Политика в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) Общества с ограниченной ответственностью «Телерадиологический центр» (далее – Компания, Оператор) предназначена для определения и информирования о порядке обработки персональных данных, мерах по обеспечению безопасности, действиях по защите персональных данных для достижения заявленных целей обработки персональных данных предпринимаемых Оператором, в том числе на сайте telerc.ru.
1.2. Настоящая Политика в отношении обработки персональных данных применяется ко всем персональным данным, которые Компания может получить от Субъектов персональных данных, от других операторов персональных данных или из иных источников на законном основании.
1.3. Сайт telerc.ru не предназначен для обработки персональных данных несовершеннолетних. В случае возникновения предположений о предоставлении персональных данных несовершеннолетних через сайт необходимо сообщить об этом письменно на почту info@telerc.ru. Пример уведомления приведен в Приложении 1.
1.4. Следование положениям Политики обязательно для всех без исключения работников Компании, обрабатывающих персональные данные.
1.5. Сайт telerc.ru может содержать ссылки на ресурсы других поставщиков услуг, которые не контролируются Компанией и на которые не распространяется действие Политики.
1.6. Настоящая Политика разработана в целях обеспечения защиты прав и свобод Субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.7. Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных».
1.8. Вопросы, связанные с применением Политики, решаются Оператором в пределах его обязанностей и предоставленных ему прав.
2. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
2.1. Термины и определения:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу telerc.ru.
Заказчик – юридическое лицо, заключившее договор с Компанией на оказание услуг и (или) выполнение работ.
Заявитель – гражданин или представитель юридического лица (действующий от имени юридического лица), обратившийся к Компании с заявлениями, жалобами, предложениями и т.п., требующими направления адресного ответа.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
– блокирование;
– запись;
– извлечение;
– использование;
– накопление;
– обезличивание;
– передачу (распространение, предоставление, доступ);
– сбор;
– систематизацию;
– удаление;
– уничтожение.
– уточнение (обновление, изменение);
– хранение.
Оператор персональных данных – компания самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Персональные данные, разрешенные Субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
Пользователь — любой посетитель веб-сайта telerc.ru и (или) лицо, использующее сервисы Компании.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Работник — физическое лицо, вступившее в трудовые отношения с Работодателем на основании трудового договора и на иных основаниях, предусмотренных ст. 16 ТК РФ.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.2. Сокращения:
152-ФЗ – Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных»;
ИСПДн – информационная система персональных данных.
ООО «ТЕЛЕРАДЦ» — Общество с ограниченной ответственностью «Телерадиологический центр».
ПДн – персональные данные.
РФ – Российская Федерация.
ТК РФ – Трудовой кодекс Российской Федерации.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Компания осуществляет обработку ПДн Субъектов, руководствуясь, в том числе, но не ограничиваясь:
 Конституцией Российской Федерации;
 Трудовым кодексом Российской Федерации;
 Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
 Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
 Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
 Федеральным законом от 28 марта 1998 г. № 53 «О воинской обязанности и военной службе»;
 Федеральным законом от 25.12.2008 № 273-ФЗ «О противодействии коррупции»;
 иными федеральными законами и принятыми на их основе нормативными правовыми актами и (или) локальными нормативными актами, регулирующими отношения, связанные с деятельностью Компании;
 Уставом Компании;
 договорами/соглашениями, заключаемыми между Компанией и Субъектами ПДн или Заказчиками;
 согласиями на обработку ПДн.
4. ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ СУБЪЕКТОВ, КАТЕГОРИИ ПДн, ПЕРЕЧНИ, СПОСОБЫ ОБРАБОТКИ, СРОКИ ОБРАБОТКИ, СРОКИ ХРАНЕНИЯ И ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Ведение кадрового, воинского и бухгалтерского учета.
4.1.1. Цель обработки ПДн:
Обработка персональных данных Работников осуществляется исключительно в целях обеспечения соблюдения трудового, налогового, пенсионного, страхового законодательства РФ, содействия Работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности Работников, контроля количества и качества выполняемой работы.
4.1.2. Категории Субъектов ПДн:
 Работники Компании;
 Работники Компании, трудовые договоры с которыми расторгнуты;
 кандидаты на замещение вакантных должностей (соискатели);
 родственники Работников Компании.
4.1.3. Категории и перечни ПДн.
4.1.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 год рождения;
 месяц рождения;
 дата рождения;
 прежние фамилия, имя, отчество, а также дата изменения (в случае изменения);
 место рождения;
 семейное положение;
 пол;
 данные документа, удостоверяющего личность (паспорт);
 адрес регистрации;
 адрес места жительства;
 гражданство;
 номер мобильного телефона;
 адрес электронной почты;
 СНИЛС;
 ИНН;
 гражданство;
 сведения об образовании;
 сведения о профессиях;
 сведения о детях: фамилия, имя, отчество, дата рождения (при наличии);
 сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
 сведения о доходах с предыдущего места работы;
 реквизиты банковской карты;
