских услуг, работники Клиники тщательным образом документируют. На каждого пациента заводится медицинская карта пациента (форма № 025/у) или история болезни.  В ней регистрируются паспортные данные, исходное состояние, диагноз, ход и результат лечения.

3.1.5. Все полученные в Клинике или предоставленные пациентами (законными представителями) диагностические материалы (лабораторные исследования, рентгеновские снимки, заключения специалистов других медицинских учреждений и т.д.) так же прилагаются к медицинской карте. Все эти документы являются собственностью Клиники и хранятся в архиве согласно действующему законодательству.

3.1.6. Сведения, являющиеся по закону врачебной тайной, могут быть сообщены только самому пациенту (законным представителям) и лицам, предоставившим нотариально оформленную доверенность. Допускается предоставление этих сведений без согласия пациентов только по требованию правоохранительных органов, а также в других случаях, предусмотренных законодательством. Адвокату пациента (законных представителей) информация, относящаяся к врачебной тайне, предоставляется только по предъявлению доверенности, заверенной нотариусом.

3.1.7. По письменному заявлению пациента (законных представителей) работники Клиники могут подготовить выписку из медицинской карты (эпикриз), какую-либо справку или сделать копию какого-либо документа или карты. В связи с плановой занятостью врачей и среднего медицинского персонала  на оказание этих услуг иногда требуется значительное время.

3.1.8. Клиника выдает пациенту следующие медицинские документы:

- выписку (эпикриз) с указанием диагноза, рекомендаций, назначений;

- направления на дополнительные диагностические обследования (при необходимости).

 

3.3. Порядок оформления платных медицинских услуг.

3.3.1. Пациент, имеющий желание получить консультацию врачей-специалистов Клиники, записывается на прием по тел. 8 (812) 305-35-03.

3.3.2. Пациент приходит в центр за 15-20 минут до назначенного времени.  Администратор предоставляет для ознакомления Договор на платные медицинские услуги, который пациент подписывает.  Также для ознакомления предоставляются настоящие Правила в ООО «Аристократка».

3.3.4. В кассе производится денежный расчет с пациентом при оплате наличными средствами с применением контрольно-кассовой машины и выдачей документов строгой финансовой отчетности (кассового чека). При оплате безналичным расчетом оплата осуществляется через банковский терминал. 

3.3.5. Пациент проходит в кабинет врача на первичную консультацию (прием). Повторной считается консультация при регулярных явках пациента в течение 3-х месяцев. При обращении пациента, превышающем период более чем в 3 месяца, консультация (прием) считается первичной.

 

3.4. Порядок возврата пациенту денежных средств.  

3.4.1. Порядок возврата наличных денежных средств в день оказания услуги.

    Возврат денег пациенту (законным представителям) в день получения медицинских услуг производится на основании письменного заявления с указанием фамилии, имени, отчества и только при предъявлении документа, удостоверяющего личность (паспорт или документ, его заменяющий) и чека. После подписания директором центра письменного заявления, пациент (законные представители) получает деньги за не оказанные услуги.

 

3.4.2. Порядок возврата наличных денежных средств не в день получения услуги.

   Возврат денег пациенту (законным представителям) не в день получения медицинских услуг производится на основании письменного заявления с указанием фамилии, имени, отчества и только при предъявлении документа, удостоверяющего личность (паспорт или документ, его заменяющий). Заявление подписывает директор центра. Для возврата денег составляется расходный кассовый ордер. Дополнительно к заявлению прикладывается кассовый чек, подтверждающий произведенную оплату.

 

3.4.3. Возврат денег пациенту (законным представителям), оплаченных в безналичной форме, независимо от дня получения услуги, осуществляется безналичным путем на карту держателя при предъявлении кассового чека и кредитной (платежной карты) карты. Для возврата безналичных денежных средств также необходимо письменное заявление, подписанное директором центра.

  

4. Форма предоставления платных услуг

4.1.Прием пациентов осуществляется в помещении Клиники по предварительной записи.  

Время работы с 9.00 до 21.00.

График работы специалистов определяется в рабочем порядке. Порядок работы в праздничные дни устанавливается приказами директора.

