Политика конфиденциальности ООО «Стоматология Китаевой»
1. Терминология
1.1 «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.2 «Обработка персональных данных (далее – Обработка)» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3 «Оператор» – организация или индивидуальный предприниматель или иное лицо, осуществляющее обработку персональных данных по поручению Организации, если Обработка поручена или будет поручена такому лицу.
1.4 «Конфиденциальность персональных данных» – обязательно для соблюдения Оператором или иным, получившим доступ к персональным данным, лицом, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.5 «Пользователь сайта стоматологической клиники (далее – Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт стоматологической клиники.
1.6 «Соокies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в НТТР-запросе при попытке открыть страницу соответствующего сайта.
1.7 «IР-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IР.
1.8 распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.9 уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.10 информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Общие положения
2.1 Политика конфиденциальности использования сайта https://elena-kitaeva.ru/ (далее — Политика) действует в отношении всей информации, которую
ООО «Стоматология Китаевой» (ОГРН 1193328009412, ИНН 3305800230), адрес места нахождения: 601915, Россия, Владимирская обл. г. Ковров, ул. Ватутина д.51 пом.3 (далее – Организация) может получить о пользователе во время использования им сайта (сервисов) https://elena-kitaeva.ru/.
2.2 Использование Пользователем сайта стоматологической клиники означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя, в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов.
2.3 Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
2.4 В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта стоматологической клиники
и самостоятельное предоставление персональных данных в формах обратной связи.
2.5 Настоящая Политика конфиденциальности применяется только к сайту
ООО «Стоматология Китаевой»
2.6 Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта стоматологической клиники.
2.7 Политика применяется только к сервисам сайта ООО «Стоматология Китаевой», не регулирует сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сервисах.
3. Предмет политики конфиденциальности:
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта ООО «Стоматология Китаевой» по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при оформлении заявки на обратный звонок либо форме обратной связи с администрацией клиники.
3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения формы на Сайте ООО «Стоматология Китаевой»: в заявке на обратный звонок или форме обратной связи с администрацией клиники и включают в себя следующую информацию:
3.2.1. фамилию, имя, отчество Пользователя;
3.2.2. контактный телефон Пользователя;
3.2.3. способ, предпочтительный для связи;
3.2.4. e-mail Пользователя.
3.3. К субъектам персональных данных для целей Политики относятся:
3.3.1. пользователи, посетители сайта Организации;
3.3.2. работники, бывшие работники, кандидаты на замещение вакантных должностей Организации;
3.3.3. заказчики и иные контрагенты Организации;
3.3.4. представители/работники заказчиков и иных контрагентов Организации.
3.4. Стоматологическая клиника защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы:
3.3.1. IР адрес;
3.3.2. информация из cookies;
3.3.3. информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
3.3.4. время доступа;
3.3.5. адрес страницы, на которой расположен рекламный блок;
3.3.6. реферер (адрес предыдущей страницы);
3.3.7. иные данные файлов cookies.
3.5. Пользователь может отказаться от всех cookie-файлов (при изменении настроек браузера, а также при изменении настроек сервиса при наличии технической возможности). При отказе от использования cookie-файлов пользователь соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.
Стоматологическая клиника осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.
3.6. Любая иная персональная информация, неоговоренная выше (используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению.
4. Цели сбора и обработки персональной информации пользователей
4.1. Организация собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с пользователем, или обрабатывается с согласия на обработку персональных данных, как указано в п. 4.2 Политики, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
4.2. Организация осуществляет обработку персональной информации пользователя, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки в следующих целях:
• идентификация пользователя;
• предоставление информации об услугах Организации, информации
об Организации;
• уведомление пользователя о важных событиях, направление пользователю информационной и новостной рассылки некоммерческого характера;
• установление с пользователем обратной связи, включая направление уведомлений, запросов, обработку запросов и заявок от пользователя;
• определение места нахождения пользователя для обеспечения безопасности, предотвращения мошенничества;
• подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
• предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сервисов;
• мониторинг использования сервисов;
• направление рекламных сообщений с согласия пользователя, предоставление пользователю персонифицированных предложений, дополнительных возможностей и услуг, при условии соблюдения требований Федерального закона «О рекламе» от 13.03.2006 N 38-ФЗ;
• улучшение пользовательского опыта, качества обслуживания и работы сервисов, удобства их использования, разработка новых сервисов и услуг;
• анализ пользовательских данных, проведение статистических и иных исследований взаимодействия пользователя с Организацией и третьими лицами;
• в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Организацией и пользователем, а также законодательством РФ.
5. Условия, способы и сроки обработки персональных данных
5.1. Обработка персональных данных пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Правовыми основанием обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные документы оператора; иные локальные акты оператора; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных.
5.2. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
5.3. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.
5.4. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.5. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
5.7. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Организацией, а обработка должна быть прекращена.
5.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
• если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• если Организация не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом
№ 152-ФЗ или иными федеральными законами;
• если иное не предусмотрено иным соглашением между Организацией и субъектом персональных данных.