 номер расчетного счета;
 наименование банка;
 фамилия, имя, отчество держателя карты;
 сведения о государственных наградах, иных наградах и знаках отличия (кем награжден и когда);
 степень родства, фамилии, имена, отчества, даты рождения близких родственников (мужа/жены, отца, матери, братьев, сестер и детей), номер телефона;
 данные водительского удостоверения;
 данные документа воинского учёта;
 владение иностранными языками и языками народов Российской Федерации.
4.1.3.2. Специальные категории ПДн:
 сведения о состоянии здоровья.
4.1.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.1.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты расторжения трудового договора. Трудовые договоры, личные карточки и личные дела Работников хранятся в течение 75 лет, если они созданы до 2003 года. В течение 50 лет, если они созданы после 2003 года. Анкеты лиц, не принятых на работу, подлежат хранению в течение 1 года.
4.1.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.2. Обработка ПДн в рамках осуществления медицинской деятельности.
4.2.1. Цель обработки:
Обработка персональных данных пациентов осуществляется с целью обеспечения соблюдения законодательства в сфере здравоохранения при оказании платных медицинских услуг юридическим лицам, на основании заключенных договоров, с поручением обработки ПДн.
4.2.2. Категории Субъектов ПДн:
 пациенты, обработка ПДн, которых была поручена Компании в соответствии с целью, указанной в п. 4.2.1. Политики.
4.2.3. Категории и перечни ПДн.
4.2.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 год рождения;
 месяц рождения;
 дата рождения;
 пол;
4.2.3.2. Специальные категории ПДн:
 вес;
 рост;
 сведения о состоянии здоровья;
 выписки из медицинской карты пациента;
 выписки из истории болезни, предоставленные пациентом;
 данные анамнеза пациента;
 результаты предыдущих и/или смежных исследований.
4.2.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.2.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты окончания оказания медицинских услуг. Медицинская карта пациента, получающего медицинскую помощь в амбулаторных условиях, включая сведения об описании диагностических исследований, хранится 25 лет.
4.2.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.3. Обработка данных при осуществлении коммерческой деятельности.
4.3.1. Цель обработки:
Обработка персональных данных работников Заказчика осуществляется с целью продвижения работ и услуг при оказании платных медицинских услуг юридическим лицам, на основании заключенных договоров, с поручением обработки ПДн.
4.3.2. Категории Субъектов ПДн:
 работники Заказчика;
 представители Заказчика (по доверенности).
4.3.3. Категории и перечни ПДн.
4.3.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 номер мобильного телефона;
 адрес электронной почты;
 должность;
 место работы.
4.3.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.3.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты окончания действия договора с Заказчиком или расторжения трудового договора Заказчиком с работником.
4.3.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.4. Обработка ПДн при использовании сайтов или сервисов Компании.
4.4.1. Цель обработки:
Обработка персональных данных при использовании сайтов или сервисов Компании осуществляется с целью продвижения работ и услуг при оказании платных медицинских услуг с применением сайтов и сервисов Компании доступных (размещенных) в сети Интернет, повышения качества предоставляемых Компанией услуг, сохранения персональных настроек пользователей сайтов или сервисов Компании, доступных (размещенных) в сети Интернет, повышения эффективности работы сайтов и сервисов Компании, доступных (размещенных) в сети Интернет.
4.4.2. Категории Субъектов ПДн:
 пользователи сайтов или сервисов Компании.
4.4.3. Категории и перечни ПДн.
4.4.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 год рождения;
 месяц рождения;
 дата рождения;
 место рождения;
 данные документа, удостоверяющего личность (паспорт);
 адрес регистрации;
 адрес места жительства;
 номер мобильного телефона;
 ИНН;
 СНИЛС;
 cookies-файлы;
 log-файлы;
 сведения об образовании.
4.4.4. Способы обработки ПДн:
 с использованием средств автоматизации.
4.4.5. Сроки обработки и хранения ПДн:
Сроки хранения и обработки ПДн определяются условиями Пользовательского соглашения, начинают исчисляться с момента принятия (акцепта) Пользователем данного соглашения на сайте (или при использовании сервиса Компании) и действует до тех пор, пока Пользователь не заявит о своем желании удалить свои ПДн с сайта.
4.4.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.5. Обработка ПДн в рамках рассмотрения обращений.
4.5.1. Цель обработки:
Обработка персональных данных осуществляется в целях работы с обращениями граждан и юридических лиц, в том числе с заявлениями, жалобами, предложениями и т.п., и направления адресного ответа.
4.5.2. Категории Субъектов ПДн:
 заявители.
4.5.3. Категории и перечни ПДн.
4.5.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 номер мобильного телефона;
 адрес электронной почты;
 почтовый адрес для направления адресного ответа.
4.5.3.2. В зависимости от сути обращения также могут обрабатываться следующие ПДн:
 сведения об образовании;
 сведения о квалификации.
4.5.3.3. Специальные категории ПДн:
 сведения о состоянии здоровья.
4.5.3.4. Иные персональные данные, которые заявитель по своей инициативе считает необходимым предоставить Компании в обращении.
4.5.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.5.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты направления ответа заявителю. Сроки хранения ПДн для писем с предложениями, творческого характера, заявлений, жалоб, содержащих сведения о серьезных недостатках и злоупотреблениях – постоянно; личного характера – 5 лет; оперативного характера – 5 лет.
