Политика обработки персональных данных
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Редакция от 16.06.2026
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных Общества с ограниченной ответственностью «ИЛЬЯ МЕД» (далее - Оператор), а также сведения о реализуемых требованиях к защите персональных данных.
Сведения об Операторе:
Полное наименование: Общество с ограниченной ответственностью «ИЛЬЯ МЕД»
ИНН: 5410056990
ОГРН: 1165476078745
E-mail: dogovor.ilyamed@mail.ru
1.2. Политика разработана в соответствии с требованиями:
Конституции Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о ПДн);
Налогового кодекса Российской Федерации;
Трудового кодекса Российской Федерации;
иных применимых нормативных правовых актов Российской Федерации.
1.3. Область применения:
Настоящая Политика действует в отношении всей информации, которую Оператор может получить через принадлежащий ему веб-сайт, веб-формы и иные цифровые сервисы, а также от клиентов, работников, соискателей, родственников работников, уволенных работников, контрагентов и их представителей в рамках действующих процессов обработки персональных данных.
1.4. Получение согласия:
Согласие на обработку персональных данных дается субъектом персональных данных свободно, своей волей и в своем интересе. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным.
В случаях, когда обработка персональных данных осуществляется для подготовки, заключения и исполнения гражданско-правового договора, ведения кадрового и бухгалтерского учета либо на иных предусмотренных законодательством Российской Федерации основаниях, отдельное согласие субъекта персональных данных не требуется.
При использовании Сайта Оператора согласие субъекта персональных данных на обработку персональных данных может быть выражено путем совершения активных действий, в том числе путем проставления отметки («галочки») в соответствующем поле веб-формы на Сайте Оператора перед направлением заявки, обращения или иной информации через Сайт.
Проставляя отметку («галочку») в соответствующем поле веб-формы и направляя свои персональные данные Оператору, субъект персональных данных подтверждает, что действует свободно, своей волей и в своем интересе, ознакомлен с настоящей Политикой в отношении обработки персональных данных и дает согласие на обработку своих персональных данных в целях и на условиях, указанных в настоящей Политике и соответствующем согласии на обработку персональных данных.
2.ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
В настоящей Политике используются следующие основные понятия:
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор персональных данных (Оператор) - Общество с ограниченной ответственностью «ИЛЬЯ МЕД», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.11. Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет к Сайту, принадлежащему Оператору.
2.12. Пользователь - любой посетитель веб-сайта Оператора.
3.КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
-Посетители Сайта;
-Клиенты;
-Контрагенты и их представители;
-Работники;
-Соискатели;
-Родственники работников;
-Уволенные работники.
4.ЦЕЛИ, ПРАВОВЫЕ ОСНОВАНИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных в целях подготовки, заключения и исполнения гражданско-правового договора
Цели обработки: Подготовка, заключение и исполнение гражданско-правового договора.
Категории персональных данных: фамилия, имя, отчество; дата рождения; адрес электронной почты; номер телефона; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; должность; адрес доставки.
Категории субъектов: Контрагенты; Представители контрагентов; Клиенты; Посетители сайта.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
4.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке
Цели обработки: Продвижение товаров, работ, услуг на рынке.
Категории персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона.
Категории субъектов: Контрагенты; Представители контрагентов; Клиенты; Посетители сайта.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.3. Обработка персональных данных в целях ведения кадрового и бухгалтерского учета
Цели обработки: Ведение кадрового и бухгалтерского учета.
Категории персональных данных: фамилия, имя, отчество; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; данные водительского удостоверения; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; специальные категории персональных данных: сведения о состоянии здоровья.
Категории субъектов: Работники; Соискатели; Родственники работников; Уволенные работники.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
5.ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Сроки обработки и хранения:
Обработка персональных данных начинается с момента их получения от субъекта персональных данных либо его законного представителя и осуществляется:
-до достижения целей обработки персональных данных;
-до отзыва согласия субъектом персональных данных, если обработка осуществляется на основании согласия;
-до прекращения деятельности Оператора;
-в течение сроков, установленных законодательством Российской Федерации.
В случаях, когда обработка персональных данных осуществляется для подготовки, заключения и исполнения гражданско-правового договора, ведения кадрового и бухгалтерского учета либо выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации, отзыв согласия не прекращает обработку персональных данных, если у Оператора сохраняются иные законные основания для продолжения такой обработки.
5.2. Место хранения баз данных (локализация):
Базы данных, содержащие персональные данные граждан Российской Федерации, располагаются на территории Российской Федерации:
База данных №1 (Собственный центр обработки данных Оператора): физическое расположение: Новосибирская область, г. Новосибирск;
База данных №2 (Общество с ограниченной ответственностью «ИКСЕЛЕРЕЙТ»): ИНН 7715904744, ОГРН 1127746106773, ЦОД: г. Москва, Алтуфьевское шоссе, дом 33Г. Адрес организации: г. Москва, Алтуфьевское шоссе, дом 33Г.
База данных №3 (Общество с ограниченной ответственностью «1СБИТРИКС»): ИНН 7717586110, ОГРН 5077746476209, ЦОД: г. Москва, ул. Авиамоторная, дом 69. Адрес организации: г. Москва, бульвар Энтузиастов, дом 2, этаж 13, помещения 8-19.
5.3. Передача персональных данных третьим лицам
5.3.1. Передача данных третьим лицам:
Оператор передает и (или) поручает обработку персональных данных третьим лицам в случаях и в объеме, необходимых для достижения заявленных целей обработки, на основании договоров, содержащих условия о защите персональных данных, либо в случаях, прямо предусмотренных законодательством Российской Федерации.