5.9.Условия обработки персональной информации в соответствии с регламентом GDPR.
5.9.1. Организация при осуществлении своей деятельности руководствуется законодательством Российской Федерации, а также принимает во внимание условия и принципы Регламента 2016/679 Европейского парламента и Совета Европейского союза от 26 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном движении персональных данных, и об отмене Директивы 95/46/EC (далее — Регламент GDPR).
5.9.2. Учитывая критерии и сферу применения Регламента GDPR, Организация сообщает следующее:
• Организация не учреждена на территории Европейского Союза и не имеет представительства на его территории;
• Организация в своей деятельности не направлена на предложение продуктов и услуг, вне зависимости от необходимости оплаты таких товаров и услуг субъектом персональных данных, субъектам персональных данных на территории Европейского Союза;
• Организация не осуществляет мониторинг поведения находящихся на территории ЕС субъектов в том смысле, в котором это обстоятельство определяет применимость Регламента GDPR к организациям, осуществляющим деятельность за пределами ЕС. Учитывая вышеизложенное, Регламент GDPR к деятельности Организации не применим.
5.9.3. Вместе с тем, Организация принимает все необходимые и достаточные правовые, организационные и технические меры для обеспечения конфиденциальности персональных данных, безопасности персональных данных при их обработке в соответствии с общими принципами и правилами обработки персональных данных и применимым законодательством Российской Федерации.
6. Меры, применяемые для защиты персональной информации пользователя
6.1 При обработке персональной информации Организация принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с локальными актами Организации и требованиями законодательства о персональных данных.
6.2 Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Организации определяются и применяются с учетом установленных уровней защищенности персональных данных при их обработке в информационных системах персональных данных в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
6.3 Защита персональных данных при их обработке в информационных системах персональных данных Организации от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивается применением взаимосвязанной совокупности мер и средств защиты, в частности:
• определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
• применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;
• осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• осуществляется учет машинных носителей персональных данных;
• проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер;
• устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных,
• обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных;
• осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
7. Права и обязанности сторон
7.1 Пользователь обязан:
7.1.1 Предоставить информацию о персональных данных, необходимую для пользования Сайтом ООО «Стоматология Китаевой»
7.1.2 Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
7.2 Администрация сайта обязана:
7.2.1 Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
7.2.2 Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также
не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя.
7.2.3 Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
7.2.4 Уничтожить персональные данные в случае отзыва согласия на их обработку пользователем, если иное не предусмотрено законом или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.2.5 Осуществить блокирование персональных данных, относящихся
к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
7.2.6 Отправлять пользователю от своего имени самостоятельно или с привлечением технических партнеров информационные, в том числе сервисные и рекламные сообщения при наличии согласия пользователя), на электронную почту пользователя, мобильный телефон или через используемые им сервисы (социальные сети, мессенджеры и иные).
7.3. Пользователь вправе:
7.3.1. Получать от Организации информацию, касающуюся обработки его персональных данных, в том числе содержащую:
• подтверждение факта обработки персональных данных Организацией;
• правовые основания и цели обработки персональных данных;
• цели и применяемые Организацией способы обработки персональных данных;
• наименование и место нахождения Организации, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть переданы или раскрыты персональные данные на основании договора с Организацией или на основании федерального закона;
• перечень и категории обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
• сроки обработки персональных данных, в том числе сроки их хранения;
• порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом №152-ФЗ;
• наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Организации, если Обработка поручена или будет поручена такому лицу;
• иные сведения, предусмотренные законом.
7.3.2. Отозвать свое согласие на обработку персональных данных путем направления соответствующего запроса оператору по контактным данным, указанным на сайте.
7.3.3. Потребовать исправить свои персональные данные в случае обнаружения неточностей в составе персональных данных, которые обрабатываются Организацией, а также внести дополнения в персональные данные, в том числе посредством предоставления дополнительного заявления.
7.3.4. Потребовать удалить свои персональные данные из систем Организации, если персональные данные больше не требуются для целей, в которых они были получены, и у Организации отсутствуют имеющиеся законные основания для обработки его данных.
7.3.5. Отказаться от получения рекламной и другой информации без объяснения причин отказа. Отказ от получения рекламной и иной информации осуществляется путем обращения пользователя.
8. Ответственность сторон
8.1 В случае неисполнения Организацией своих обязанностей в отношении обработки персональных данных, несет ответственность за реальные, подтвержденные документально убытки пользователя, возникшие в результате неправомерного использования персональных данных Организацией в соответствии с законодательством Российской Федерации.
8.2 В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная конфиденциальная информация:
8.2.1 Стала публичным достоянием до её утраты или разглашения.
8.2.2 Была получена от третьей стороны до момента её получения Администрацией сайта.
8.2.3 Была разглашена с согласия Пользователя.
9. Дополнительные условия
9.1 Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
9.2 Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте стоматологической клиники, если иное не предусмотрено новой редакцией Политики конфиденциальности.
9.3 Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по электронной почте: sk.elena-kitaeva@mail.ru.