ПРАВИЛА
обработки персональных данных
АО «ТАУФАРМ»
(ОГРН 1137746272663, ИНН/КПП 7709925859/770301001)
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящие правила обработки персональных данных (далее - "Правила") разработаны и применяются Акционерным обществом «ТАУФАРМ» (далее - "Общество") в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ "О персональных данных".
1.2. Обработка персональных данных лиц, направивших претензии, запросы, заявления и пр., а также любых других физических лиц осуществляется в соответствии с условиями настоящих Правил, требованиями действующего законодательства, предусматривающими порядок обработки, хранения персональных данных, включая передачу персональных данных третьим лицам.
1.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящими Правилами, разрешаются в соответствии с действующим законодательством в области персональных данных.
1.4. В соответствии с настоящими Правилами, Общество осуществляет обработку персональных данных в составе: фамилии, имени, отчества, лиц, направивших претензии, запросы, заявления и пр.
1.5. Целью обработки персональных данных является:
• обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
• предоставление потребителям продукции и товаров Общества объективной и достоверной информации о потребительских свойствах данных товаров;
• обработка и оперативное реагирование на заявления, претензии, запросы и иные формы обращений потребителей продукции и товаров Общества.
1.6. Общество осуществляет обработку в соответствии с принципами:
законности целей и способов обработки персональных данных, добросовестности и справедливости;
достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
обработки только персональных данных, которые отвечают целям их обработки;
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
1.7. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных настоящими Правилами, Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и иным применимым законодательством в сфере защиты персональных данных.
1.8. Общество осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таковых включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются Обществом
1.9. При обработке персональных данных Общество применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
1.10. Режим конфиденциальности персональных данных Общество обеспечивает в соответствии с внутренним нормативным актом Общества «Положением о конфиденциальности».
1.11. При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей Общество до начала обработки персональных данных обязано опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику и применяемые правила в отношении обработки персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
1.12. Условия обработки персональных данных Обществом:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей;
3) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации Обществом своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
5) обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
6) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в Статье 15 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных", при условии обязательного обезличивания персональных данных;
7) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
8) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
1.13. Общество на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
1.14. Хранение персональных данных осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
1.15. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Обществом, осуществляется в рамках законодательства Российской Федерации.
2. ПОРЯДОК ОБЕСПЕЧЕНИЯ ОБЩЕСТВОМ ПРАВ СУБЪЕКТА
ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 г. № 152-ФЗ "О персональных данных" и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
2.2. Общество обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
2.3. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются доверенностью, оформленной в порядке ст. ст. 185 и 185.1 Гражданского кодекса Российской Федерации, ч. 2 ст. 53 Гражданского процессуального кодекса Российской Федерации или удостоверенной нотариально согласно ст. 59 Основ законодательства Российской Федерации о нотариате.
2.4. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных", предоставляются субъекту персональных данных в доступной форме без персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, в электронном виде.
2.5. Сведения, указанные в ч. 7 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных", предоставляются субъекту персональных данных или его представителю при личном обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя. При наличии технической возможности запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
2.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
2.7. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия субъекта персональных данных. Согласие может быть устным, письменным, либо выраженным в иной форме, позволяющей зафиксировать факт согласия.
2.8. Общество обязуется немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в ч. 1 ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
2.9. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных действующим законодательством, устанавливающих также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.
2.10. Общество обязуется предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по адресу места своего нахождения в рабочее время.
3. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
3.1. Настоящие Правила могут быть изменены Обществом без какого-либо специального уведомления, новая редакция Правил вступает в силу с момента ее размещения на Internet сайте Общества, если иное не предусмотрено новой редакцией Правил.