Политика в отношении обработки персональных данных на сайте
Настоящая политика обработки персональных данных (далее — «Политика») составлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «ДИОН Медикал Групп» (Millenium clinic) (далее «Оператор»)
Основные понятия, используемые в Политике в отношении обработки персональных данных
Понятия | Определение |
Оператор персональных данных (оператор) | ООО «ДИОН Медикал Групп» самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными |
Сайт | совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://milleniumclinic.ru/ |
Пользователь Сайта | лицо, имеющее доступ к Сайту посредством сети Интернет и использующее данный Сайт для своих целей (субъект персональных данных) |
Персональные данные | любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу — Пользователю Сайта (субъекту персональных данных). |
Специальные категории персональных данных | персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни |
Конфиденциальность персональных данных | обязательное для соблюдения Оператором Сайта требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом |
Обработка персональных данных | любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
Обработка персональных данных с использованием средств автоматизации | обработка персональных данных с помощью средств вычислительной техники |
Распространение персональных данных | действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом |
Предоставление персональных данных | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц |
Трансграничная передача персональных данных | передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу |
Блокирование персональных данных | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) |
Уничтожение персональных данных | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных |
IP-адрес | уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP |
Cookie | это небольшой текстовый файл, который веб-сервер размещает на жестком диске компьютера Пользователя. Сookie-файлы могут быть как «сеансовые», так и «постоянные» |
- Общие положения
1.1. Настоящая Политика обработки персональных данных Оператора (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://milleniumclinic.ru/. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), иных федеральных законов, регулирующих вопросы обработки персональных данных, а также принятых во их исполнение подзаконных нормативных правовых актов, разъясняет порядок сбора, хранения и защиты персональных данных клиентов, потенциальных клиентов – субъектов персональных данных (далее субъект, субъекты), которые решили воспользоваться услугами Оператора.
1.2. Субъекты персональных данных дают согласие на обработку персональных данных в соответствии с настоящей Политикой путем проставления чек-бокса «Согласен», а также при регистрации Личного кабинета на Сайте Оператора.
1.3. Настоящая Политика может быть изменена, заменена или удалена в любое время без предварительного уведомления. Рекомендуется периодически просматривать эту страницу для получения последней информации о Политике Оператора.
1.4. Использование сервисов Сайта Пользователем Сайта означает его безоговорочное согласие с Политикой и условиями обработки персональных данных Пользователя Сайта.
1.5. В случае несогласия с условиями Политики Пользователь Сайта должен прекратить использование Сайта.
1.6. Политика определяет основные цели и условия обработки персональных данных Пользователей Сайта и сведения о реализуемых требованиях к защите персональных данных Пользователей Сайта.
1.7. Политика применяется только к Сайту. По иным вопросам обработки персональных данных в ООО «ДИОН Медикал Групп» разработаны и внедрены иные локальные акты. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь Сайта может перейти по ссылкам, доступным на Сайте.
1.8. Оператор является оператором только тех персональных данных, которые получает от Пользователей Сайта при использовании Сайта с их согласия, предоставляемого путем совершения Пользователем Сайта конклюдентных действий на Сайте.
1.9. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта на Сайте. Оператор исходит из того, что Пользователь Сайта предоставляет достоверные и достаточные персональные данные и поддерживает эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несет лично Пользователь Сайта.
1.10. Пользователь Сайта подтверждает, что, предоставляя свои персональные данные и давая согласие на их обработку, он действует добровольно, своей волей и в своем интересе, а также подтверждает свою дееспособность.
1.12. Предоставляя свои персональные данные, Пользователь Сайта соглашается с тем, что предоставленные им персональные данные будут обрабатываться ООО «ДИОН Медикал Групп» как с использованием средств автоматизации, так и без использования таких средств.
1.13. Персональные данные, разрешённые к обработке в рамках Политики, не являются специальными или биометрическими, предоставляются Пользователем Сайта путём заполнения специальных форм на Сайте бессрочно (вплоть до отзыва Пользователем Сайта своего согласия на обработку персональных данных).
Заполняя соответствующие веб-формы и/или отправляя свои персональные данные Оператору Сайта, Пользователь Сайта выражает свое согласие с Политикой.
1.14. Оператор также принимает меры по защите персональных данных, которые автоматически передаются в процессе посещения страниц Сайта, в том числе из файлов cookie:
- IP адрес, присвоенный компьютеру Пользователя в момент посещения Сайта;
- Полученные данные о сессиях.
Сookie-файлы могут быть как «сеансовые», так и «постоянные».