Передача осуществляется на основании договоров, содержащих условия о защите персональных данных, или договоров поручения обработки персональных данных.
5.3.2. Передача данных в налоговые и иные уполномоченные органы:
Оператор передает сведения, необходимые для ведения бухгалтерского, налогового, кадрового и иного предусмотренного законодательством Российской Федерации учета, в Федеральную налоговую службу Российской Федерации, Социальный фонд России, военные комиссариаты, а также предоставляет необходимые сведения в иные уполномоченные органы в целях соблюдения требований законодательства Российской Федерации.
5.3.3. Правовые основания передачи:
Передача персональных данных осуществляется на следующих правовых основаниях:
-согласие субъекта персональных данных;
-необходимость исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
-исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
5.3.4. Передача государственным органам:
Передача персональных данных уполномоченным органам государственной власти осуществляется исключительно по основаниям и в порядке, предусмотренным законодательством Российской Федерации.
5.4. Трансграничная передача:
Оператор не осуществляет трансграничную передачу персональных данных.
Обработка и хранение персональных данных осуществляются на серверах, расположенных на территории Российской Федерации.
6.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Права субъекта персональных данных:
Субъект персональных данных имеет право:
-получать информацию, касающуюся обработки его персональных данных, в том числе сведения о подтверждении факта обработки персональных данных Оператором, правовых основаниях и целях обработки, применяемых способах обработки, наименовании и месте нахождения Оператора, о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
-требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
-отозвать согласие на обработку персональных данных в порядке, предусмотренном законодательством Российской Федерации;
-обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
-осуществлять иные права, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных».
6.2. Порядок реализации прав:
Для реализации своих прав субъект персональных данных направляет письменный запрос Оператору по адресу электронной почты: dogovor.ilyamed@mail.ru.
Запрос должен содержать сведения, предусмотренные статьей 14 Федерального закона № 152-ФЗ «О персональных данных».
Оператор обязуется рассмотреть запрос и предоставить ответ в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.3. Уничтожение персональных данных:
Оператор прекращает обработку персональных данных и осуществляет их уничтожение в случаях и сроки, предусмотренные законодательством Российской Федерации, в том числе при достижении целей обработки, отзыве согласия субъектом персональных данных при отсутствии иных законных оснований для продолжения обработки, либо при выявлении неправомерной обработки персональных данных.
Подтверждением уничтожения персональных данных являются:
-при обработке без использования средств автоматизации - акт об уничтожении персональных данных;
-при автоматизированной обработке - акт об уничтожении персональных данных вместе с выгрузкой из журнала регистрации событий в информационной системе персональных данных.
Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
7.МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Комплекс мер защиты:
В целях защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных Оператор принимает необходимые и достаточные правовые, организационные и технические меры, предусмотренные статьями 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных».
К правовым мерам относятся:
-принятие и публикация на официальном сайте настоящей Политики в отношении обработки персональных данных;
-издание внутренних документов, определяющих порядок обработки и защиты персональных данных;
-включение в договоры с третьими лицами условий о соблюдении конфиденциальности и обеспечении безопасности персональных данных.
К организационным мерам относятся:
-назначение лица, ответственного за организацию обработки персональных данных;
-осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства Российской Федерации;
-ограничение доступа к персональным данным только для лиц, которым такой доступ необходим для выполнения трудовых обязанностей или договорных обязательств;
-утверждение перечня лиц, имеющих доступ к персональным данным;
-ознакомление работников, допущенных к обработке персональных данных, с требованиями законодательства Российской Федерации о персональных данных и локальными актами Оператора под подпись;
-ограничение физического доступа посторонних лиц к помещениям и техническим средствам обработки персональных данных;
-хранение бумажных носителей персональных данных в сейфах, запираемых шкафах и иных условиях, исключающих доступ посторонних лиц.
К техническим мерам относятся:
-использование парольной защиты рабочих станций, учетных записей и информационных систем;
-применение средств антивирусной защиты;
-использование защищенного протокола передачи данных HTTPS/TLS при передаче персональных данных через сеть Интернет;
-регулярное обновление программного обеспечения;
-создание резервных копий баз данных;
-размещение информационных систем персональных данных и баз данных, содержащих персональные данные граждан Российской Федерации, на территории Российской Федерации.
7.2. Порядок действий при выявлении инцидентов:
При выявлении неправомерной обработки персональных данных либо инцидента, связанного с неправомерным или случайным доступом к персональным данным, Оператор принимает меры по прекращению неправомерной обработки, ограничению неправомерного доступа, установлению причин и обстоятельств произошедшего, а также по предотвращению подобных случаев в дальнейшем. В случаях, предусмотренных законодательством Российской Федерации, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в установленном порядке.
7.3. Локализация баз данных:
Все базы данных, используемые Оператором для сбора, записи, систематизации, накопления, хранения, уточнения и извлечения персональных данных граждан Российской Федерации, находятся на территории Российской Федерации.
8.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается на Сайте.
8.2. По вопросам обработки персональных данных субъект персональных данных может обратиться к Оператору по адресу электронной почты: dogovor.ilyamed@mail.ru.
8.3. Актуальная версия Политики в свободном доступе размещается на Сайте Оператора.
8.4. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных.
8.5. Все споры, возникающие в связи с обработкой персональных данных, разрешаются в порядке, установленном законодательством Российской Федерации.
РЕКВИЗИТЫ
Оператор: Общество с ограниченной ответственностью «ИЛЬЯ МЕД»
ИНН: 5410056990
ОГРН: 1165476078745
Email: dogovor.ilyamed@mail.ru
Дата публикации: 16.06.2026