ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика обработки персональных данных (далее — Политика обработки ПД) устанавливает порядок обработки персональных данных пользователей сайта aprelizh.ru, принадлежащего ООО «Апрель ЦМР» (далее — Оператор), и обеспечивает соблюдение требований защиты прав граждан при обработке персональных данных.
1.2. Политика обработки ПД разработана в соответствии с Федеральным законом № 152-ФЗ
«О персональных данных» от 27.07.2006 г. (далее — ФЗ «О персональных данных»).
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ2.1. Для целей настоящей политики используются следующие основные понятия:
- •Сайт — совокупность программно-аппаратных средств, обеспечивающих публикацию данных в сети Интернет для всеобщего обозрения. Сайт доступен по уникальному электронному адресу https://aprelizh.ru/. Может содержать графическую, текстовую, аудио-, видео-, а также иную информацию, воспроизводимую с помощью компьютера;
- •Оператор — юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных;
- •Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- •Субъект персональных данных — лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных. В рамках данной Политики обработки ПД субъектом считается лицо имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт aprelizh.ru;
- •Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;
- •Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц, к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
- •Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- •ІР-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. ПРЕДМЕТ ПОЛИТИКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Настоящая Политика обработки ПД устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь оставляет на Сайте Оператора.
3.2. В состав персональных данных, разрешенных к обработке в рамках настоящей Политики обработки ПД, получаемых Оператором от Пользователя путем самостоятельного заполнения форм на Сайте, в т. ч. обратной связи, регистрационной формы, форм заказов и т. д., включают следующую информацию:
- •ФИО (как целиком, так и частично);
- •дата рождения;
- •контактный номер телефона;
- •адрес электронной почты (E-mail);
- •адрес;
- •текст сообщения Пользователя и другая предоставляемая Пользователем информация.
3.3. Сайт Оператора защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы:
- •ІР-адрес;
- •информация из cookies;
- •информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем;
- •адрес страницы с расположенным рекламным блоком;
- •реферер (адрес предыдущей страницы);
- •дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
3.4. Отключение или блокировка cookies может повлечь невозможность доступа к частям Сайта Оператора и его функциям.
3.5. Персональные данные, указанные в п. 3.2 настоящей Политики обработки ПД, используются в целях предоставления Пользователю персонализированных сервисов и контента, улучшения качества работы Сайта и предоставления сервисов.
3.6. Сайт Оператора осуществляет сбор статистики об ІР-адресах посетителей Сайта. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
3.7. Любая иная персональная информация, неоговоренная выше (история покупок, используемые браузеры и операционные системы и т. д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п. п. 5.6 и 5.7 настоящей Политики обработки ПД.
3.8. Обработка персональных данных пользователей производится с их согласия. Пользователь, заполняя формы на Сайте Оператора с целью получения необходимой информации, товаров и услуг, тем самым выражает свое полное согласие в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» на автоматизированную, а также без использования средств автоматизации, обработку и использование своих персональных данных.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ4.1. Персональные данные Пользователя Оператор Сайта может использовать в целях:
- •идентификации Пользователя, зарегистрированного на Сайте Оператора, для создания учетной записи, оформления заказа, получения истории заказов, начисления бонусов и т. д.;
- • установления с Пользователем обратной связи, включая направление уведомлений, запросов, вопросов, рекламно-информационных сообщений, связанных с обработкой вопросов, заявок, заказов Пользователя на Сайте Оператора;
- •предоставления Пользователю доступа к персонализированным ресурсам Сайта Оператора;
- •определения местонахождения Пользователя для обеспечения безопасности и предотвращения возможного мошенничества;
- •подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
- •отправки уведомлений на E-mail Пользователя о создании учетной записи, статусе заказа, ответов на запросы и вопросы Пользователя, отправку рекламно- информационных материалов, уведомлений и специальных предложений;
- •обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Пользователем;
- •предоставления Пользователю клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта Оператора;
- •предоставления Пользователю с его согласия специальных предложений, новостной рассылки и иных сведений от имени Оператора или от имени партнеров Оператора.
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ5.1. Обработка персональных данных осуществляется Оператором исключительно для достижения целей, определенных настоящей Политикой обработки ПД и Пользовательским соглашением.