4.5.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.6. Обработка ПДн в рамках обеспечения безопасности и пропускного режима.
4.6.1. Цель обработки:
Обработка персональных данных осуществляется в целях соблюдения законодательства о безопасности, организации пропускного режима на территории и объектах Компании, для обеспечения безопасности Работников и посетителей Компании.
4.6.2. Категории Субъектов ПДн:
 Работники Компании;
 посетители Компании.
4.6.3. Категории и перечни ПДн.
4.6.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 данные документа, удостоверяющего личность (паспорт);
 должность;
 место работы.
4.6.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.6.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты расторжения трудового договора (для Работников), либо в течение времени пребывания на территории Компании для достижения цели посещения (для посетителей). Журналы регистрации посещений хранятся в течение 1 года.
4.6.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.7. Обработка ПДн в рамках борьбы с коррупцией.
4.7.1. Цель обработки:
Обработка ПДн осуществляется в целях соблюдения законодательства о противодействии коррупции, выявления, предупреждения, пресечения, раскрытия и расследования коррупционных правонарушений.
4.7.2. Категории Субъектов ПДн:
 Работники Компании;
 работники контрагентов Компании.
4.7.3. Категории и перечни ПДн.
4.7.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 должность;
 место работы.
4.7.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.7.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты окончания действия договорных отношений и/или достижения заявленной цели. Срок хранения предложений, заявлений, жалоб, содержащих сведения о коррупции или ее проявлениях – определяется в соответствии с законодательством Российской Федерации в зависимости от категории Субъектов ПДн.
4.7.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
4.8. Обработка ПДн при осуществлении государственного контроля (надзора).
4.8.1. Цель обработки:
Обработка ПДн осуществляется в целях соблюдения законодательства о государственном контроле и надзоре, направленного на предупреждение, выявление и пресечение нарушений обязательных требований, осуществляемой в пределах полномочий государственными и муниципальными контрольными (надзорными) органами.
4.8.2. Категории Субъектов ПДн:
 Работники Компании;
 Работники Компании, трудовые договоры с которыми расторгнуты;
 кандидаты на замещение вакантных должностей (соискатели);
 родственники Работников Компании;
 пациенты, обработка ПДн которых была поручена Компании в соответствии с целью, указанной в п. 4.2.1. Политики;
 работники Заказчика;
 представители Заказчика (по доверенности);
 пользователи сайтов или сервисов Компании;
 заявители;
 работники контрагентов Компании;
 посетители Компании.
4.8.3. Категории и перечни ПДн.
4.8.3.1. Персональные данные:
 фамилия;
 имя;
 отчество (при наличии);
 год рождения;
 месяц рождения;
 дата рождения;
 прежние фамилия, имя, отчество, а также дата изменения (в случае изменения);
 место рождения;
 семейное положение;
 пол;
 данные документа, удостоверяющего личность (паспорт);
 адрес регистрации;
 адрес места жительства;
 гражданство;
 номер мобильного телефона;
 адрес электронной почты;
 СНИЛС;
 ИНН;
 гражданство;
 сведения об образовании;
 сведения о профессиях;
 сведения о детях: фамилия, имя, отчество, дата рождения (при наличии);
 сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
 сведения о доходах с предыдущего места работы;
 реквизиты банковской карты;
 номер расчетного счета;
 наименование банка;
 фамилия, имя, отчество держателя карты;
 сведения о государственных наградах, иных наградах и знаках отличия (кем награжден и когда);
 степень родства, фамилии, имена, отчества, даты рождения близких родственников (мужа/жены, отца, матери, братьев, сестер и детей), номер телефона;
 данные водительского удостоверения;
 данные документа воинского учёта;
 владение иностранными языками и языками народов Российской Федерации;
 должность;
 место работы;
 cookies-файлы;
 log-файлы;
 почтовый адрес для направления адресного ответа.
4.8.3.2. Специальные категории ПДн:
 вес;
 рост;
 сведения о состоянии здоровья;
 выписки из медицинской карты пациента;
 выписки из истории болезни, предоставленные пациентом;
 данные анамнеза пациента;
 результаты предыдущих и/или смежных исследований.
4.8.4. Способы обработки ПДн:
 с использованием средств автоматизации;
 без использования средств автоматизации.
4.8.5. Сроки обработки и хранения ПДн:
Обработка ПДн осуществляется до даты окончания действий контрольных (надзорных) органов и/или достижения заявленной цели.
Документы на бумажном носителе хранятся в соответствии с Приказом от 20 декабря 2019 г. N 236 «Об утверждении перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
Уведомления, проверочные листы, списки контрольных вопросов, задания, запросы, справки, акты, заключения, отчеты, представления, предписания, постановления, предупреждения, предостережения, пояснения, возражения проверок, проводимых органами государственного контроля, в том числе без взаимодействия с объектом надзора хранятся – 10 лет.
Составленные по итогам проверки протоколы, акты, объяснения, ходатайства, предупреждения, определения, постановления об административных правонарушениях хранятся – 5 лет.
4.8.6. Порядок уничтожения ПДн:
Уничтожение ПДн производится в установленном законом порядке. Акт об уничтожении ПДн и выгрузка из журнала регистрации событий в ИСПДн хранятся в течение 3 лет с момента уничтожения ПДн.
5. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА И ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Права Субъекта ПДн.
5.1.1. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн (за исключением случаев, предусмотренных законодательством РФ), в том числе содержащей:
– подтверждение факта обработки ПДн Компанией;
– правовые основания и цели обработки Оператором ПДн;
– цели и применяемые Компанией способы обработки ПДн;
– наименование и местонахождение Компании, сведения о лицах (за исключением Работников Компании), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Компанией или на основании действующего законодательства Российской Федерации;
 обрабатываемые ПДн, относящиеся к соответствующему Субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством Российской Федерации;
– информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;
– иные сведения, предусмотренные действующим законодательством Российской Федерации.
5.1.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.1.3. Субъект ПДн вправе выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг.
5.1.4. Субъект ПДн имеет право на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных.
5.1.5. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.1.6. Субъект ПДн имеет право на осуществление иных прав, предусмотренных законодательством РФ.
5.2. Обязанности Субъекта ПДн.
5.2.1. Субъект ПДн обязан своевременно предоставлять Оператору достоверные данные о себе.
5.2.2. Субъект ПДн обязан своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
5.2.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5.3. Компания, как Оператор ПДн, вправе:
 получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
 обрабатывать ПДн в порядке и случаях, предусмотренных действующим законодательством Российской Федерации;
 предоставлять ПДн Субъектов третьим лицам, если это предусмотрено действующим законодательством Российской Федерации;
 отказывать в предоставлении ПДн в случаях, предусмотренных действующим законодательством Российской Федерации;
 использовать ПДн Субъекта без его согласия в случаях, предусмотренных действующим законодательством Российской Федерации;
 в случае отзыва Субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в 152-ФЗ;
 самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено 152-ФЗ или другими федеральными законами;
 отстаивать свои интересы в суде.
5.4. Обязанности Оператора ПДн.
5.5. При сборе ПДн Компания обязана предоставить Субъекту ПДн по письменному требованию информацию, предусмотренную действующим законодательством Российской Федерации. Сведения предоставляются Субъекту ПДн Оператором в доступной форме, и без раскрытия ПДн, относящиеся к другим Субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.6. При сборе ПДн, в том числе посредством сети Интернет, Компания обязана обеспечить обработку ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных в действующем законодательстве Российской Федерации.
5.7. Оператор обязан осуществлять обработку ПДн Субъекта с его согласия, за исключением случаев, когда в соответствии с действующим законодательством Российской Федерации обработка ПДн может производиться без согласия Субъекта ПДн.
5.8. В случае отзыва Субъектом ПДн согласия на обработку его ПДн Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки в порядке, определяемом действующим законодательством Российской Федерации (в случае, если обработка ПДн производилась на основании согласия Субъекта ПДн).
5.9. Оператор обязан организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
5.10. Оператор обязан принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.
5.11. Оператор обязан отвечать на обращения и запросы Субъектов ПДн и их законных представителей в соответствии с требованиями 152-ФЗ.
5.12. При получении запроса от уполномоченного органа по защите прав Субъектов ПДн Компания обязана сообщать необходимую информацию в течение 10 дней с даты получения такого запроса.
5.13. Компания обязана публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
5.14. Компания обязана исполнять иные обязанности, предусмотренные 152-ФЗ.
6. ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка ПДн осуществляется на законной и справедливой основе.
6.2. Содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям такой обработки. Обрабатываемые Оператором ПДн не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается обработка ПДн, несовместимая с целями сбора персональных данных.
6.3. Обработка ПДн допускается, если:
 осуществляется с согласия Субъекта ПДн на обработку его ПДн;
 необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию, как оператора ПДн, функций, полномочий и обязанностей;
 осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
 необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
 необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Субъект ПДн, а также для заключения договора по инициативе Субъекта ПДн или договора, по которому Субъект ПДн будет являться выгодоприобретателем или поручителем;
 необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта ПДн, если получение согласия Субъекта ПДн невозможно;
 осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с действующим законодательством Российской Федерации;
 осуществляется обработка ПДн, доступ неограниченного круга лиц к которым предоставлен Субъектом ПДн либо по его просьбе;
 обработка ПДн осуществляется в иных случаях, определенных действующим законодательством Российской Федерации.
6.4. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
 в случае, если Субъект ПДн дал согласие в письменной форме на обработку своих ПДн этой категории;
