г. Екатеринбург,
ул. Крестинского, 35

Политика в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию Общества с ограниченной ответственностью "Превентивная медицина" (далее – ООО "Превентивная медицина") в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.
1.2. Основные понятия, используемые в Политике:
1.2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных);
1.2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
1.2.3. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
1.2.4. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
1.2.5. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
1.2.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.2.7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.2.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.2.9. Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.2.10. Cookie-файлы (куки) — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении сайта и содержащие информацию о его действиях и предпочтениях.
1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных — не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4. Под безопасностью персональных данных понимается защищённость персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.5. Политика распространяется на все действия, связанные с обработкой персональных данных на сайте spalaforet.ru (далее – «Сайт»), в социальных сетях и мессенджерах компании и в информационной системе ООО "Превентивная медицина".
1.6. Использование Сайта, социальных сетей и мессенджеров Пользователем означает их безоговорочное согласие с правилами настоящей Политики конфиденциальности и указанными в ней условиями обработки персональных данных, включая согласие на использование cookie-файлов. Если Пользователь не согласен с условиями настоящей Политики, Пользователю следует воздержаться от использования Сайта, социальных сетей и мессенджеров.
1.7. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. Правовые основания и цели обработки персональных данных ООО "Превентивная медицина"
2.1. ООО "Превентивная медицина" осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных законодательством России функций, полномочий и обязанностей, в том числе в соответствии с Конституцией Российской Федерации, Федеральным законом №152-ФЗ от 27 июля 2006 года "О персональных данных", Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. "О защите прав потребителей", Федеральным законом № 402-ФЗ от 6 декабря 2011 г. "О бухгалтерском учете", а также локальными документами ООО "Превентивная медицина".
2.2. ООО "Превентивная медицина" является оператором персональных данных в соответствии с Законом.
2.3. Обработка персональных данных может осуществляться ООО "Превентивная медицина" в следующих случаях и на следующих правовых основаниях:
  • обработка персональных данных осуществляется только с согласия субъекта персональных данных, выраженного в любой форме, позволяющей подтвердить факт получения согласия, в том числе способами, указанными в п. 1.6. настоящей Политики;
  • для достижения целей, предусмотренных законодательством Российской Федерации, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных функций, полномочий и обязанностей;
  • для исполнения договора оказания услуг между ООО "Превентивная медицина" и пользователем Сайта или социальных сетей, который является физическим лицом, обладающим необходимым объёмом дееспособности и имеющим намерение оформить или оформляющим заказ на услугу через Сайт или социальные сети;
  • для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • в статистических или иных маркетинговых и исследовательских целях при условии обязательного обезличивания персональных данных;
  • в иных целях, предусмотренных настоящей Политикой.
2.4. Субъектами персональных данных, обрабатываемых посредством Сайта, социальных сетей и мессенджеров, являются в том числе пользователи Сайта, получатели услуг, а также любые иные физические лица, обращающиеся в ООО "Превентивная медицина" с заявлениями/обращениями.
2.5. ООО "Превентивная медицина" осуществляет обработку персональных данных пользователей для:
2.5.1. заключения и исполнения договоров, одной из сторон которых является Пользователь, в соответствии с условиями заказа услуг на Сайте, в том числе договора возмездного оказания услуг, в т. ч. заключённого дистанционным способом через Сайт;
2.5.2. предоставления информации об услугах, акциях и специальных предложениях;
2.5.3. информирования о статусе записи на услугу;
2.5.4. содействия в урегулировании претензий;
2.5.5. предоставления возможности оставлять отзывы об услугах;
2.5.6. анализа качества предоставляемого ООО "Превентивная медицина" сервиса и улучшения качества обслуживания клиентов;
2.5.7. идентификации Пользователей в акциях, обеспечения процедуры начисления, учёта и использования бонусных баллов программ лояльности.
3. Категории персональных данных, обрабатываемых ООО "Превентивная медицина"
3.1. ООО "Превентивная медицина" обрабатывает следующие категории персональных данных Пользователей и получателей услуг:
  • сведения, полученные при регистрации, авторизации и оформлении заказа на услугу (фамилию, имя, отчество, дата рождения, пол, номер телефона, адрес электронной почты, cookie-файлы);
  • сведения, полученные при взаимодействии с Пользователями (пол, возраст, данные платёжных средств, город проживания);
  • сведения, полученные в связи с оформлением или исполнением заказа на услугу (сведения о способе и состоянии оплаты услуги);
  • сведения о претензиях Пользователя (переданных с помощью Сайта, мессенджеров или иным образом);
  • размещённые Пользователем отзывы об услугах;
  • информацию о геолокации.
