Top.Mail.Ru
Политика в отношении обработки персональных данных
Настоящая Политика обработки персональных данных (далее – «Политика»):

  • действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://remedy.skin/ (далее – «Сайт») во время использования Сайта, его сервисов, программ и продуктов;
  • определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Персональная информация- информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя;

-данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

Субъект персональных данных — Пользователь Сайта, его сервисов, программ и продуктов.

оператор персональных данных (оператор) – ООО «РеМеди» осуществляющий обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Федеральный̆ закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
  • Иные Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.
  • Договоры, заключаемые между Оператором и субъектом персональных данных.
  • Локальные правовые акты Оператора.
  • Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям оператора).

ПРАВА И ОБЯЗАННОСТИ СТОРОН

Пользователь вправе:

  • Самостоятельно, свободно, в своих интересах принимать решение об использовании Сайта и предоставления персональных данных.
  • Получать информацию у Оператора о способах обработки персональных данных
  • Уведомить Оператора необходимости уточнения или дополнения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Запросить удаление персональных данных, за исключением персональных данных, которые Оператор обязан обрабатывать в соответствии с Законодательством Российской Федерации.

Оператор вправе:

  • Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных».
  • Вправе в любой момент вносить изменения в настоящую Политику в соответствии с изменением требований Законодательства Российской Федерации, с предварительным уведомлением Пользователя.

Пользователь обязан:

  • Предоставить полную и достоверную информацию о персональных данных, необходимую для пользования Сайтом.
  • Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
  • В случае предоставления Оператору персональных данных другого человека и пользования Сайтом от его имени, нести полную ответственность за то, что лицо или лица, чьи персональные данные предоставил Пользователь, осведомлены об этом, понимают и согласны с тем, как Оператор использует их данные (в соответствии с настоящей Политикой).

Оператор обязан:

  • Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
  • Предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
  • Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
  • Принимать все необходимые меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
  • Осуществить блокирование, уничтожение персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя.

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Условия предоставления Согласия:

  • Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
  • В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
  • Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
  • Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
  • Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.

Выражением согласия на обработку персональных данных является:

  • заполнение формы обратной связи, в том числе заявки на получение медицинских услуг, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Получить консультацию», «Оставить заявку», «Записаться», «Отправить» и иным аналогичным образом), а также проставления галочки в чек-боксе «Даю согласие на обработку персональных данных» или с аналогичным названием.
  • Совершение звонка Оператору и продолжение разговора с представителями Оператора.

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РФ.

Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Для обработки персональных данных Оператор использует базы, которые находятся только на территории Российской Федерации.

Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.

В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.

Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Хранение персональных данных осуществляется до достижения цели или отзыва согласия, а также в течение срока, установленного законодательством РФ.

Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных может быть в любой момент отозвано Пользователем. Оператор прекращает обработку персональных данных в случаях, если:

  1. Пользователь направил соответствующее заявление об отзыве согласия на обработку персональных данных и требовании об их уничтожении на адрес эл. почты: info@remedy.skin с темой письма “Обработка персональных данных”.
  2. Истек срок хранения персональных данных.
  3. Достигнуты цели обработки персональных данных.

ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:

  • обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание платных медицинских услуг. Объем передаваемых данных определяется условиями договоров;
  • обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
  • своевременного информирования о нововведениях и возможностях в сфере медицины;
  • оптимизаций рассылок информационного и рекламного характера;
  • соблюдения требований действующего законодательства РФ.

Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:

  • Между Партнером и Оператором заключены соответствующие Договоры на передачу персональных данных;
  • Партнер обрабатывает персональные данные с использованием баз на территории Российской Федерации;
  • Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
  • Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обязуется:

Предоставить по запросу Пользователя в порядке, установленном в ст.14 Федерального Закона №152 “О персональных данных” информацию о наличии персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение 10 (десяти) дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.

Внести необходимые изменения в персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

Уничтожить персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

Уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.

Уточнить персональные данные, либо обеспечить их уточнение в случае подтверждения факта неточности персональных данных на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных Партнерами в случае:

  • выявления неправомерной обработки персональных данных в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • отзыва Пользователем согласия на обработку его персональных данных уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами;
  • обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных);
  • достижения цели обработки, уничтожить или обеспечить уничтожение персональных данных в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.

Блокировать или обеспечить блокирование персональных данных Пользователя, в случае отсутствия возможности их уничтожения, и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

Уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных:

  • в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента.
  • В течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙ

При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: info@mediest.ru

Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.

ИЗМЕНЕНИЕ ПОЛИТИКИ

Оператор вправе вносить изменения в Политику в любое время с целью соблюдения требований законодательства РФ.

Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.

Новая редакция Политики вступает в силу с момента ее размещения на сайте https://remedy.skin/ публикации новой редакции Политики означает полное принятие ее условий Пользователем.

В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.

СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

Общество с ограниченной ответственностью «РеМеди»

Юридический адрес: 197110, Россия, г. Санкт-Петербург, ул. Пионерская, д. 50, литера А, помещение 81-Н

ОГРН - 1207800023529
ИНН - 7813643145

Электронный адрес: info@remedy.skin