ПОЛИТИКА
обработки персональных данных
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее – «Политика») является официальным документом, устанавливающим правила обработки и защиты персональных данных
Обществом с ограниченной ответственностью «МедГуру» (ИНН 7716860313, ОГРН 1177746556130; адрес, указанный в ЕГРЮЛ: 123060, г. Москва, ул. Маршала Рыбалко, дом 2, корпус 6, помещение I, комната 5, офис 722), именуемым далее – «Оператор».
1.2. Действующая редакция Политики является общедоступным документом и подлежит опубликованию в сети Интернет на сайте Оператора.
1.3. Оператор вправе в любое время в одностороннем порядке изменять Политику путем размещения новой редакции Политики по вышеуказанной ссылке.
1.4. Политика разработана в соответствии с:
1.4.1. Конвенцией о защите физических лиц при автоматизированной обработке персональных данных (Заключена в г. Страсбурге 28.01.1981 г.);
1.4.2. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»);
1.4.3. Гражданским кодексом Российской Федерации;
1.4.4. Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
1.4.5. Федеральным законом от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
1.4.6. иными нормативными правовыми актами Российской Федерации в области персональных данных;
1.4.7. локальными нормативными актами Оператора.
1.5. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор с использованием своих Сайтов, Приложений или иных программ для ЭВМ, исключительное право на которые принадлежит Оператору.
2. Основные понятия2.1. Для целей применения и толкования настоящей Политики используются определенные ниже основные термины, если в Политике прямо не указано иное. В тексте Политики эти термины могут быть указаны с заглавной или строчной буквы, в единственном или множественном числе, а также в виде сокращений.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Запись персональных данных – процесс внесения информации, содержащей персональные данные, на любые материальные и/или электронные носители информации с целью сохранения и последующего воспроизведения записанной информации;
2.4. Конфиденциальность персональных данных – обязательное для выполнения лицом, получившим доступ к персональным данным, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
2.5. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых Оператором с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Передача (предоставление) персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
2.10. Пользователь, Посетитель Сайта – физическое лицо, посещающее Сайт и просматривающее страницы Сайта, осуществляющее иное использование Сайта, либо использующее Приложение или иную программу для ЭВМ, исключительное право на которую принадлежит Оператору;
2.11. Приложение, Мобильное приложение – программа для ЭВМ, предназначенная для установки на мобильное устройство (смартфон), исключительное право на которую принадлежит Оператору;
2.12. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.13. Сайт – Интернет-ресурс, принадлежащий Оператору, состоящий из совокупности программ для ЭВМ и размещенной в них информации. Сайт содержится в информационной системе, обеспечивающей доступность указанной информации в сети Интернет по определенному адресу (домену), администратором которого является Оператор, включая все уровни такого домена;
2.14. Сбор персональных данных – действия Оператора, направленные на получение персональных данных непосредственно от субъектов персональных данных;
2.15. Субъект персональных данных – физическое лицо, персональные данные которого обрабатываются Оператором;
2.16. Удаление персональных данных – действия, в результате которых прекращается хранение обрабатываемых персональных данных на материальных носителях по достижении цели их обработки или вследствие направления запроса субъекта персональных данных об удалении его персональных данных;
2.17. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных, ранее записанное на какой-либо материальный носитель, и (или) в результате которых уничтожаются материальные носители персональных данных;
2.18. Уточнение персональных данных – исправление какого-либо дефекта в существующих персональных данных, например, их неполноты или неточности;
2.19. Файлы cookie – небольшие текстовые файлы, которые сохраняются на устройство, используемое субъектом персональных данных для работы с Сайтом, (персональный компьютер, смартфон, планшетный компьютер и т.д.), и содержат сведения, которые необходимы для работы Сайта (информация о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п.);
2.20. Хранение персональных данных – поддержание персональных данных в неизменном состоянии после их сохранения, обеспечивающее возможность их последующего считывания в произвольный момент времени.
3. Обработка персональных данных3.1. Оператор осуществляет обработку персональных данных в соответствии с принципами:
3.1.1. Законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
3.1.2. Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
3.1.3. Обработки только персональных данных, которые отвечают целям их обработки;
3.1.4. Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
3.1.5. Недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
3.1.6. Обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
3.1.7. Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.2. При передаче персональных данных субъектов обработки персональных данных, работники, допущенные к обработке персональных данных, должны соблюдать следующие требования:
3.2.1. Не сообщать персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных федеральным законом;
3.2.2. Предупреждать лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные субъекта персональных данных, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами.
3.3. Правовым основанием для передачи персональных данных является согласие субъекта персональных данных на передачу третьим лицам или федеральный закон.