  Пациент записывается на необходимые ему медицинские услуги (консультативный прием) предварительно лично или по телефону 8 (812) 305-35-03.  День и время приёма пациент выбирает из имеющихся свободных по согласованию с администратором. Пациент является на приём к врачу в назначенное время. Если пациент не может прийти в назначенное время, он должен заранее предупредить об этом администратора, желательно, не менее чем за 24 часа. В случае опоздания пациента более чем на 15 минут,  администратор и/или врач имеет право перенести время приема или назначить прием на другой день. В случае непредвиденного отсутствия врача и других чрезвычайных обстоятельств, администратор предупреждает об этом пациента при первой возможности по контактному телефону, указанному пациентом.

4.2.          Исполнитель вправе отказать Пациентам в медицинском обслуживании в случаях:
- явки по поводу оказания медицинских услуг во время, когда не осуществляется прием соответствующим специалистом или кабинетом;

- явки на прием в состоянии (предположительно) алкогольного или наркотического опьянения;
- несвоевременной оплаты за ранее оказанные услуги;

- явки на лечебные процедуры без необходимой предварительной подготовки.

4.3.         Приём пациентов до 15 лет осуществляется в присутствии родителей или других законных представителей.

4.4.         Пациент заходит в кабинет только по приглашению медицинского персонала. Нахождение сопровождающих пациента лиц в кабинете допускается только с разрешения лечащего врача и при условии выполнения всех его указаний. Во время первичного осмотра врач устанавливает предварительный диагноз, определяет методы, объём, прогноз лечения, о чём подробно информирует пациента. Также пациент (законные представители) предупреждается о возможных осложнениях в процессе и после лечения. Результаты осмотра фиксируются в медицинской документации, где пациент (законные представители) делает письменную отметку о согласии с предложенным планом лечения.

4.5.         В случае необходимости пациент может быть направлен в другое медицинское учреждение для проведения специальных исследований, процедур или операций. В этом случае врачи выписывают соответствующее направление и/или медицинское заключение.

4.7. Лечащий врач по согласованию с администрацией  может отказаться от наблюдения и лечения пациента в случаях несоблюдения пациентом и/или законных представителей Положения о порядке и условиях предоставления платных медицинских услуг в ООО «Аристократка», Правил поведения пациентов и их законных представителей в ООО «Аристократка», нарушения этических норм поведения в общественных  местах, унижения чести и достоинства сотрудников центра.

4.8. В случае возникновения спорных ситуаций между пациентом и представителем Клиники, пациент или его законный представитель может обратиться по данному вопросу к  главному врачу и директору. 

   Претензии и споры, возникшие между Клиникой и пациентом и/или законными представителями разрешаются путем переговоров либо в судебном порядке в соответствии с законодательством Российской Федерации. Претензионный порядок досудебного урегулирования спора является обязательным.  Претензия предъявляется в письменном виде и рассматривается Клиникой в течение 10 рабочих дней с момента ее получения.

5.     Качество предоставляемых услуг

5.1. Медицинская услуга считается оказанной качественно при условии, что медицинским персоналом была строго соблюдена технология ее оказания в соответствии со стандартами медицинской помощи, и (или) клиническими протоколами ведения больных (при их отсутствии – с общепринятой клинической практикой).

5.2. Осложнения, наступившие после оказания медицинской услуги в случае  несоблюдения (нарушения) пациентом  рекомендаций,  данных  врачом-специалистом (предписанный режим,  временные ограничения в выборе продуктов питания,  назначенные препараты, режим физической  и солнечной активности и т.д.) не являются показателем  плохого качества услуги и основанием для претензий к Клинике.

5.3. Возможный дискомфорт, вызванный спецификой медицинских методик (технологий), являясь нормальной реакцией организма на физическое вмешательство или химическое воздействие препаратов, которые проходят в течение разумного срока и о которых пациент был заранее предупрежден специалистом, не являются показателем  плохого качества услуги и основанием для претензий к Клинике.

5.4. Необходимым условием для обеспечения качества предоставляемых медицинских услуг является точное соблюдение и выполнение пациентом всех предписаний и рекомендаций врача, выполнение предписанного режима, при необходимости соблюдения определенного режима питания.

6.     Порядок оплаты платных услуг

6.1. Цены на платные услуги устанавливаются в соответствии с действующим законодательством.

6.2.  Пациент оплачивает лечение в размере 100 % стоимости планируемых в данное посещение услуг,  по расценкам действующего на момент оплаты Прейскуранта.