 в соответствии с законодательством в сфере охраны здоровья граждан, о государственной социальной помощи, трудовым, пенсионным, налоговым законодательством и другим законодательством Российской Федерации.
6.5. Обработка биометрических ПДн может осуществляться только при наличии Согласия в письменной форме Субъекта ПДн.
6.6. Компания обязана разъяснить Субъекту ПДн юридические последствия отказа предоставить его ПДн и (или) дать согласие на их обработку в случаях, если в соответствии с федеральным законом предоставление ПДн и (или) получение Оператором согласия на обработку ПДн являются обязательными.
6.7. При обработке ПДн Оператором не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
6.8. При обработке ПДн обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
6.9. Хранение ПДн осуществляется Оператором в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПДн. Обрабатываемые ПДн уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Компания обеспечивает безопасность ПДн, которые ей обрабатываются путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства РФ в области защиты ПДн.
7.2. Компания осуществляет обработку ПДн – операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных с соблюдением принципов и правил, предусмотренных действующим законодательством Российской Федерации.
7.3. Оператор обеспечивает сохранность ПДн и принимает все возможные меры, исключающие доступ к ПДн неуполномоченных лиц.
7.4. Хранение ПДн должно осуществляться в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если иной срок хранения ПДн не установлен действующим законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством Российской Федерации.
7.5. При осуществлении хранения ПДн Оператор обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с действующим законодательством Российской Федерации.
7.5.1. Использование и хранение биометрических ПДн вне информационных систем ПДн могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
7.5.2. ПДн при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях ПДн (далее — материальные носители), в специальных разделах или на полях форм (бланков). При фиксации ПДн на материальных носителях не допускается фиксация на одном материальном носителе ПДн, цели обработки которых заведомо не совместимы. Для обработки различных категорий ПДн, осуществляемой без использования средств автоматизации, для каждой категории ПДн должен использоваться отдельный материальный носитель.
7.5.3. В случае изменения или выявления неточностей в ПДн, Субъект или Пользователь может актуализировать их, путем направления Оператору заявления или уведомления (для Пользователей) на адрес электронной почты Оператора info@telerc.ru указав тему: «Актуализация персональных данных» (пример в Приложении 2).
7.6. Условием прекращения обработки ПДн может являться достижение целей обработки ПДн, истечение срока действия согласия или отзыв согласия Субъекта ПДн на обработку его ПДн, а также выявление неправомерной обработки ПДн уполномоченным органом по защите прав Субъектов ПДн.
7.7. Оператор вправе поручить обработку ПДн другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, в порядке, установленном ст.6 152-ФЗ.
7.8. ПДн Субъекта никогда и ни при каких условиях не передаются Оператором третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если Субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу.
7.8.1. Лицо, осуществляющее обработку ПДн по поручению Компании, обязано соблюдать принципы и правила обработки ПДн, предусмотренные действующим законодательством Российской Федерации, настоящей Политикой и другими ЛНА Компании.
7.8.2. Оператор вправе передавать ПДн органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.9. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия Субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
7.10. Предоставление сведений, составляющих врачебную тайну, без Согласия гражданина или его законного представителя допускается только в случаях, установленных ст.13 Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».
7.11. Установленные Субъектом ПДн запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) ПДн, разрешенных для распространения, не действуют в случаях обработки ПДн в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
7.12. Компания обязана принимать меры, необходимые и достаточные для обеспечения выполнения требований, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер Компания определяет самостоятельно и устанавливает их в локальных нормативных актах.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
8.1. Компания обязана сообщить в порядке, предусмотренном действующим законодательством Российской Федерации, Субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему Субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении Субъекта персональных данных или его представителя в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса Субъекта ПДн или его представителя.
8.1.1. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.2. Компания обязана предоставить безвозмездно Субъекту ПДн или его представителю возможность ознакомления с ПДн, относящимися к этому Субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления Субъектом или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Компания обязана внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления Субъектом ПДн или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие ПДн. Компания обязана уведомить Субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Субъекта были переданы.
