Политика конфиденциальности

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным офтальмологического форума «OPTICLUB» (далее по тексту – Клиенты). Под Клиентами подразумеваются лица, зарегистрировавшиеся на сайте opticlub.org путем заполнения и заключившие договор с Форумом.
1.2. Цель настоящего Положения — защита персональных данных Клиентов от несанкционированного доступа и разглашения. Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.
1.4.Настоящее положение определяет порядок работы (сбора, обработки, использования, хранения и т.д.) с персональными данными Клиентов и гарантии конфиденциальности сведений о Клиенте, предоставленных Клиентом Форуму.
1.5. Сведения о персональных данных Клиентов относятся к числу конфиденциальных (составляющих охраняемую Законом тайну). Режим конфиденциальности в отношении персональных данных снимается: — в случае их обезличивания; — по истечение срока их хранения; — в других случаях, предусмотренных действующим законодательством Украины.
1.6. Настоящее Положение и изменения к нему утверждаются Администрацией сайта.

2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ

2.1. Для целей настоящего Положения используются следующие основные понятия:

  • персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) ;
  • обработка персональных данных Клиента — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • распространение персональных данных — действия, направленные на раскрытие персональных данных Клиентов неопределенному кругу лиц ;
  • предоставление персональных данных — действия, направленные на раскрытие персональных данных Клиентов определенному лицу или определенному кругу лиц;
  • блокирование персональных данных — временное прекращение обработки персональных данных Клиентов (за исключением случаев, если обработка необходима для уточнения персональных данных) ;
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных Клиентов и (или) в результате которых уничтожаются материальные носители персональных данных Клиентов ;
  • государственный реестр баз персональных данных – единая государственная система сбора, накопления и обработки ведомостей о зарегистрированных базах персональных данных;
  • субъект персональных данных – физическое лицо, относительно которого в соответствии с законодательством происходит обработка его персональных данных;
  • особые категории данных – персональные данные о расовом, этническом происхождении, политические религиозные, мировоззренческие убеждения, членство в политических и общественных партиях, а также данные, что касаются здоровья и интимной жизни;
  • собственник базы персональных данных – физическое или юридическое лицо, которому законом или по согласию субъекта персональных данных предоставлено право на обработку персональных данных.
  • третье лицо – какое-либо лицо, за исключением субъекта персональных данных, владельца или распорядителя базы персональных данных, которому владельцем или распорядителем базы персональных данных совершается передача персональных данных в соответствии с действующим законодательством.

Настоящий документ может содержать термины, не перечисленные в данных пунктах. В этом случае они должны толковаться в соответствии с действующим законодательством, если это применимо, либо в соответствии с их общепринятым толкованием.

3. ЦЕЛЬ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Персональные данные Клиента используются для целей, связанных с выполнением Форумом исполнения договора оферты, а так же для рассылки каталогов и продвижения услуг на рынке, в соответствии с действующим законодательством Украины.
3.2. Продавец является собственником базы персональных данных «Контрагенты».

4. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных Клиента — это получение, хранение, комбинирование, передача или любое другое использование персональных данных Клиента.
4.2. Все персональные данные Клиента следует получать у него самого, с его личного добровольного согласия.
4.3. При формировании заказа на услуги Клиент заполняет регистрационную форму.
4.3.1. Анкета представляет собой перечень вопросов о персональных данных Клиента.
4.3.2. Анкета заполняется клиентом самостоятельно. При заполнении регистрационной формы Клиент должен заполнять все ее графы, на все вопросы давать полные ответы.
4.4. Обработка персональных данных о расовом, этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях, общественных организациях, а также данные, что касаются здоровья и интимной жизни (особые категории данных) запрещается.
4.5. Персональные данные Клиента хранятся в электронном виде в локальной компьютерной сети. Доступ к электронному ресурсу, содержащему персональные данные клитента, обеспечивается системой паролей: на уровне локальной компьютерной сети.
4.6. Электронный ресурс, где размещены персональные данные клиента хранится на сервере.

5. УСЛОВИЯ РАСКРЫТИЯ ИНФОРМАЦИИ О ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТИМ ЛИЦАМ