6.4. Оплата платных услуг производится путем безналичного расчета через учреждения банков или путем внесения наличных денег в кассу Организации с выдачей пациенту документа, подтверждающего оплату (кассового чека)

6.5. По требованию лица, оплатившего услуги, Клиника выдает «Справку об оплате медицинских услуг для предоставления в налоговые органы РФ» установленной формы.

 

7. Бухгалтерский учет и отчетность

7.1. Денежные средства, поступающие от оказания платных услуг, подлежат налогообложению в соответствии с действующим законодательством.

7.2. Оплата труда работников производится на основании "Положения об оплате труда работников", утверждаемого директором.

8. Ответственность при предоставлении платных услуг

8.1. В соответствие с законодательством Российской Федерации Клиника несет ответственность перед потребителем за неисполнение или ненадлежащее исполнение условий настоящего Положения и/или договора, несоблюдение требований, предъявляемых к методам диагностики, профилактики и лечения, разрешенным на территории Российской Федерации, а также в случае причинения вреда здоровью и жизни Пациента.

8.2. Потребители, пользующиеся платными медицинскими услугами, вправе предъявлять требования о возмещении убытков, причиненных неисполнением или ненадлежащим исполнением настоящего Положения и/или договора об оказании платных медицинских услуг.

8.3.          Клиника  освобождается от ответственности (ч.2 п.1 ст.401 Гражданского Кодекса РФ) за неисполнение или ненадлежащее исполнение платных медицинских услуг, если при той степени заботливости и осмотрительности, какая требовалась от медицинского персонала, были приняты все меры для надлежащего исполнения своих обязательств.

8.4.          Клиника  освобождается от ответственности за неисполнение или ненадлежащее исполнение платной медицинской услуги, если докажет, что неисполнение или ненадлежащее исполнение произошло вследствие непреодолимой силы (военные действий, эпидемии, коммунальные аварии и т.п.).

 

9.     Дополнительная информация

    Очень важно осознание такого факта, что все вместе: высокая квалификация врачей, техническая оснащенность клиники, применение новейших методов лечения и т.д. все же недостаточно для получения наилучшего результата при оказании медицинской услуги.

     Требуется активное участие самого пациента (законных представителей) и без этого медицинская услуга не может обеспечить в 100 % случаев положительный результат и прогноз.

ПОРЯДОК ОКАЗАНИЯ МЕДИЦИНСКОЙ ПОМОЩИ ПО ПРОФИЛЮ "КОСМЕТОЛОГИЯ" в ООО «Аристократка»

1. Настоящий Порядок регулирует вопросы оказания медицинской помощи пациентам ООО «Аристократка».

2. Медицинская помощь включает комплекс лечебно-диагностических и реабилитационных мероприятий, направленных на сохранение или восстановление структурной целостности и функциональной активности покровных тканей человеческого организма (кожи и ее придатков, подкожной жировой клетчатки и поверхностных мышц).

3. Оказание медицинской помощи включает:

диагностику и коррекцию врожденных и приобретенных морфофункциональных нарушений покровных тканей человеческого организма, в том числе возникающих вследствие травм и хирургических вмешательств, химиотерапевтического, лучевого и медикаментозного воздействия и перенесенных заболеваний;

информирование населения о гигиенических рекомендациях по предупреждению заболеваний, профилактике преждевременного старения и инволюционной деградации кожи и ее придатков, подкожной жировой клетчатки и мышечного аппарата.

4. Медицинская помощь оказывается врачом-косметологом. Средний медицинский персонал может оказывать медицинские услуги и манипуляции по назначению врача-косметолога.

5. При первичном обращении пациента врач-косметолог:

оценивает жалобы пациента, структурную целостность и функциональную активность покровных тканей, выявляет конкретные дефекты и нарушения, требующие проведения косметологической коррекции;

информирует пациента о процедурах для самостоятельного выполнения; дает рекомендации по уходу за покровными тканями организма, в том числе проводит обучение необходимым гигиеническим навыкам;

заполняет медицинскую документацию в установленном порядке;

составляет план необходимого обследования и лечения;

назначает медицинские процедуры для выполнения средним медицинским персоналом;

выполняет медицинские процедуры, необходимые для коррекции выявленных нарушений и дефектов.