8.3. В случае выявления неправомерной обработки ПДн при обращении Субъекта ПДн или его представителя либо по запросу Субъекта ПДн или его представителя, либо уполномоченного органа по защите прав субъектов ПДн Компания обязана осуществить блокирование неправомерно обрабатываемых ПДн, относящихся к этому Субъекту, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных ПДн при обращении Субъекта ПДн или его представителя, либо по их запросу или по запросу уполномоченного органа по защите прав субъектов ПДн Оператор обязан осуществить блокирование ПДн, относящихся к этому Субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
8.4. В случае подтверждения факта неточности ПДн Компания на основании сведений, представленных Субъектом ПДн или его представителем, либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязан уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в течение семи рабочих дней со дня представления таких сведений и снять блокирование ПДн.
8.5. Компания обязана прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Компании:
 в случае отзыва Субъектом ПДн согласия на обработку его ПДн;
 в случае достижения цели обработки ПДн: уничтожить ПДн или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн. В случае отсутствия возможности уничтожения ПДн в течение указанного срока, Компания осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Компании) и обеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установлен действующим законодательством Российской Федерации.
9. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе.
9.2. Согласие на обработку ПДн должно быть конкретным, предметным, информированным, сознательным и однозначным.
9.3. Согласие на обработку ПДн может быть дано Субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено действующим законодательством Российской Федерации.
9.4. В случаях, предусмотренных действующим законодательством Российской Федерации, обработка ПДн осуществляется только с согласия в письменной форме Субъекта ПДн (Приложение 3). Равнозначным содержащему собственноручную подпись Субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с действующим законодательством Российской Федерации электронной подписью.
9.5. Согласие в письменной форме Субъекта ПДн на обработку его персональных данных должно содержать информацию в соответствии с действующим законодательством Российской Федерации.
9.6. Согласие на обработку ПДн может быть отозвано Субъектом ПДн в любое время. В случае отзыва Субъектом ПДн согласия на обработку ПДн Компания вправе продолжить обработку ПДн без согласия Субъекта ПДн при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 152-ФЗ.
9.7. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес info@telerc.ru с пометкой «Отзыв согласия на обработку персональных данных» (Приложение 4).
10. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Компания принимает или обеспечивает принятие необходимых и достаточных правовых, организационных и технических мер для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
10.2. К таким мерам в Компании относятся:
 назначение лица, ответственного за организацию обработки ПДн;
 издание локальных актов по вопросам обработки ПДн и локальных актов, устанавливающих процедуры, направленные на предотвращение и выявления нарушений законодательства Российской Федерации в области обработки и защиты ПДн, устранение последствий таких нарушений;
 применение или обеспечение применения правовых, организационных и технических мер по обеспечению безопасности ПДн в соответствии с действующим законодательством Российской Федерации;
 осуществление внутреннего контроля соответствия обработки ПДн действующему законодательству Российской Федерации, требованиям к защите ПДн, внутренним документам Компании в области обработки и защиты ПДн;
 оценка вреда, который может быть причинен Субъектам ПДн в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых Компанией мер (или мер, обеспечение принятия которых осуществляется Компанией), направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;
 ознакомление Работников Компании с положениями законодательства Российской Федерации о ПДн, внутренними документами Компании по вопросам обработки и требованиями к защите ПДн.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Настоящая Политика вступает в силу с даты, указанной в приказе о ее утверждении.
11.2. Изменения и дополнения в настоящую Политику вносятся приказом генерального директора Компании.
11.3. Политика действует бессрочно с момента ее утверждения и до ее замены новой версией, в которой будут отражены любые изменения Политики Оператором.
11.4. Компания оставляет за собой право пересматривать, изменять, дополнять или отменять настоящую Политику.
11.5. Политика пересматривается ежегодно и актуализируется по мере необходимости.
11.6. Ответственным за внесение изменений в Политику является ответственный за организацию обработки персональных данных.
11.7. Во всем, что не предусмотрено настоящей Политикой, Компания руководствуется действующим законодательством Российской Федерации и иными локальными актами Компании.
11.8. Актуальная версия Политики в бумажной версии хранится у генерального директора Компании, электронная версия в свободном доступе расположена в сети Интернет по адресу: telerc.ru.
11.9. После утверждения новой версии Политики в течение 5 рабочих дней бумажная и электронная версии Политики регистрируются и заменяются на актуальную версию.
11.10. Субъекты ПДн, в том числе Пользователи могут получить любые разъяснения по интересующим вопросам, касающимся обработки ПДн, обратившись к Оператору в устной или письменной форме, направив запрос по адресу 115114, г. Москва, ул. Дербеневская, д. 20, стр. 19, помещ. VIII, ком. 31 или по электронной почте info@telerc.ru.

