ООО «32 жемчужины», ОГРН 1136451001114, ИНН 6451000501
Руководитель: Директор Данилова Татьяна Евгеньевна
1. Назначение
Настоящая Политика определяет подходы ООО «32 жемчужины» (далее — Оператор) к обработке персональных данных и защите информации, полученной в рамках оказания консалтинговых и образовательных услуг для участников стоматологического бизнеса.
Оператор рассматривает работу с персональными и внутренними данными клиента как область, требующую повышенной деликатности и соблюдения профессиональной этики.
2. Обрабатываемая информация
2.1. Персональные данные
Включают любые сведения, позволяющие идентифицировать физическое лицо:
– ФИО, контактные данные, занимаемая должность, организация;
– информация, добровольно переданная в ходе регистрации на мероприятия, консультации, подписки;
– данные сотрудников клиента, переданные им по его инициативе.
2.2. Конфиденциальная информация клиента
Речь идет о материалах, не являющихся публичными и касающихся бизнеса клиента:
– внутренняя отчетность, структура, система мотивации, результаты обучения;
– бизнес-процессы, стратегии, аналитика и управленческие модели;
– иные документы или сведения, переданные в ходе проекта и не предназначенные для распространения.
Такая информация рассматривается как конфиденциальная независимо от наличия дополнительного соглашения (NDA), если иное не оговорено письменно.
3. Цели обработки
Персональные и бизнес-данные клиентов используются в строго определенных целях:
- Подготовка и реализация консалтинговых проектов, стратегических сессий и образовательных программ;
- Выстраивание эффективной коммуникации в рамках договорных отношений;
- Поддержка и сопровождение клиента на протяжении всего срока взаимодействия;
- Внутренний анализ типовых кейсов — без привязки к конкретным организациям — для улучшения методических материалов;
- Предоставление клиенту доступа к дополнительным сервисам, включая рассылки, если он выразил на это согласие.
4. Передача и доступ к данным
Доступ к персональным и внутренним данным клиентов имеют только сотрудники и привлеченные специалисты Оператора, допущенные к проекту.
Передача третьим лицам допускается исключительно:
– по требованию закона;
– по запросу клиента;
– при участии субподрядчиков, подписавших обязательства о конфиденциальности, в пределах, необходимых для выполнения задач.
Данные не передаются партнерам или другим клиентам, не вовлеченным в конкретный проект.
5. Обработка и защита
Все процессы обработки данных выстроены с учетом следующих принципов:
- Обоснованность: не собирается ничего сверх необходимого.
- Прозрачность: клиент информирован, зачем и как используются его данные.
- Ограниченность доступа: работа с данными разрешена только при наличии задач и уровня допуска.
- Техническая защищенность: используются защищенные каналы передачи, резервное копирование, ограничение прав доступа.
- Для защиты от несанкционированного доступа применяются актуальные меры: логирование, шифрование отдельных каналов, контроль версий документов.
6. Международная передача данных
В случае подключения международных сервисов или экспертов:
- Передача осуществляется на основании согласия клиента или соответствующих договорных условий;
- Принимающая сторона обязана обеспечить адекватный уровень защиты, сопоставимый с требованиями российского законодательства;
- Использование облачных хранилищ вне юрисдикции РФ возможно только после оценки рисков и получения подтверждения клиента.
7. Сроки хранения
Персональные данные хранятся в течение срока оказания услуг и в течение последующих 36 месяцев — для возможного подтверждения взаимодействия, до отзыва согласия или наступления иной правовой необходимости;
Информация, предоставленная для подписки, хранится до отписки или запроса на удаление;
Рабочие документы, не содержащие персональных данных, могут сохраняться дольше — с согласия клиента — для архивного анализа.
8. Права субъектов данных
Физические лица вправе:
– запросить информацию о целях и способах обработки их данных;
– потребовать исправления или удаления данных, если они недостоверны или обработка утратила правовые основания;
– отозвать согласие на обработку, что не влияет на уже законно проведенные действия;
– направить жалобу в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
9. Обновление политики
Оператор вправе вносить изменения в настоящую Политику в случае:
- изменений в законодательстве;
- внедрения новых сервисов или технологий;
- корректировки бизнес-процессов.
Новая редакция публикуется на сайте Оператора и применяется ко всем отношениям с момента размещения.
Актуальная версия от: 15.05.2025