1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и регулирует порядок обработки персональных данных, получаемых Оператором.
1.2. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает о субъектах персональных данных при взаимодействии с сайтом Оператора, а также при оказании медицинских услуг.
1.3. Основная цель настоящей Политики — обеспечить защиту прав субъектов персональных данных, законность их обработки и прозрачность действий Оператора в сфере персональных данных.
1.4. Использование сайта посетителем означает согласие с настоящей Политикой и условиями обработки персональных данных, за исключением случаев, когда субъект данных дал отдельное согласие в соответствии с требованиями законодательства Российской Федерации.
2. Основные понятия
2.1. В настоящей Политике используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных), включая ФИО, контактные данные, сведения о действиях на сайте и медицинские данные в рамках договора на оказание услуг.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, уничтожение.
- Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются Оператором.
- Оператор персональных данных (Оператор) — организация, самостоятельно или совместно с другими лицами организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных. В рамках настоящей Политики — ООО «ШАНС-АВТО плюс».
- Cookies (файлы cookie) — небольшие текстовые файлы, сохраняемые на устройстве пользователя для идентификации браузера и хранения информации о настройках и предпочтениях пользователя.
2.2. Все термины и понятия, используемые в настоящей Политике, определяются в соответствии с законодательством Российской Федерации и настоящей Политикой.
3. Оператор персональных данных
3.1. Оператором персональных данных является Общество с ограниченной ответственностью «ШАНС-АВТО плюс» (далее — Оператор).
3.2. Оператор самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
3.3. Реквизиты Оператора:
- Наименование: ООО «ШАНС-АВТО плюс»
- ОГРН: 1066950054588
- ИНН: 6950006700
- Юридический адрес: 170032, Тверская область, г. Тверь, п. Химинститута, д. 18, к. 1
3.4. По всем вопросам, связанным с обработкой персональных данных, субъект персональных данных может обратиться к Оператору:
- по электронной почте: autoshans69@gmail.com
- либо направив письменное обращение по юридическому адресу Оператора.
4. Категории персональных данных
4.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
4.1.1. Посетители сайта Оператора
(в том числе лица, оставляющие заявки через формы на сайте):
- фамилия, имя, отчество (при указании);
- номер телефона;
- адрес электронной почты;
- иные сведения, предоставленные пользователем в текстовых полях форм обратной связи;
- технические данные, автоматически передаваемые при посещении сайта, включая:
- IP-адрес;
- данные файлов cookie;
- сведения о браузере, типе устройства, операционной системе;
- дата и время доступа к сайту;
- адреса запрашиваемых страниц.
4.1.2. Пациенты медицинского центра
(в рамках заключения и исполнения договоров на оказание медицинских услуг):
- персональные данные, предоставляемые субъектом персональных данных при обращении за медицинскими услугами, в объёме, необходимом для исполнения требований законодательства Российской Федерации и оказания медицинских услуг.
4.2. Оператор не осуществляет обработку специальных категорий персональных данных через формы на сайте, включая сведения о состоянии здоровья, за исключением случаев, предусмотренных законодательством Российской Федерации и при наличии соответствующего согласия субъекта персональных данных.
5. Цели обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных исключительно для достижения конкретных, заранее определённых и законных целей.
5.2. Персональные данные посетителей сайта обрабатываются Оператором в следующих целях:
- обработка обращений и заявок, поступающих через формы на сайте;
- установление обратной связи с пользователем, включая направление уведомлений, запросов и информации, связанных с деятельностью медицинского центра;
- запись на приём к специалистам;
- информирование о услугах, акциях и специальных предложениях (при наличии согласия субъекта персональных данных);
- улучшение качества работы сайта, удобства его использования, анализ пользовательской активности.
5.3. Технические и обезличенные данные пользователей сайта (IP-адрес, cookie, сведения о браузере и устройстве) обрабатываются в целях:
- обеспечения корректной работы сайта;
- ведения статистики посещаемости;
- анализа эффективности сайта и его сервисов.