Сеансовые cookie-файлы
Оператор использует сеансовые cookie-файлы, чтобы присвоить уникальный идентификационный номер компьютеру Пользователя Сайта при каждом посещении Сайта, при этом после закрытия браузера они удаляются. Такие файлы применяются также для анализа работы Пользователя Сайта с Сайтом (изучается посещение страниц, используемых ссылок и время пребывания Пользователя на той или иной странице).
Сайт распознает постоянные cookie, которые хранятся на жестких дисках компьютеров Пользователей Сайта, и, присваивая устройствам Пользователей Сайта уникальные идентификаторы, Оператор может создать базу данных о действиях и предпочтениях Пользователей Сайта (в частности, о частоте посещения и периодичности возвращения Пользователей Сайта, об их предпочтениях на Сайте). Важно, что cookie-файлы не содержат личных данных Пользователей Сайта, они только фиксируют их действия.
Согласие на использование cookie
Сеансовые cookie-файлы не требуют предварительного согласия Пользователей Сайта; постоянные cookie-файлы такого согласия требуют.
Управлять cookie-файлами Пользователи Сайта могут через настройки веб-браузера. Таким образом, у них есть возможность разрешить использование всех cookie-файлов, интегрированных в страницы или заблокировать cookie-файлы, а также включить использование cookie-файлов по запросу, принимать или отклонять cookie-файлы. Управление cookie-файлами различается в зависимости от используемого браузера.
При этом применяя технологию cookie, Оператор не хранит и не использует никакие конкретные данные о Пользователях Сайта. Оператор обращает внимание, что Пользователь Сайта вправе настроить браузер на отказ от регистрации обращений к Сайту или на предупреждения о запросах на подобную регистрацию. Отключение «cookie» может повлечь невозможность доступа к Сайту.
- Категории субъектов, персональные данные которых обрабатываются:
2.1. Субъекты, состоящие в договорных отношениях с Оператором, и их законные представители, а также Субъекты, намеревающиеся заключить с Оператором договор оказания услуг.
- Цели обработки персональных данных Пользователей Сайта
3.1. Сайт собирает и хранит только те персональные данные Пользователя Сайта, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем Сайта, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных в течение определенного законом срока.
3.2. Персональные данные Пользователя Сайт обрабатывает в следующих целях:
3.2.1. Предоставления Пользователям Сайта регистрации (авторизации) на Сайте, доступа к Сайту и личному кабинету пользователя и любых других случаях, связанных с такими действиями.
3.2.2. Предоставления Пользователю Сайта доступа к персонализированным ресурсам Сайта.
3.2.3. Установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя Сайта.
3.2.4. Создания учетной записи, если Пользователь Сайта дал согласие на создание учетной записи.
3.2.5. Предоставления Пользователю Сайта эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
3.2.6. Обеспечения работоспособности и безопасности Сайта, для подтверждения совершаемых Пользователями Сайта действий, для предотвращения случаев мошенничества, компьютерных атак и иных злоупотреблений, а также для расследования таких случаев;
3.2.7. Оказания Оператором услуг, согласно заключенному между Оператором и Субъектом договору.
- Категории персональных данных, которые обрабатывает Оператор
4.1. В рамках достижения целей обработки, предусмотренных настоящей Политикой, Оператор осуществляет обработку следующих категорий персональных данных Субъектов и представляемых лиц:
— фамилия, имя и отчество;
— дата рождения;
— адрес электронной почты;
— номер мобильного телефона.
- Способы и условия обработки персональных данных Субъектов
5.1. Оператор с согласия субъекта персональных данных на обработку его персональных данных осуществляет автоматизированную и неавтоматизированную обработку персональных данных Субъектов.
5.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
5.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
5.4. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
5.5. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).
5.6. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
5.7. Оператор раскрывает информацию о Субъектах третьим лицам исключительно в тех случаях, когда есть обязанность это сделать в соответствии с действующим законодательством, запросами государственных органов, судебным разбирательством, постановлением суда или судебным процессом.
5.8. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных.
5.9. В случае отзыва согласие на обработку персональных данных Субъектом персональных данных, персональные данные Субъекта удаляются посредством уничтожения учетной записи, после чего такая запись не подлежит восстановлению.
5.10. Сайт хранит персональные данные Пользователей Сайта в соответствии с внутренними регламентами конкретных сервисов.
5.11. В отношении персональных данных Пользователя Сайта сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем Сайта данных о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь Сайта соглашается с тем, что определенная часть его персональных данных становится общедоступной.
5.12. Сайт вправе передать персональные данные Пользователя Сайта третьим лицам в следующих случаях:
5.12.1. Пользователь Сайта выразил согласие на такие действия.
5.12.2. Передача необходима для использования Пользователем Сайта определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем Сайта.
5.12.3. Передача предусмотрена законодательством Российской Федерации в рамках установленной законодательством процедуры.