5.2. Обработка персональных данных Пользователя осуществляется Оператором в течение 21 календарного дня, любыми законными способами.
5.3. Обработка персональных данных Оператором заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа.
5.4. Также на Сайте может происходить сбор, запись, систематизация, накопление, хранение, уточнение (обновление и изменение), извлечение, использование, обезличивание, блокирование, удаление, передача (предоставление доступа) данных о посетителях Сайта (в т. ч. cookies) с помощью сервисов интернет- статистики (Яндекс.Метрика).
5.5. Обработка персональных данных ведется методом смешанной (в т. ч. автоматизированной) обработки.
5.6. Данная Политика обработки ПД не распространяется в случае обезличивания персональных данных и в отношении общедоступных персональных данных.
5.7. В случае утраты или разглашения персональных данных Оператор Сайта информирует Пользователя об утрате или разглашении персональных данных.
5.8. Оператор Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.9. Оператор Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.10. К обработке персональных данных Пользователя могут иметь доступ только работники Оператора, чьи должностные обязанности непосредственно связаны с доступом и работой с персональными данными пользователя.
5.11. В случае соответствующего обращения Субъекта персональных данных Оператор обязан произвести необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлению Субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Оператор обязан уведомить Субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.
6. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Сведения, перечисленные в статье 3 настоящей Политики обработки ПД, являются конфиденциальными. Оператор обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения без согласия клиентов, либо наличия иного законного основания.
7. ПPABA И ОБЯЗАННОСТИ OПEPATOPA ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных пользователей осуществляется Оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных п. 7.2 настоящей статьи.
7.2. Оператор имеет право без согласия Субъекта персональных данных осуществлять обработку его персональных данных в следующих случаях:
- •обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия Оператора;
- •обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является Субъект персональных данных;
- •осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в т. ч. персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.
7.3. При определении объема и содержания персональных данных Пользователя, подлежащих обработке, Оператор руководствуется Федеральным законом «О персональных данных», Пользовательским соглашением. Оператор получает персональные данные Пользователя только в объеме, необходимом для достижения законных целей сбора и обработки персональных данных.
7.4. Оператор обеспечивает защиту персональных данных Пользователя от неправомерного их использования или утраты за собственный счет в порядке, установленном федеральным законодательством.
8. ПPABA СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Субъект персональных данных имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к соответствующему Субъекту персональных данных, а также на ознакомление с такими персональными данными. Субъект персональных данных вправе требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.2. Сведения о наличии персональных данных должны быть предоставлены Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных.
8.3. Доступ к своим персональным данным предоставляется Субъекту персональных данных или его законному представителю при обращении либо при получении запроса Субъекта персональных данных или его законного представителя.
8.4. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, ограничить способы и формы обработки персональных данных, запретить распространение персональных данных без его согласия. Для этого Субъектом персональных данных или его законным представителем направляется письменное Уведомление Оператору по адресу info@aprelizh.ru. Уведомление должно содержать перечень персональных данных, требований и контактные данные Субъекта персональных данных или его законного представителя.
8.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
9. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. Персональные данные хранятся в электронном и бумажном виде на территории Российской Федерации.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ10.1. Защите подлежит информация, содержащая персональные данные Пользователя, переданные Оператору согласно настоящей Политике обработки ПД.
10.2. Оператор обязан при обработке персональных данных Пользователей принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
10.3. Защита персональных данных пользователей, хранящихся в электронных базах данных в формате MySQL на сайте Оператора, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается шифрованием передачи данных (HTTPS), а также наличием системы ограничения доступа хостинг-провайдера, размещающего сайт Оператора на своих серверах.
10.4. Защита доступа к электронным базам данных, содержащим персональные данные пользователей, обеспечивается:
- •использованием антивирусных и иных программно-технических средств защиты периметра внутренней сети, не допускающих несанкционированный вход в локальную сеть Оператора;
- •разграничением прав доступа с использованием учетной записи.