Приложение 1
к Политике обработки персональных данных

Форма уведомления
о предоставлении персональных данных несовершеннолетних через сайт

В Общество с ограниченной ответственностью «Телерадиологический центр»
От Фамилия Имя Отчество, проживающего по адресу: индекс, г. Город, ул. Улица, д. 1, кв.1

УВЕДОМЛЕНИЕ

Я, Фамилия Имя Отчество, «___»____________20__г. на сайте telerc.ru (указать ссылку на страницу или прикрепить скриншот) обнаружил(а) информацию ______________________
________________________________________________________________________________

Имею основания полагать, что данная информация содержит персональные данные несовершеннолетнего, а именно: ___________________________________________________
________________________________________________________________________________
В связи с этим прошу Вас провести проверку по выявленному мной факту незаконной обработки персональных данных ___________________________________________________
Переданных через сайт telerc.ru ООО «ТЕЛЕРАДЦ».
О результатах прошу сообщить ______________________________________________.
(указать почтовый адрес или адрес электронной почты)

Дата
Подпись

Приложение 2
к Политике обработки персональных данных

Форма заявления
о предоставлении актуальных персональных данных

В Общество с ограниченной ответственностью «Телерадиологический центр»
От Фамилия Имя Отчество, проживающего по адресу: индекс, г. Город, ул. Улица, д. 1, кв.1

ЗАЯВЛЕНИЕ

Я, Фамилия Имя Отчество, __________________________________________________
________________________________________________________________________________
(указать причину актуализации. Например: изменение фамилии, обнаружение ошибки и пр.)
Прошу считать верными данные: _____________________________________________
________________________________________________________________________________
В связи с этим прошу Вас внести корректировки и использовать актуальные данные.