6. При повторных обращениях пациента врач-косметолог: оценивает динамику состояния комплекса покровных тканей в процессе проводимых медицинских манипуляций и косметологической коррекции; оценивает клиническую эффективность проводимых медицинских вмешательств и выполнение пациентом врачебных рекомендаций и назначений и при наличии медицинских показаний вносит коррективы в проводимое лечение; выполняет медицинские процедуры и манипуляции для коррекции выявленных нарушений и дефектов; контролирует проведение назначенных медицинских процедур средним медицинским персоналом; в медицинской документации делает записи о состоянии пациента и динамике клинической картины.

7. В случае выявления врачом-косметологом доброкачественного новообразования кожи и (или) ее придатков, его удаление осуществляется с последующим проведением патоморфологического исследования.

8. При подозрении или выявлении врачом-косметологом злокачественных новообразований кожи и (или) ее придатков пациент направляется в первичный онкологический кабинет (отделение), после чего врач-специалист первичного онкологического кабинета направляет пациента в онкологический диспансер или онкологическую больницу для уточнения диагноза и определения последующей тактики ведения пациента в соответствии с Порядком оказания медицинской помощи населению при онкологических заболеваниях.

9. При выявлении врачом-косметологом состояний, требующих оказания медицинской помощи с использованием методов пластической и челюстно-лицевой хирургии, пациент направляется в медицинские организации, оказывающие медицинскую помощь соответствующего профиля.

10. При выявлении врачом-косметологом клинических проявлений кожных болезней, инфекций, передаваемых половым путем, инфекционных заболеваний, ВИЧ-инфекции, туберкулеза пациент направляется в медицинские организации, оказывающие медицинскую помощь соответствующего профиля.

11. При оказании медицинской помощи  врачами-косметологами и средним медицинским персоналом ведется медицинская документация, в том числе первичная, учетная и отчетная 

12. В Кабинете врачебного приема проводится: консультирование пациентов;обследование пациентов (с проведением дерматоскопии; измерения количества поверхностного сала и активности сальных желез - себуметрии; исследования десквамации, пигментации, трансдермальной потери жидкости, эластичности кожи; pH-метрии кожи; профилографии, ультразвукового исследования эпидермиса, дермы, гиподермы, сосудов кожи и подкожной клетчатки, поверхностных мышц).

13. В манипуляционном кабинете проводятся неинвазивные процедуры (депиляция; дарсонвализация; косметологическая чистка лица; криомассаж; криоорошение; медицинский массаж лица, шеи и области декольте ручной; пилинг аппаратный кожи; пилинг поверхностный).

14. В процедурном кабинете осуществляются инвазивные процедуры (введение инъекционных тканевых наполнителей; инъекции препаратов токсина ботулизма; инъекционная коррекция рубцовой ткани; мезотерапия; биоревитализация; пилинг срединный; инъекционное введение лекарственных препаратов).


Законы, постановления и другая юридическая документация

     Политика конфиденциальности обработки персональных данных

1.      ОБЩЕЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика защиты и обработки персональных данных сотрудников, клиентов, контрагентов и пользователей сайта (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые ООО «Аристократка»

1.2. Оператором, осуществляющим обработку персональных данных, является ООО «Аристократка», ИНН 7810339193, ОГРН 1157847063329, адрес 196105, город Санкт-Петербург, улица Варшавская, дом 6, корпус 1, литер А, помещение 30-Н (далее – Оператор)

1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.4. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.

1.5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

1.6. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.7. Настоящая политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта http://aristokratkaspb.ru/ (далее - Сайт). Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте

1.8. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.



2.      ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ


2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), Пользователю Сайта

2.2. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.3. Субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

2.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Обработка персональных данных включает в себя в том числе:

- сбор;
- запись;
- систематизацию;
- накопление - хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- распространение;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.

2.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.6. Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.8. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу http://aristokratkaspb.ru/ .

2.9. Пользователь – любой посетитель Сайта http://aristokratkaspb.ru/

2.10. Cookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

2.11. IP-адрес - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

2.12. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.13. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.14. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.15. Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее – персональные данные, разрешенные для распространения).

2.16. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.17. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.18. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

2.19. Сокращения:

- ИСПД - информационная система персональных данных;
- Закон о персональных данных - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Политика – Политика защиты и обработки персональных данных;
- РФ - Российская Федерация.

3.     ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

3.1. Оператор имеет право:

- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные; - в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:

- При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона о персональных данных.
- соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение срока, указанного в Законе о персональных данных;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.

