Политика конфиденциальности

 

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ХелсСистемс»

115093 г.Москва, Подольское шоссе, дом 8, корпус 5

ОГРН 1117746267143, ИНН 7725720520 тел.: 8 (495) 668 09 50, email: info@healthsystems.ru

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Целью создания веб-сайта ООО «ХелсСистемс» ( далее Компания) является предоставление физическим и юридическим лицам (Пользователям) необходимых сведений о деятельности Компании и информирование о товарах и услугах, предоставляемых Компанией.

1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – данные), которые Организация (далее – Оператор, Общество, Организация, Компания) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от Пользователя сети Интернет (далее – Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «ХелсСистемс», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством. Политика определяет позицию и намерения Продавца в области обработки и защиты персональных данных, соблюдения прав и основных свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Политика предназначена для изучения и неукоснительного исполнения руководителями и работниками всех структурных подразделений Продавца, а также подлежит доведению до сведения лиц, состоящих в договорных, гражданско-правовых и иных отношениях с Продавцом, партнеров и других заинтересованных сторон.

1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.4. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции.

1.5. Политика конфиденциальности действует в отношении всей информации, которую ООО «ХелсСистемс» может получить о посетителе сайта.

1.6. Основные понятия, используемые в Политики:

оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

субъект персональных данных (Пользователь, клиент) - это физическое лицо, в отношении которого в соответствии с законом осуществляется обработка его персональных данных;

сайт - автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: https://www.healthsystems.ru (далее Сайт).

1.7. Сведения на сайте имеют информативный характер, в них могут быть внесены любые изменения без какого-либо предварительного уведомления.

1.8. Компания исходит из того, что посетитель Сайта (далее – Пользователь) самостоятельно, свободно, своей волей и в своём интересе принимает решение о предоставлении своей персональной информации и даёт согласие на её обработку.

1.9. Компания исходит из того, что Пользователь предоставляет о себе достоверную персональную информацию и поддерживает эту информацию в актуальном состоянии.

1.10. Сайт не обладает возможностью оценивать дееспособность Пользователя.

1.11. Сайт не проверяет достоверность персональной информации предоставляемой Пользователем.

1.12. Использование Сайта означает согласие Пользователя с настоящей Политикой и условиями обработки его персональной информации. При несогласии с ними Пользователь должен воздержаться от использования Сайта, в том числе и в целях приобретения товара.

1.13. Компания гарантирует организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней Третьих лиц.

1.14. Компания гарантирует, что никакая полученная от Пользователя персональная информация никогда и ни при каких условиях не будет предоставлена Третьим лицам, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.

1.15. В отношении персональной информации Пользователя сохраняется конфиденциальность.

1.16. Компания гарантирует конфиденциальность сведений полученных в рамках персональных данных. Компания вправе передать персональные данные Третьим лицам только в случае:

если этого требует законодательство;

если без этого Пользователю невозможно восПользоваться услугами и товарами Компании;

проведения исследований, выполнения работ или оказания услуг по поручению Компании на обезличенных статистических данных, полученных в результате обработки персональной информации Пользователя, которые передаются Третьему лицу;

защиты своих прав и законных интересов или Третьих лиц в случаях, когда Пользователь нарушает настоящую Политику;

по желанию Пользователя.

1.17. Компания самостоятельно выбирает способы обработки персональных данных в зависимости от целей и собственных материально-технических возможностей:

автоматизированную обработку персональных данных;

обработку персональных данных без использования средств автоматизации.

2. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и Третьих лиц.

2.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.

2.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

2.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

3.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).

3.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:

заключения с Пользователем договоров на использование или с использованием Сайта;

идентификации Пользователя в рамках исполнения обязательств по заключенным с ним договорам;

исполнения обязательств по заключенным договорам, включая предоставление Пользователю доступа к Сайту и технической поддержки, использование Пользователем функциональных возможностей Сайта;

выставления счетов и возврат остатка денежных средств в случае расторжения заключенных с Пользователем возмездных договоров;

нотификации в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением Третьих лиц.