3.4. Оператор не осуществляет трансграничную передачу персональных данных.
4. Случаи и цели обработки, категории и субъекты персональных данных4.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных посредством Сайтов, Приложений, иных программ для ЭВМ, исключительные права на которые принадлежат Оператору, в указанных ниже целях:
Цель обработки персональных данных | Подготовка, заключение и исполнение гражданско-правового договора |
Категории персональных данных | фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),сведения, собираемые посредством метрических программ, сведения об образовании; |
Категории субъектов, персональные данные которых обрабатываются | контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам; |
Правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных; |
Перечень действий с персональными данными | распространение, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение; |
Обработка персональных данных | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Цель обработки персональных данных | Продвижение товаров, работ, услуг на рынке |
Категории персональных данных | фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, пол, адрес электронной почты, номер телефона, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),сведения, собираемые посредством метрических программ, сведения об образовании; |
Категории субъектов, персональные данные которых обрабатываются | контрагенты, представители контрагентов, клиенты, посетители сайта, выгодоприобретатели по договорам; |
Правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных; |
Перечень действий с персональными данными | распространение, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение; |
Обработка персональных данных | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети интернет |
Цель обработки персональных данных | Сбор статистики посещаемости Интернет-сайта, анализ и улучшение работы сервисов Интернет-сайта |
Категории персональных данных | сведения, собираемые посредством метрических программ; |
Категории субъектов, персональные данные которых обрабатываются | посетители сайта; |
Правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; |
Перечень действий с персональными данными | распространение, сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение; |
Обработка персональных данных | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
4.2. Обработка персональных данных субъектов персональных данных допускается в следующих случаях:
4.2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
4.2.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4.2.3. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно;
4.2.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных;
4.2.5. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, при условии обязательного обезличивания персональных данных.
4.3. Согласие на обработку персональных данных предоставляется субъектом персональных данных свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, в том числе на бумажном носителе или путем проставления специальной отметки («галочки») в чек-боксе на Сайте или в Приложении (иной программе для ЭВМ, исключительное право на которую принадлежит Оператору).
4.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.5. Оператор вправе с согласия субъектов персональных данных передавать персональные данные третьим лицам, привлекаемым для исполнения гражданско-правового договора, которые обязаны обеспечить соблюдение требований Политики и законодательства в сфере конфиденциальности данных и их безопасности.
4.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим законом и Политикой, соблюдать конфиденциальность персональных данных, Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
4.7. Оператор не собирает и не обрабатывает биометрические персональные данные или специальные категории персональных данных, в частности, касающихся расовой, национальной принадлежности, судимости, политических взглядов, религиозных или философских убеждений, состояния здоровья.
4.8. Оператор не собирает и не обрабатывает персональные данные субъектов – граждан стран Европейского союза или Швейцарии.
5. Обработка сведений, собираемых посредством метрических программ5.1. Оператор на своих Сайтах собирает и обрабатывает данные, которые автоматически передаются соответствующему Сайту в процессе его использования, в том числе IP-адрес, данные файлов cookie, информацию о браузере субъекта персональных данных, технические характеристики оборудования и программного обеспечения, используемого субъектом персональных данных.
5.2. Оператор собирает и обрабатывает данные, указанные в пункте 5.1, в целях сбора статистики посещаемости Сайта, анализа и улучшения работы сервисов Сайта.
5.3. Субъект персональных данных вправе по своему желанию отказаться от приема на свое устройство файлов cookie. Для этого субъект персональных данных может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере.
5.4. На Сайте могут использоваться следующие типы файлов cookie:
5.4.1. технические (необходимы для корректной работы Сайта и вспомогательных сервисов, позволяют определять аппаратное и программное обеспечение устройства Пользователя; выявлять ошибки при работе Сайта; тестировать новые функции для повышения производительности Сайта);
5.4.2. аутентификационные (необходимы, чтобы Пользователю при новом посещении Сайта не нужно заново вводить данные для авторизации);
5.4.3. аналитические (позволяют подсчитывать количество Посетителей Сайта; определять, какие действия Посетитель совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц), анализировать, из каких источников Посетитель перешел на Сайт). Такие файлы могут собираться посредством метрических программ, таких как Яндекс.Метрика.
5.5. Если на Сайте собираются файлы cookie, то при его посещении Пользователем Оператор запрашивает согласие Пользователя на использование файлов cookie.
5.6. Для прекращения обработки файлов cookie Посетитель Сайта может изменить настройки используемых браузеров на всех устройствах (компьютер, мобильные устройства).
5.7. При отказе от использования файлов cookie отдельные функции Сайта могут быть недоступными, что повлияет на возможность использования Сайта.