5.1. Порядок доступа к персональным данным третьим лицам устанавливается условиями согласия субъекта персональных данных, предоставленными владельцу базы персональных данных на обработку этих данных или в соответствии с действующим законодательством Украины.
5.2. Доступ к персональным данным не предоставляется третьему лицу, если установленное лицо отказывается взять на себя обязанности об обеспечении исполнения условий Закона Украины «О защите персональных данных» или неспособна их сохранить.
5.3. Субъект правоотношений, связанных с персональными данными подает запрос на доступ к таким данным к владельцу базы персональных данных, с указанием цели такого доступа. Термин изучения запроса на предмет его удовлетворения не может преувеличивать десяти рабочих дней со дня его направления. На протяжении всего этого срока владелец базы персональных данных должен проинформировать лицо, которое подает такой запрос, что запрос будет удовлетворен или соответствующие персональные данные не будут выданы, указав причину отказа.
5.4. Все сотрудники владельца базы персональных данных обязаны придерживаться обязательства неразглашения условий конфиденциальности персональных данных.
5.5. Отсрочка доступа к персональным данным третьим лицам допускается в случае, если персональные данные не могут быть предоставлены в течении тридцати календарных дней со дня получения запроса. При этом общий термин разрешения данного вопроса не должен превышать сорока пяти календарных дней.
5.6. Информация об отсрочке доводится к сведению третьего лица, которое подало запрос, в письменном виде с указанием порядка обжалования.
5.7. Решение об отсрочке или отказе в доступе к персональным данным может быть обжаловано в уполномоченном государственном органе по вопросам защиты персональных данных, другом органе государственной власти или органе местного самоуправления, к полномочиям которых относиться защита персональных данных, или в суде.

6.ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Владелец базы персональных данных оснащен системными и программно-техническими средствами и средствами связи, которые предотвращают потерю, кражу, несанкционированное уничтожение, исправление, подделку, копирование информации и отвечают международным требованиям и национальным стандартам.
6.2. Форум принимает на себя обязательства, что любые материалы, информация и сведения, предоставленные Клиентом на этом сайте, являются конфиденциальными и не могут передаваться третьим лицам без Вашего предварительного согласия, кроме случаев, предусмотренных действующим законодательством Украины в том числе, но не ограничиваясь, по требованию правоохранительных органов, по распоряжению суда или в рамках других законных процедур, или если такое обнародование необходимо для расследования, предотвращения или наказания незаконных действий, мошенничества, угроз нанесения телесных повреждений Вам или другим лицам, угрозы национальной безопасности или же по другому требованию согласно действующему законодательству Украины) и / или настоящим Положением.
6.3. В целях обеспечения сохранности и конфиденциальности персональных данных Клиентов Форума все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только ответственными должностными лицами, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях.
6.4. Персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа
6.5. Срок хранения персональных данных, что храниться в документации по персоналу Продавца устанавливается в соответствии с Перечнем типовых документов, что создаются в деятельности органов государственной власти и местного самоуправления, других предприятиях, организациях, с определением сроков хранения документов, утвержденного приказом Главного архивного управления при КМУ от 20.07.1998 №41.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право доступа к своим персональным данным и их просмотра, а также возможность обращаться с просьбой об исправлении, внесении изменений в свои Персональные данные, их удаления или блокирования. Ваши права также установлены Законом Украины «О защите персональных данных», который предоставляет субъекту персональных данных следующие права:

  • знать о местонахождении базы персональных данных, содержащую его персональные данные, ее назначение и наименование;
  • получать информацию об условиях предоставления доступа к персональным данным, включая информацию о третьих лицах, которым передаются его персональные данные;
  • на доступ к своим персональным данным;
  • получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, хранятся ли его персональные данные в соответствующей базе персональных данных, а также получать содержание его персональных хранящихся;
  • предъявлять мотивированное требование владельцу персональных данных возражением против обработки своих персональных данных;
  • предъявлять мотивированное требование относительно изменения или уничтожения своих персональных данных любым владельцем и распорядителем персональных данных, если эти данные обрабатываются незаконно или являются недостоверными;
  • на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, являются недостоверными или порочащих честь , достоинство и деловую репутацию физического лица;
  • обращаться с жалобами на обработку своих персональных данных в органы государственной власти и должностных лиц, к полномочиям которых относится обеспечение защиты персональных данных, или в суд;
  • применять средства правовой защиты в случае нарушения законодательства о защита персональных данных;
  • вносить оговорки относительно ограничения права на обработку своих персональных данных при предоставлении согласия;
  • отозвать согласие на обработку персональных данных;
  • знать механизм автоматической обработки персональных данных;
  • на защиту от автоматизированного решения, которое имеет для него правовые последствия.

7.2. Доступ субъекта персональных данных к данным о себе производиться на безоплатной основе.
7.3. Термин изучения запроса на предмет его удовлетворения не может превышать десяти рабочих дней со дня получения данного запроса. На протяжении этого срока владелец базы персональных данных уведомляет субъекта персональных данных, что запрос будет удовлетворено или соответствующие персональные данные не подлежат выдаче, с указанием причины отказа. Запрос удовлетворяется на протяжении тридцати календарных дней со дня его получения.

8. ДРУГИЕ ПОЛОЖЕНИЯ

8.1. Согласие на обработку персональных данных в понимании Закона Украины «О защите персональных данных» Клиент предоставляет путем оформления заказа на покупку услуг форума или путем заполнения любой электронной формы на этом сайте и добровольно позволяет использовать свои персональные данные, с целью указанной в пункте 1 настоящего Положения.
8.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиента, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Украины.