5.4. Персональные данные пациентов медицинского центра обрабатываются в целях:
- заключения, исполнения и прекращения договоров на оказание медицинских услуг;
- исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации в сфере здравоохранения и бухгалтерского учёта.
5.5. Оператор не осуществляет обработку персональных данных, несовместимую с целями их сбора.
6. Правовые основания обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе.
6.2. Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных на обработку его персональных данных, выраженное путём совершения конклюдентных действий на сайте Оператора (в том числе проставление отметки согласия и отправка форм);
- необходимость обработки персональных данных для заключения, исполнения и прекращения договоров, стороной которых является субъект персональных данных;
- исполнение обязанностей Оператора, возложенных законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6.3. Обработка персональных данных осуществляется в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иными нормативными правовыми актами Российской Федерации.
6.4. В случаях, когда обработка персональных данных требует получения отдельного согласия в соответствии с законодательством Российской Федерации, такое согласие запрашивается Оператором дополнительно.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и (или) без использования таких средств, в соответствии с требованиями законодательства Российской Федерации.
7.2. В ходе обработки персональных данных Оператор вправе осуществлять следующие действия (операции) с персональными данными:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
7.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных».
7.4. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- при наличии согласия субъекта персональных данных;
- если передача необходима для исполнения договора, стороной которого является субъект персональных данных;
- при привлечении третьих лиц для обеспечения функционирования сайта и оказания услуг (включая хостинг-провайдеров, сервисы аналитики, CRM-системы), при условии соблюдения такими лицами конфиденциальности и требований по защите персональных данных;
- в случаях, предусмотренных законодательством Российской Федерации.
7.5. Персональные данные пользователей сайта могут обрабатываться с использованием сервисов веб-аналитики и статистики в обезличенном виде для анализа посещаемости и улучшения работы сайта.
7.6. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.7. Обработка персональных данных прекращается при достижении целей обработки, а также в случае отзыва субъектом персональных данных согласия на их обработку, если иное не предусмотрено законодательством Российской Федерации.
8. Сроки хранения персональных данных
8.1. Персональные данные обрабатываются и хранятся Оператором не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен законодательством Российской Федерации или договором с субъектом персональных данных.
8.2. Персональные данные пользователей сайта, полученные в результате заполнения форм обратной связи и заявок, хранятся до достижения целей обработки, но не более 3 (трёх) лет с момента последнего взаимодействия пользователя с Оператором, если иное не предусмотрено законодательством Российской Федерации.
8.3. Технические и обезличенные данные пользователей сайта (IP-адреса, файлы cookie, сведения о браузере и устройстве) хранятся в течение сроков, установленных настройками используемых сервисов веб-аналитики, либо до момента утраты необходимости в достижении целей обработки.
8.4. Персональные данные пациентов медицинского центра хранятся в течение сроков, установленных законодательством Российской Федерации в сфере здравоохранения и архивного дела.
8.5. По достижении целей обработки персональных данных либо при наступлении иных законных оснований персональные данные подлежат уничтожению либо обезличиванию.
9. Использование файлов cookie и сервисов аналитики
9.1. Сайт Оператора использует файлы cookie и аналогичные технологии для обеспечения корректной работы сайта, улучшения пользовательского опыта, а также для сбора статистической информации.
9.2. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на устройстве пользователя и позволяют распознавать браузер пользователя, сохранять его настройки и предпочтения.
9.3. Оператор использует файлы cookie в следующих целях:
- обеспечение функционирования и безопасности сайта;
- запоминание пользовательских настроек;
- анализ посещаемости и поведения пользователей на сайте;
- улучшение качества работы сайта и его сервисов.
9.4. На сайте могут использоваться сервисы веб-аналитики (в том числе сервисы статистики посещаемости), которые собирают обезличенную информацию о действиях пользователей на сайте.
9.5. Пользователь может в любое время изменить настройки использования файлов cookie в настройках своего браузера либо отказаться от их использования, что может повлиять на корректность работы отдельных функций сайта.
9.6. Продолжая использование сайта, пользователь выражает согласие на использование файлов cookie в соответствии с настоящей Политикой.