     4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъекты персональных данных имеют право:

- получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлены Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:

- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

     5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

5.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

5.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:

- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.

5.5. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.

5.6. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 01.04.1996г. N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»;
- Федеральный закон от 08.02.1998г. N 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 27.07.2006г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- «Положение о воинском учете», утвержденное Постановлением Правительства РФ от 27.11.2006 N 719;
- Федеральный закон от 28.03.1998г. N 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 06.12.2011г. N 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001г. N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

5.7. Правовым основанием обработки персональных данных также являются:

- устав;
- договоры, заключаемые между Оператором и субъектами персональных данных;
согласия субъектов персональных данных на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.

5.8. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных либо иные лица, которым по договору Оператор передает данные субъектов для обработки с условием получения соответствующего согласия от субъекта.

5.9. Обработка персональных данных осуществляется путем:

- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.

5.10. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.11. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

5.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.

5.13. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

5.14. Обработка Оператором персональных данных осуществляется в целях, указанных в Приложении №1 к настоящей Политике.

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, и биометрических персональных данных, а также распространение персональных данных - допускается, если субъект персональных данных дал согласие Оператору в письменной форме на такую обработку.

Обработка персональных данных родственников работников ведется исключительно в целях обеспечения соблюдения законодательства РФ, реализации прав работников, предусмотренных трудовым законодательством и иными актами, содержащими нормы трудового права.

5.15. Категории субъектов персональных данных.

Обрабатываются ПД следующих субъектов ПД:

- физические лица, состоящие с Оператором в трудовых отношениях;
- физические лица, уволившиеся из ООО «Аристократка»;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с Оператором в гражданско-правовых отношениях.


5.16. ПД, обрабатываемые Оператором:

- данные, полученные при осуществлении трудовых отношений;
- данные, полученные для осуществления отбора кандидатов на работу;
- данные, полученные при осуществлении гражданско-правовых отношений.

5.17. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.

5.18. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie. По закону владельцы сайтов обязаны показывать баннер, который информирует пользователя об использовании cookie-файлов при первом попадании на любую страницу сайта. Основанием для обработки данных является согласие, предоставленное при нажатии кнопки «принять» в окне-уведомлении. Пользователь вправе отказаться от использования указанных файлов и технологий.

5.19. При использовании Сайта для целей обратной связи пользователь Сайта заполняет соответствующие специальные формы обратной связи и предоставляет согласие на обработку его персональных данных. Использование Сайты для цели обратной связи технически невозможно без предоставления согласия на обработку персональных данных.

5.20. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.

5.21. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты aristokratkaspb@rambler.ru c пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».

5.22. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

5.23. Хранение ПД.

1) ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

2) ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3) ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

4) Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

5) Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.



     6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. К биометрическим персональным данным относятся сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных.

6.2. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, связанных с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательством Российской Федерации о нотариате.

6.3. Предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных пунктом 6.2 настоящей Политики. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение оператором согласия на обработку персональных данных не является обязательным.

6.4. Обработка биометрических персональных данных осуществляется Оператором в соответствии с требованиями к защите биометрических персональных данных, установленными в соответствии со статьей 19 Закона о персональных данных.

6.5. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

6.6. Под материальным носителем понимается машиночитаемый носитель информации (в том числе магнитный и электронный), на котором осуществляются запись и хранение сведений, характеризующих физиологические особенности человека и на основе которых можно установить его личность.

6.7. Оператор утверждает порядок передачи материальных носителей уполномоченным лицам.

6.8. Материальный носитель должен использоваться в течение срока, установленного оператором, осуществившим запись биометрических персональных данных на материальный носитель, но не более срока эксплуатации, установленного изготовителем материального носителя.

6.9. Оператор обязан:

- осуществлять учет количества экземпляров материальных носителей;
- осуществлять присвоение материальному носителю уникального идентификационного номера, позволяющего точно определить оператора, осуществившего запись биометрических персональных данных на материальный носитель.

6.10. Технологии хранения биометрических персональных данных вне информационных систем персональных данных должны обеспечивать:

- доступ к информации, содержащейся на материальном носителе, для уполномоченных лиц;
- применение средств электронной подписи или иных информационных технологий, позволяющих сохранить целостность и неизменность биометрических персональных данных, записанных на материальный носитель;
- проверку наличия письменного согласия субъекта персональных данных на обработку его биометрических персональных данных или наличия иных оснований обработки персональных данных, установленных законодательством Российской Федерации в сфере отношений, связанных с обработкой персональных данных.

