Политика конфиденциальности и обработки персональных данных

Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных («Субъекты») Обществом с ограниченной ответственностью «АЙ ОРТО», ОГРН 1187746564554117105, г. Москва, Варшавское шоссе, дом 1, строение 17, этаж 3 ком 6, Обществом с ограниченной ответственностью Центр красоты «Верум» ОГРН 1107746455805, 127137,Москва, ул. Правды, д.24, стр.4, Обществом с ограниченной ответственностью «Орто Центр» ОГРН 1187746549715, 107045, Москва г, Луков пер., дом 10, эт./пом./ком. 1/Х/1-11, Обществом с ограниченной ответственностью «Международный ортодонтический центр» ОГРН 1097746014662, 119296, г. Москва, Ленинский проспект, д. 66, этаж 1, пом ХХI, ООО «Орто Клуб СПб» ОГРН 1187847173183, 197022, г. Санкт-Петербург, пр. Аптекарский, 18, лит А, пом. 809-Н ( далее совместно именуемые «АЙ ОРТО»), размещаемых Субъектами на сайте в сети Интернет по адресу: www.iorthocenter.spb.ru, администрируемым АЙ ОРТО (далее – Сайт).

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. В рамках настоящей Политики под персональными данными Субъекта понимаются:

1.1.1. Информация, которую Субъект предоставляет о себе самостоятельно при регистрации (создании учетной записи, записи на прием к врачу) или в процессе использования Сайта включая персональные данные Субъекта. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется Субъектом на его усмотрение.

1.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Субъекта программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Субъекта (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Субъектом, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

1.1.3. Настоящая Политика конфиденциальности применяется только к Сайту. АЙ ОРТО не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте.

1.2. В настоящей Политике используются следующие основные понятия: автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств; обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных; обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом; трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу. уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Субъекта, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. Использование Субъектом Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Субъекта. В случае несогласия с условиями Политики конфиденциальности Субъект должен прекратить использование Сайта.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ

2.1. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений с Субъектом, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

2.2. Персональную информацию Субъекта Сайт обрабатывает в следующих целях:

2.2.1. В перечень обрабатываемых персональных данных могут входить фамилия, имя, отчество, номер телефона, адрес электронной почты и иные персональные данные, в случае их предоставления Субъектом.

2.2.3. Установления с Субъектом обратной связи, запись на прием к врачу, включая направление уведомлений, запросов касающихся использования Сайта, оказания услуг, обработку запросов, отзывов и заявок от Субъекта.

2.2.4. Определения места нахождения Субъекта для обеспечения безопасности, предотвращения мошенничества.

2.2.5. Подтверждения достоверности и полноты персональных данных, предоставленных Субъектом.

2.2.6. Предоставления Субъекту эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.

2.2.9. Осуществления информационных рассылок и маркетинговых материалов с согласия Субъекта.

3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ И ЕЕ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ

3.1. Сайт хранит персональную информацию Субъектов в соответствии с внутренними регламентами конкретных сервисов.

3.2. В отношении персональной информации Субъекта сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Субъектом информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Субъект соглашается с тем, что определенная часть его персональной информации становится общедоступной.

3.3. Сайт вправе передать персональную информацию Субъекта третьим лицам в следующих случаях:

3.3.1. Субъект выразил согласие на такие действия.

3.3.2. Передача необходима для использования Субъектом определенного сервиса либо для исполнения определенного соглашения или договора с Субъектом.

3.3.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.3.5. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.

3.4. Обработка персональных данных Субъекта осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Субъектов осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ “О персональных данных”.

3.5. При утрате или разглашении персональных данных АЙ ОРТО информирует Субъекта об утрате или разглашении персональных данных.

3.6. АЙ ОРТО принимает необходимые организационные и технические меры для защиты персональной информации Субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

3.7. АЙ ОРТО не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъектов персональных данных.

3.8. Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных) АЙ ОРТО не обрабатывает.

3.9. АЙ ОРТО не осуществляет трансграничную передачу персональных данных
4. ОБЯЗАТЕЛЬСТВА СТОРОН
4.1. Субъект обязан:

4.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.

4.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.

4.2. АЙ ОРТО обязано:

4.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.

4.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Субъекта, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Субъекта, за исключением предусмотренных настоящей Политикой конфиденциальности.

4.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Субъекта согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.

4.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

4.2.5. Принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными соответствующими нормативными актами.

4.2. Хранение персональных данных – персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. – персональные данные, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа. – персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках). – Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД. – хранение персональных данных в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

4.3. Уничтожение ПД – уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. – персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
5. ОТВЕТСТВЕННОСТЬ СТОРОН
5.1. АЙ ОРТО не исполнившее свои обязательства предусмотренные действующим законодательством РФ о персональных данных, несет ответственность за прямой документально подтвержденный ущерб, понесенный Субъектом в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

5.2. В случае утраты или разглашения конфиденциальной информации АЙ ОРТО не несет ответственности, если данная конфиденциальная информация:

5.2.1. Стала публичным достоянием до ее утраты или разглашения.

5.2.2. Была получена от третьей стороны до момента ее получения АЙ ОРТО.

5.2.3. Была разглашена с согласия Субъекта.

5.2.4. Сотрудникам, допущенным к обработке персональных данных, запрещается: – сообщать сведения, являющиеся персональными данными, лицам, не имеющим права доступа к этим сведениям. – делать неучтенные копии документов, содержащих персональные данные. – оставлять документы, содержащие персональные данные, на рабочих столах без присмотра. – покидать помещение, не поместив документы с персональными данными в закрываемые шкафы. – выносить документы, содержащие персональные данные, из помещений без служебной необходимости.

6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. При обработке персональных данных Субъекты вправе: • запросить информацию, касающуюся обработки их персональных данных, • потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, • отозвать предоставленные АЙ ОРТО согласия на обработку персональных данных, • обжаловать действия АЙ ОРТО в административном или судебном порядке.

6.2. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект вправе обратиться по адресу электронной почты info@iorthocenter.spb.ru

6.3. АЙ ОРТО отвечает на запросы субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, АЙ ОРТО в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока.

7. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

7.1. АЙ ОРТО вправе вносить изменения в настоящую Политику конфиденциальности без согласия Субъекта.

7.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

7.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует отправлять по e-mail: info@iorthocenter.spb.ru

7.4. Действующая Политика конфиденциальности размещена на странице по адресу: www.iorthocenter.spb.ru/privacy-policy