5.13. Настоящим Оператор уведомляет Пользователя Сайта, что в том случае, если Пользователь Сайта пожелал внести уточнения в его персональные данные, заблокировать или уничтожить их в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, либо в случае возникновения у Пользователя желания отозвать свое согласие на обработку персональных данных или устранить неправомерные действия Оператора Сайта в отношении персональных данных Пользователя Сайта, то Пользователь Сайта должен направить Оператора Сайта официальный запрос по адресу: 421001, г. Казань, ул. Козина, д. 3, помещ.1000 в качестве получателя необходимо указывать: ООО «ДИОН Медикал Групп».
В случае направления ООО «ДИОН Медикал Групп» официального запроса в тексте запроса Пользователю Сайта необходимо указать его: ФИО; номер основного документа, удостоверяющего личность Пользователя Сайта (субъекта персональных данных или его представителя), сведения о дате выдачи указанного документа и выдавшем его органе; сведения, подтверждающие участие Пользователя Сайта в отношениях с ООО «ДИОН Медикал Групп» либо сведения, иным способом подтверждающие факт обработки с ООО «ДИОН Медикал Групп» персональных данных Пользователя Сайта, подпись гражданина (или его законного представителя).
Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5.14. Оператор обязуется немедленно прекратить обработку персональных данных Пользователя Сайта с момента получения от Пользователя Сайта письменного заявления (отзыва) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить их в срок и на условиях, установленных законодательством Российской Федерации.
5.14. В случае достижения цели обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить их в срок и на условиях, установленных законодательством Российской Федерации.
5.15. В случае отзыва Пользователем Сайта согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя Сайта при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона «О персональных данных».
5.16. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
5.17. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
- Обязательства сторон
6.1. Пользователь Сайта обязуется:
6.1.1. Предоставлять корректную и правдивую информацию о персональных данных, необходимую для пользования Сайтом.
6.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
6.2. Оператор обязуется:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в раздела 3 настоящей Политики.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного согласия Пользователя Сайта, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя Сайта, за исключением предусмотренных настоящей Политикой.
6.2.3. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю Сайта, с момента обращения или запроса Пользователя Сайта или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6.2.4. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
- Сведения о реализуемых требованиях к защите персональных данных и обеспечение безопасности персональных данных
7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональной информации Субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор следует общепринятым отраслевым стандартам для защиты личной информации, предоставленной ему, на всех этапах обработки персональных данных.
7.2. В соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. №152- ФЗ «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных.
7.3. Защита персональных данных достигается путем:
7.3.1. Назначения ответственного за обработку и защиту персональных данных;
7.3.2. Утверждения настоящей Политики;
7.3.3. Организации доступа сотрудников Оператора к информации, содержащей персональные данные Субъектов, в соответствии с их должностными (функциональными) обязанностями;
7.4. Субъект осуществляет защиту своих персональных данных путём отзыва согласия на обработку своих персональных данных или другими способами, предусмотренными законодательством.
7.5. Оператор совместно с Субъектом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Субъекта.
- Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с законодательством Российской Федерации.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем Сайта и Оператором Сайта применяется законодательство Российской Федерации.
- Ответственность Сторон
9.1. Оператор в случае неисполнения своих обязательств несет ответственность за убытки, понесенные Субъектом в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
9.2. Оператор несёт ответственность за умышленное разглашение персональных данных Пользователя Сайта в соответствии с действующим законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.
9.3. В случае утраты или разглашения персональных данных Оператор не несёт ответственность, если данная конфиденциальная информация:
9.3.1. Стала публичным достоянием до её утраты или разглашения.
9.3.2. Была получена от третьей стороны до момента её получения Оператором Сайта.
9.3.3. Была разглашена с согласия Пользователя Сайта.
9.3.4. Была получена третьими лицами путем несанкционированного доступа к файлам Сайта.
9.4. Пользователь Сайта несет ответственность за правомерность, корректность и правдивость предоставленных персональных данных в соответствии с законодательством Российской Федерации.
- Дополнительные условия
10.1. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без согласия Субъекта.
10.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
10.3. Все предложения или вопросы по настоящей Политике следует сообщать на электронный адрес: mclin@mclin.ru.
10.4. Действующая Политика обработки персональных данных размещена на странице по адресу: https://milleniumclinic.ru/
- Контактная информация Оператора
ООО «ДИОН Медикал Групп»
Юридический адрес: РТ, г. Казань, ул. Козина, д.3, помещение 1000
Адрес места осуществления деятельность:
г. Казань, ул. Козина, д. 3
ИНН 1655289787/КПП 168501001
ОГРН 1141690023090
р/с 40702810500010015837
ООО КБЭР «БАНК КАЗАНИ»
к/с 30101810100000000844
БИК 049205844