11. OTBETCTBEHHOCTB ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПОЛЬЗОВАТЕЛЯ 11.1. Сотрудники Оператора, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
12. РАЗРЕШЕНИЕ СПОРОВ12.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
12.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
12.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
12.4. К настоящей Политике обработки ПД и отношениям между Пользователем и Оператором Сайта применяется действующее законодательство Российской Федерации.
13. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ13.1. Оператор Сайта вправе вносить изменения в настоящую Политику обработки ПД без согласия Пользователя.
13.2. Новая Политика обработки ПД вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией.
13.3. Все предложения или вопросы по настоящей Политике обработки ПД следует сообщать Оператору по контактным данным, указанным на Сайте.
13.4. Действующая Политика обработки ПД размещена в общем доступе в сети Интернет на Сайте Оператора.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЁННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ
Настоящим, при подаче формы обратной связи, я, как лицо оставляющее соответствующий комментарий в форме обратной связи, в дальнейшем именуемый (-ая) субъект персональных данных (далее - субъект персональных данных), на основании положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», даю согласие Обществу с ограниченной ответственностью «Апрель центр медицинской реабилитации», адрес: 426039, Удмуртская Республика, г. Ижевск, ул.Воткинское шоссе, д.93, каб.2, ОГРН 1161832061181, ИНН 1840054042 (далее - Оператор), на обработку своих персональных данных исключительно в целях предоставления персонализированных сервисов и контента, улучшения качества работы сайта и предоставления сервисов на следующих условиях:
1) в целях распространения сведений рекламного, информационного, просветительского, иного характера об Операторе и (или) о деятельности Оператора, иной информации, необходимой для продвижения медицинских и иных услуг Оператора, повышения узнаваемости Оператора среди потребителей медицинских и иных услуг Оператора, формирования и поддержания спроса на медицинские и иные услуги Оператора; :
2) подписанием настоящего согласия субъект персональных данных предоставляет Оператору разрешение распространить, то есть раскрыть неопределённому кругу лиц, путём размещения на официальном сайте Оператора в информационно-коммуникационной сети Интернет (https://www.aprelizh.ru/), на официальных страницах Оператора в социальных сетях, на иных информационных ресурсах Оператора, посредством которых будет осуществляться предоставление доступа к персональным данным субъекта персональных данных неограниченному кругу лиц и иные действия с персональными данными, в том числе любое действие (операция) или совокупность действий (операций), совершаемых Оператором с использованием средств автоматизации или без использования таких средств для целей распространения Оператором персональных данных, следующие персональные данные: :
- фамилию, имя, отчество (как полностью, так и сокращённо);
- пол и возраст (при указании в форме обратной связи);
- контактный номер телефона;
- адрес электронной почты;
- адрес регистрации по месту жительства, адрес регистрации по месту пребывания, адрес фактического проживания (при указании в форме обратной связи);
- персональные данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы: IP-адрес субъекта персональных данных, информацию из cookies субъекта персональных данных; информация о браузере субъекта персональных данных, технические характеристики оборудования и программного обеспечения, используемых субъектом персональных данных;
- адрес интернет-страницы с расположенным рекламным блоком Оператора;
- реферер (адрес интернет-страницы, предшествующей переходу на рекламный блок Оператора);
- дату и время доступа к официальному сайту Оператора в информационно-коммуникационной сети Интернет (https://www.aprelizh.ru/), адреса запрашиваемых страниц указанного официального сайта Оператора.
При подаче формы обратной связи, я, как лицо оставляющее соответствующий комментарий в форме обратной связи, подтверждаю, что своевременно и в полном объёме извещён (-а) о праве устанавливать в отношении своих персональных данных запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц (заполняется по желанию субъекта персональных данных).:
Оператор персональных данных не вправе передавать права, определённые настоящим согласием, третьим лицам без специального письменного согласия субъекта персональных данных.
Настоящее согласие даётся на срок 25 (двадцать пять) лет и может быть отозвано субъектом персональных данных по его требованию, направленному в адрес Оператора персональных данных по почтовому адресу Оператора персональных данных, которое должно содержать фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению (соответствующий письменный документ, который должен быть направлен субъектом персональных данных в адрес Оператора посредством АО «Почта России» ценным заказным письмом с уведомлением о вручении, либо вручен лично под подпись уполномоченному работнику Оператора).