ПОЛОЖЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОЛУЧЕННЫХ С ИСПОЛЬЗОВАНИЕМ СЕТИ ИНТЕРНЕТ
1. Общие положения.
При осуществлении своей деятельности посредством сайтов в сети Интернет ООО «Врачебная косметология Эссенти» (далее – клиника Эссенти) вступает в отношения, связанные с обработкой персональных данных и является, таким образом, Оператором персональных данных.
Настоящее Положение об обработке персональных данных, полученных с использованием сайтов в сети Интернет (далее – «Положение») разработано с целью защиты прав и свобод Пользователей при обработке их персональных данных, подлежащих защите в соответствии со статьей 24 Конституции Российской Федерации, Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – «Закон о Персональных данных») и другими нормативными правовыми актами, действующими на территории Российской Федерации.
2. Основные понятия.
В настоящем документе используются следующие понятия:
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному, или определяемому физическому лицу (субъекту персональных данных).
Пользователь - физическое лицо, имеющее намерение заказать или приобрести, либо заказывающее, приобретающее или использующее Товары исключительно для личных нужд, не связанных с осуществлением предпринимательской деятельности.
Клиника Эссенти – Общество с ограниченной ответственностью «Врачебная косметология Эссенти» (ОГРН 1193443010870 ИНН 3460076903).
Вэб-сайт - совокупность страниц в сети Интернет с повторяющимся дизайном, объединенных по смыслу и навигационно, и находящихся на сайтах, принадлежащих клинике Эссенти.
Хранение персональных данных – операция, осуществляемая в целях сохранения целостности персональных данных в тот период времени, когда не осуществляется их сбор, использование и другие операции.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Удаление персональных данных – действия, в результате которых персональные данные удаляются без использования гарантированных средств уничтожения, и не связанные с уничтожением материальных носителей.
3. Цели обработки персональных данных.
Обработка персональных данных в клинике Эссенти проводится в целях:
Идентификации Пользователя в рамках договоров с клиникой Эссенти;
Осуществления дистанционной торговли через Вэб-сайт;
Эффективного исполнения заказов, договоров и иных обязательств, принятых клинике Эссенти в качестве обязательных к исполнению перед Пользователем;
Предоставления Пользователю Веб-сайта безопасного и удобного функционала по его использованию, эффективному отображению информации;
Ознакомления Пользователя с новыми предложениями клиники Эссенти путем e-mail рассылки информации о новостях и специальных коммерческих предложениях для продвижения продукции и услуг клиники Эссенти;
предоставления Персональных данных партнерским организациям клиники Эссенти, принявших на себя обязательство о конфиденциальности в отношении таких данных, на условиях настоящего Положения.
4. Условия обработки персональных данных.
Клиника Эссенти обрабатывает и хранит персональные данные Пользователей в соответствии с внутренними нормативными документами.
В отношении Персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
Клиника Эссенти вправе передать (предоставлять) Персональные данные Пользователя третьим лицам (включая трансграничную передачу) в следующих случаях:
Пользователь выразил свое согласие, либо не выразил несогласия с такими действиями;
передача необходима для выполнения договорных обязательств;
передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
передача происходит в рамках реорганизации, продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящего Положения применительно к получаемым им персональным данным;
в целях обеспечения возможности защиты прав и законных интересов клиники Эссенти в случаях, когда Пользователь уклоняется от выполнения своих обязательств по заключенным договорам.
5. Обрабатываемые персональные данные Пользователя.
В рамках настоящего Положения под Персональными данными Пользователя понимается персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе заказа, приобретения или использования Товаров. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
При организации обработки Персональных данных в клинике Эссенти утверждается перечень персональных данных, разрешенных к обработке, который формируется с учетом следующих требований:
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки;
обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
при обработке персональных данных должны быть обеспечены точность и достаточность сведений по отношению к целям обработки персональных данных.
В этот перечень могут включаться следующие сведения о Пользователе, необходимые для выполнения договорных обязательств (включая, но не ограничиваясь):
фамилия, имя, отчество;
пол;
дата рождения;
адрес проживания с индексом;
контактная информация (номер телефона, адрес электронной почты).
Клиника Эссенти в своей деятельности исходит из того, что Пользователь предоставляет точную и достоверную информацию и извещает клинику Эссенти об изменении своих персональных данных. Предоставление Пользователем сведений, способных ввести клинику Эссенти в заблуждение относительно личности Пользователя, может быть расценено клиникой Эссенти как злоупотребление как злоупотребление доверием.
6. Права Пользователя в связи с обработкой персональных данных.
Пользователь как субъект персональных данных имеет право на получение сведений о клинике Эссенти, о месте общества, о наличии у клиники Эссенти персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными.
Пользователь вправе требовать от клиники Эссенти уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения о наличии персональных данных предоставляются Пользователю в доступной форме и на безвозмездной основе. Кроме того, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных клиникой Эссенти, а также цель такой обработки;
способы обработки персональных данных, применяемые клиникой Эссенти;
сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
перечень обрабатываемых персональных данных и источник их получения;
сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
7. Меры, применяемые для защиты Персональных данных.
Пользователей клиника Эссенти принимает необходимые и достаточные организационные и технические меры для защиты Персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
К основным методам и способам обеспечения безопасности Персональных данных относятся:
назначение ответственных лиц за организацию обработки и защиты Персональных данных, распределение ролей, обязанностей и полномочий;
ознакомление сотрудников клиники Эссенти с требованиями законодательства и нормативными актами по вопросам обработки и защиты персональных данных;
установление разрешительной системы допуска и разграничение доступа к Персональным данным Пользователей;
организация технических средств и носителей персональных данных;
постоянный контроль за обеспечением уровня защищенности персональных данных;
другие необходимые организационные и технические мероприятия, установленные нормативными актами по вопросам защиты персональных данных.