10. Передача персональных данных третьим лицам и трансграничная передача
10.1. Оператор вправе передавать персональные данные третьим лицам исключительно в целях, указанных в настоящей Политике, и при соблюдении требований законодательства Российской Федерации.
10.2. Передача персональных данных третьим лицам допускается в следующих случаях:
- при наличии согласия субъекта персональных данных;
- если передача необходима для исполнения договора, стороной которого является субъект персональных данных;
- при привлечении третьих лиц, оказывающих Оператору услуги по обеспечению функционирования сайта и деятельности медицинского центра (включая хостинг-провайдеров, сервисы аналитики, IT-поддержку), при условии принятия такими лицами обязательств по соблюдению конфиденциальности и обеспечению безопасности персональных данных;
- в случаях, предусмотренных законодательством Российской Федерации.
10.3. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации и при наличии соответствующих правовых оснований.
10.4. В случае необходимости осуществления трансграничной передачи персональных данных Оператор обеспечивает соблюдение требований законодательства Российской Федерации о персональных данных, включая обеспечение надлежащей защиты прав субъектов персональных данных.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
11.2. К основным мерам по обеспечению безопасности персональных данных относятся:
- ограничение доступа к персональным данным сотрудников и подрядчиков на основании служебной необходимости;
- использование средств антивирусной защиты и файерволов;
- применение современных методов шифрования при передаче и хранении данных;
- резервное копирование данных;
- ведение журналов доступа к персональным данным;
- обучение сотрудников правилам обработки и защиты персональных данных;
- иные меры, обеспечивающие сохранность и конфиденциальность персональных данных.
11.3. Оператор контролирует соблюдение установленных правил обработки персональных данных и принимает меры по устранению выявленных нарушений.
12. Права субъекта персональных данных
12.1. Субъект персональных данных имеет право в любое время:
- получать информацию о своих персональных данных, об источниках их получения, о целях и способах обработки, о действиях (операциях), совершаемых с персональными данными, о лицах, которым данные могут быть переданы;
- требовать уточнения, блокировки или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными или были обработаны с нарушением требований законодательства Российской Федерации;
- отзывать ранее данное согласие на обработку персональных данных полностью или частично;
- требовать предоставления своих персональных данных в доступной форме и их передачи другому оператору по заявлению субъекта данных;
- обжаловать действия или бездействие Оператора в уполномоченные органы по защите прав субъектов персональных данных и в судебном порядке.
12.2. Оператор обязан рассматривать обращения субъектов персональных данных и отвечать на них в течение 30 (тридцати) календарных дней с момента получения обращения, если иное не установлено законодательством Российской Федерации.
12.3. Обращение субъекта персональных данных может быть направлено:
- по электронной почте: mail@rozov-tver.ru
- письменно по адресу: 170100, Тверская область, город Тверь, Московская ул., д. 90
- через контактную форму на сайте Оператора.
13. Контактная информация и отзыв согласия
13.1. Субъект персональных данных может в любой момент отозвать своё согласие на обработку персональных данных, направив соответствующее заявление Оператору.
13.2. Для отзыва согласия или по любым вопросам, связанным с обработкой персональных данных, субъект данных может обратиться к Оператору по следующим контактам:
- Наименование оператора: ООО «ШАНС-АВТО плюс»
- Юридический адрес: 170032, Тверская область, г. Тверь, п. Химинститута, д. 18, к. 1
- Электронная почта: autoshans69@gmail.com
- Телефон: +7 (4822) 75-10-88
13.3. Заявление на отзыв согласия может быть направлено:
- в электронной форме на указанный e-mail;
- письменно по юридическому адресу;
- через форму обратной связи на сайте (при наличии соответствующей функции).
13.4. После получения заявления на отзыв согласия Оператор обязуется прекратить обработку персональных данных субъекта в пределах, предусмотренных законодательством Российской Федерации, и уведомить субъекта о выполнении его требований.
13.5. Настоящая Политика действует с момента её публикации на сайте и может быть изменена Оператором в соответствии с законодательством. Обновлённая версия Политики размещается на сайте Оператора и вступает в силу с момента публикации.