6.11. При хранении биометрических персональных данных вне информационных систем персональных данных должна обеспечиваться регистрация фактов несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы персональных данных.

     7. ОБЪЁМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


7.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

7.2. Обработка персональных данных допускается в следующих случаях:

- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого, либо выгодоприобретателем, или поручителем, по которому, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Закона о персональных данных, при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

7.3. К категориям субъектов персональных данных относятся:

- работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников;
- клиенты и контрагенты Оператора (физические лица);
- представители/работники клиентов и контрагентов оператора (юридических лиц);
- пользователи сайта.

7.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:

- в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.

7.5. Вышеперечисленные данные далее по тексту Политики объединены общим понятием «Персональные данные».

7.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

7.7. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в части 1 статьи 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные статьей 10.1 Закона о персональных данных.

7.8. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, статьей 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

7.9. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

7.10. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

7.11. Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.

7.12. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Пользователя опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.

7.13. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.

7.14. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператору требования, указанного в пункте 4.1. настоящей Политики в отношении обработки персональных данных.

     8. МЕРЫ, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА


8.1. При обработке персональных данных Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

8.2. Меры, необходимые и достаточные для обеспечения выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

- назначения лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- организацию обучения и проведение методической работы с работниками структурных подразделений Оператора;
- получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политики, внутренним нормативным документам (регламентам, положениям, методикам и пр.), регламентирующих процесс обработки персональных данных;
- иные меры, предусмотренные законодательством Российской Федерации.

     9. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

9.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

9.3. Обработка Оператором персональных данных осуществляется в целях, указанных в Приложении №1 к настоящей Политике.

9.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

9.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, и биометрических персональных данных, а также распространение персональных данных - допускается, если субъект персональных данных дал согласие Оператору в письменной форме на такую обработку.


     10. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Оператор персональных данных осуществляет обработку персональных данных работников Оператора и иных категорий субъектов, не состоящих с Оператором в трудовых отношениях.

10.2. Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленных целям их обработки;
при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператором принимаются все необходимые меры либо обеспечиваются их принятие по удалению или уточнению неполных или неточных персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъект персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.


     11. ПОРЯДОК ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПРИ РАБОТЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ


11.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

11.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

11.3. Обеспечение безопасности персональных данных достигается следующими мерами:

- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПД, необходимых для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПД;
- учет машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПД.

11.3. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства, либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.

11.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.

Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора aristokratkaspb@rambler.ru с пометкой «Отзыв согласия на обработку персональных данных».

11.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

11.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

11.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

11.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

11.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

11.10 Оператор обязан сообщить в порядке, предусмотренном статьей 14 Закона о персональных данных, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

11.11. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

11.12. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

11.13. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:

- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

11.14. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:

- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом; - в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

11.15. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий десяти рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

11.16. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.

11.17. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.

11.18. По результатам экспертизы документы, содержащие персональные данные субъекта и подлежащие уничтожению:

- на бумажном носителе - уничтожаются путем измельчения в шредере
- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.


     12. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ


12.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

12.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

12.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

12.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.

12.5. Основными мерами защиты ПД, используемыми Оператором, являются:

12.5.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.

12.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.

12.5.3. Разработка политики в отношении обработки персональных данных.

12.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.

12.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

12.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

12.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

12.5.8. Соблюдение условий, обеспечивающих сохранность ПД и исключающихнесанкционированный к ним доступ.

12.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

12.5.10. Восстановление ПД, модифицированных или уничтоженных вследствиенесанкционированного доступа к ним.

12.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

12.5.12. Осуществление внутреннего контроля и аудита.

     13. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ [в случае использования]


13.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

13.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

     14. БЛОКИРОВАНИЕ, АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ


14.1. Блокирование персональных данных:

14.1.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта Оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки.

14.1.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

14.2. Актуализация и исправление персональных данных:

14.2.1. Субъект персональных данных вправе предоставить сведения, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

14.2.2. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом или иных необходимых документов, в срок не более 7 рабочих дней вносит в них необходимые изменения.