3.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на настоящем Сайте, в том числе, но не ограничиваясь оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.

3.4. Оператор обрабатывает персональные данные клиентов не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.

3.5. При регистрации на сайте / оформлении заказа Оператор просит предоставить следующие персональные данные клиентов для обработки:

фамилия, имя, отчество;

дата рождения;

адрес доставки вашего заказа;

номер контактного телефона;

адрес электронной почты, по которому с Вами можно связаться.

Также Оператор собирает некоторую статистическую информацию, например:

IP-адрес пользователя;

тип браузера;

дата, время и количество посещений;

адрес сайта, с которого пользователь осуществил переход на сайт Компании;

сведения о местоположении;

сведения о посещенных страницах, о просмотре рекламных баннеров;

информация, предоставляемая вашим браузером (тип устройства, тип и версия браузера, операционная система и т.п.).

4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъект персональных данных имеет право:

на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

на отзыв данного им согласия на обработку персональных данных;

на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

на обжалование действий или бездействия Оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

4.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».

5. ОБЯЗАННОСТИ ОПЕРАТОРА

ОПЕРАТОР ОБЯЗУЕТСЯ:

5.1. Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.2. Осуществлять мероприятия по организационной и технической защите персональных данных в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.

5.3. В целях обеспечения защиты персональных данных проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определять актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.

5.4. При выявлении актуальных угроз применять необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя:

определение угроз безопасности информации, содержащей персональные данные, при ее обработке;

применение организационных и технических мер по обеспечению безопасности информации, содержащей персональные данные, при ее обработке;

оценку эффективности принимаемых мер до ввода в эксплуатацию информационной системы персональных данных;

учет машинных носителей информации, содержащей персональные данные;

обнаружение фактов несанкционированного доступа к информации, содержащей персональные данные, и принятие мер;

восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

установление правил доступа к информации, содержащей персональные данные, обеспечение регистрации и учета всех действий, совершаемых с информацией, содержащей персональные данные, в информационной системе персональных данных;

контроль за принимаемыми мерами.

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора.

6.2. Уставные документы оператора.

6.3. Договоры, заключаемые между оператором и субъектом персональных данных;

7. ИЗМЕНЕНИЕ И УДАЛЕНИЕ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ.

7.1. Пользователь может изменять (обновлять, дополнять) персональную информацию в Личном кабинете или обратившись за помощью в Службу поддержки.

7.2. Пользователь может отозвать своё согласие на обработку персональных данных посредством письменного уведомления Компании. Уведомление направляется не менее чем за 1 (один) месяц до момента отзыва согласия. Права Пользователя на изменение или удаление его персональной информации могут быть ограничены в соответствии с требованиями законодательства. Данные ограничения могут предусматривать обязанность Компании сохранить изменённую или удалённую Пользователем информацию на срок, установленный законодательством, и передать такую информацию государственному органу в соответствии с законодательно установленной процедурой.

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Сайт использует технологию cookie, с помощью которой он настраивается на работу лично с Вами. Если Вы хотите отключить эту функцию, осведомитесь о настройках Вашего браузера. Подробную информацию Вы можете найти на сайте производителя Вашего браузера или производителей расширений и плагинов для браузеров.

8.2. На Сайте имеются ссылки, позволяющие перейти на другие сайты. Компания не несёт ответственности за сведения, публикуемые на этих сайтах, и предоставляет ссылки на них только в целях обеспечения удобства для посетителей своего Сайта.

8.3. Компания может менять Политику и условия конфиденциальности с уведомлением Пользователей путём размещения соответствующей информации на Сайте.

8.4. Состав и условия сбора обезличенных данных с использованием программного обеспечения Третьих лиц определяются непосредственно их правообладателями и могут включать:

- данные операционной системы (тип, версия, разрешение экрана);

- данные запроса (время, источник перехода, IP-адрес)