Дата
Подпись

Приложение 3
к Политике обработки персональных данных

ФОРМА СОГЛАСИЯ РАБОТНИКА – СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «ТЕЛЕРАДЦ»

Я (далее – субъект), ____________________________________________________________________,
(Фамилия Имя Отчество полностью)
Документ, удостоверяющий личность _____________ серия _____ № _________ выдан «__» _________ г. _____________________________________________________________________________________________,
(кем выдан)
зарегистрированной(-го) по адресу: ______________________________________________________________,
контактные данные____________________________________________________________________________
(номер телефона, адрес электронной почты или почтовый адрес субъекта персональных данных)
В соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» свободно, своей волей и в своих интересах даю Обществу с ограниченной ответственностью «Телерадиологический центр» (ОГРН 1227700796520, ИНН 9725104250), зарегистрированному по адресу: 115114, г. Москва, Дербеневская ул., д.20, стр. 19, (далее – Оператор) согласие на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение) персональных данных.
По поручению Оператора Общество с ограниченной ответственностью «Яндекс.Облако» 119021, г. Москва ул. Льва Толстого, д.16, помещение 528, Общество с ограниченной ответственностью «АСТРАЛ-СОФТ» 248000, Калужская область, г. Калуга, ул. Циолковского, д. 4, офис 211 осуществляют обработку персональных данных.
Цели обработки персональных данных:
 ведение кадрового, воинского и бухгалтерского учета;
 обеспечение соблюдения трудового законодательства РФ;
 обеспечение соблюдения налогового законодательства РФ;
 обеспечение соблюдения пенсионного законодательства РФ;
 обеспечение соблюдения законодательства РФ в сфере здравоохранения;
 обеспечение соблюдения законодательства РФ о безопасности.
_____________________________________________________________________________________________
(указать иные цели обработки персональных данных)
Перечень персональных данных, на обработку которых дается согласие:
 фамилия, имя, отчество;
 год рождения;
 месяц рождения;
 дата рождения;
 место рождения;
 семейное положение;
 доходы;
 пол;
 адрес электронной почты;
 адрес места жительства;
 адрес регистрации;
 номер мобильного телефона;

_____________ /__________________________________
(Подпись) (Расшифровка подписи)

 СНИЛС;
 ИНН;
 гражданство;
 данные основного документа, удостоверяющего личность;
 реквизиты банковской карты;
 номер расчетного счета;
 номер лицевого счета;
 профессия;
 сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
 отношение к воинской обязанности, сведения о воинском учете;
 данные документа воинского учета;
 сведения об образовании;
 сведения о состоянии здоровья.
_____________________________________________________________________________________________
_____________________________________________________________________________________________
(указать иные категории ПДн, в случае их обработки)
Перечень персональных данных, для которых действуют ограничения и запреты, а также перечень устанавливаемых условий и запретов (заполняется при наличии таковых):
Перечень персональных данных __________________________________________________________
_____________________________________________________________________________________________
_____________________________________________________________________________________________
_____________________________________________________________________________________________

Перечень условий и запретов _____________________________________________________________
_____________________________________________________________________________________________
_____________________________________________________________________________________________
_____________________________________________________________________________________________

Настоящее согласие на обработку персональных данных действует с момента его представления Оператору и до даты завершения трудовых отношений.
Согласие может быть отозвано мной в любое время путем подачи Оператору заявления в простой письменной форме. В случае изменения моих персональных данных в течение срока действия согласия на обработку персональных данных обязуюсь проинформировать об этом Оператора в установленном порядке.
Персональные данные Субъекта подлежат хранению в течение сроков, установленных законодательством Российской Федерации.
Персональные данные уничтожаются:
 по достижению целей обработки персональных данных;
 при ликвидации или реорганизации Оператора;
 на основании письменного обращения Субъекта персональных данных с требованием о прекращении обработки его персональных данных. Оператор прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление Субъекту персональных данных в течение 10 (десяти) рабочих дней.

«__» ________ 20__ г. _____________ /__________________________________ (Подпись) (Расшифровка подписи)

Приложение 4
к Политике обработки персональных данных
Форма уведомления
об отзыве согласия на обработку персональных данных

В Общество с ограниченной ответственностью «Телерадиологический центр»
От Фамилия Имя Отчество, проживающего по адресу: индекс, г. Город, ул. Улица, д. 1, кв.1

УВЕДОМЛЕНИЕ
ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Я, Фамилия Имя Отчество, при _______________________________________________
(указать обстоятельства, при которых было дано согласие на обработку ПДн)
Вам как Оператору персональных данных дал(-а) согласие на обработку моих персональных данных.
Настоящий отзы на обработку персональных данных касается: ____________________
________________________________________________________________________________
(указать данные)
В связи с этим прошу Вас прекратить обработку указанных мной персональных данных и уничтожить данные.
О результатах прошу сообщить ______________________________________________.
(указать почтовый адрес или адрес электронной почты)

Дата
Подпись