14.3. Уничтожение персональных данных:

14.3.1. В случае выявления неправомерной обработки персональных данных оператор в срок, указанный в Законе о персональных данных, обязан прекратить неправомерную обработку персональных данных.

14.3.2. Если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, указанный в Законе о персональных данных, обязан уничтожить такие персональные данные.

14.3.2. В срок, не превышающий 7 рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные.

14.4. Неправомерный доступ к персональным данным:

14.4.1. При выявлении факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

14.5. Уничтожение персональных данных

14.5.1. Условия и сроки уничтожения персональных данных Оператором:

- достижение цели обработки персональных данных - в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено Законом о персональных данных.
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется - в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено Законом о персональных данных;
- требование субъекта персональных данных о прекращении обработки персональных данных – в срок, не превышающий 10 рабочих дней от даты получения оператором требования (срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором субъекту мотивированного уведомления).
14.5.2. 1) Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

2) ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.

3) Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

14.5.3. Условия, порядок и способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.

14.5.4. В случае отсутствия возможности уничтожения персональных данных, Оператор осуществляет блокирование персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

14.6. Ответы на запросы субъектов на доступ к персональным данным

14.6.1. Запрос субъекта на доступ к персональным данным должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.

14.6.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в Законе о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

14.6.3. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

14.6.4. Информация о наличии персональных данных, относящихся к субъекту, а также предоставление возможности ознакомления с этими персональными данными, предоставляются Оператором субъекту в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен не более чем на пять рабочих дней, о чем оператор сообщает субъекту персональных данных в форме мотивированного уведомления с указанием причин продления срока.

14.6.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с Законом о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

14.6.6. Ознакомление субъекта с его персональными данными осуществляется на безвозмездной основе.

14.6.7. Отказ в предоставлении информации должен быть дан в письменной форме в виде мотивированного ответа, содержащий ссылку на положение Закона о персональных данных, в срок, не превышающий 10 рабочих дней со дня обращения. Указанный срок может быть продлен не более чем на 5 рабочих дней, о чем оператор сообщает субъекту персональных данных в форме мотивированного уведомления с указанием причин продления срока.

14.6.8. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором мотивированного уведомления с указанием причин продления срока.

     15. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СВЯЗАННОЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ


15.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

15.2. Персональные данные считаются конфиденциальной информацией. Они защищены от потери, изменения, копирования, несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных.

15.3. Безопасность персональных данных Оператором обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) и устранение угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем в случае реализации угроз.

15.4. Обеспечение безопасности персональных данных достигается:

- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- изданием документов, определяющих политику в отношении обработки персональных данных, изданием иных локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявлений нарушений законодательства Российской Федерации, устранение последствие таких нарушений;
- назначением ответственных лиц за организацию обработки персональных данных и их защиту;
- применением организационных и технических мер по обеспечению безопасности персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными;
- осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним правовым актам, требованиям к защите персональных данных, локальным актам;
- оценкой вреда в соответствии с требованиями, установленными Роскомнадзором, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»;
- ознакомлением работников, осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
- осуществлением контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных, осуществлением контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирования на инциденты;
- обеспечением физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
- ограничением и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
- применением средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке; резервным копированием информации для возможности восстановления.

15.5. При осуществлении хранения персональных данных Оператор персональных данных использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».

     16. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ


16.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

     17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


17.1. Настоящая Политика утверждается приказом генерального директора ООО «Аристократка»

17.2. Настоящая Политика распространяется на все структурные подразделения Оператора, как существующие на момент утверждения Политики, так и на созданные после.

17.3. Настоящая Политика подлежит опубликованию на официальном сайте Оператора.

17.4. Все предложения, претензии, отзывы или вопросы по настоящей Политике следует сообщать через почтовое отправление на адрес: адрес 196105, город Санкт-Петербург, улица Варшавская, дом 6, корпус 1, литер А, помещение 30-Н или на адрес электронной почты aristokratkaspb@rambler.ru

17.5. В случае возникновения вопросов и претензий со стороны субъектов персональных данных он вправе обратиться в адрес Оператора любым доступным способом.

17.6. Все возникающее споры стороны будут стараться решить путем переговоров, при недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством РФ.

Информация об оценки специальных условий труда: 








ЗАДАТЬ ВОПРОС
Наш специалист свяжется с вами в течение получаса