3.2. ООО "Превентивная медицина" обрабатывает следующие категории персональных данных субъектов, обращающихся с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номер телефона, адрес электронной почты), информацию о полученных заявлениях, ходе и результате их рассмотрения.
3.3. Персональные данные, указанные в настоящем Разделе, могут быть получены ООО "Превентивная медицина" в ходе предоставления Пользователем персональных данных путём заполнения соответствующих форм на Сайте, в социальных сетях, мессенджерах, анкете посредством направления корреспонденции или электронных писем на адрес электронной почты info@spalaforet.ru.
4. Принципы и условия обработки персональных данных
4.1. При обработке персональных данных ООО "Превентивная медицина" придерживается следующих принципов:
  • обработка персональных данных осуществляется на законной основе;
  • персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением предусмотренных законодательством России случаев;
  • определение конкретных законных целей до начала обработки персональных данных;
  • обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
  • обрабатываемые персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку субъектом персональных данных, по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к ним;
  • при обработке персональных данных обеспечивается их точность и достаточность;
  • хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных.
4.2. ООО "Превентивная медицина" не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, биометрических данных.
4.3. ООО "Превентивная медицина" обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.
4.4. ООО "Превентивная медицина" вправе поручить обработку персональных данных третьим лицам с согласия субъекта персональных данных, на основании заключаемого с такими третьими лицами договора, в следующих случаях:
  • для обработки обращений Пользователей посредством голосовых и неголосовых каналов связи, включая электронную почту, онлайн-чат и социальные сети;
  • в целях анализа качества предоставляемого сервиса и улучшения качества обслуживания клиентов;
  • в целях подготовки персональных предложений и условий обслуживания;
  • в целях персонализации рекламы;
  • в целях отправки рекламных и информационных сообщений;
  • в целях проведения статистических или иных маркетинговых исследований.
4.5. ООО "Превентивная медицина" вправе посредством сети «Интернет» с соблюдением положений действующего законодательства РФ передавать персональные данные Пользователей (Ф.И.О., дата рождения, e-mail, номер мобильного телефона, информация о действиях Пользователей в рамках использования Сайта) следующим третьим лицам:
  • CRM-система Арника — для целей записи клиентов на услуги, ведения клиентской базы, начисления и учёта бонусных баллов программы лояльности;
  • Яндекс Метрика (ООО "ЯНДЕКС") — для целей статистического анализа посещаемости Сайта, анализа поведения пользователей на Сайте, улучшения качества работы Сайта и персонализации контента.
4.5.1. Лица, осуществляющие обработку персональных данных на основании заключаемого с ООО "Превентивная медицина" договора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством.
4.6. ООО "Превентивная медицина" вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:
4.6.1. в целях возможности защиты прав и законных интересов ООО "Превентивная медицина" или третьих лиц в случаях, когда субъект персональных данных нарушает какие-либо условия пользовательских документов Сайта;
4.6.2. по вступившему в силу судебному решению или в случаях, установленных действующим законодательством.
4.7. В целях улучшения качества обслуживания Пользователей, статистических или иных маркетинговых и исследовательских целях ООО "Превентивная медицина" развивает, совершенствует и оптимизирует функционал Сайта.
4.8. ООО "Превентивная медицина" не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных, на основании исключительно автоматизированной обработки персональных данных.
4.9. ООО "Превентивная медицина" не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемых субъектами персональных данных сведений и исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
4.10. ООО "Превентивная медицина" передаёт обработку персональных данных третьим лицам исключительно на основании договора поручения обработки персональных данных, содержащего обязательства третьего лица по обеспечению конфиденциальности и безопасности персональных данных в соответствии с требованиями 152-ФЗ. В случае если утечка персональных данных произошла по вине третьего лица — поручителя обработки, ООО "Превентивная медицина" незамедлительно уведомляет субъектов персональных данных и принимает меры по устранению последствий инцидента, а также предъявляет требования к виновному лицу в установленном законом порядке.
5. Использование cookie-файлов5.1. Сайт использует cookie-файлы для обеспечения корректной работы, анализа посещаемости и персонализации контента.
5.2. Cookie-файлы не содержат персональных данных и не позволяют идентифицировать личность Пользователя непосредственно. В сочетании с иными данными Пользователя cookie-файлы могут обрабатываться совместно с персональными данными в соответствии с настоящей Политикой.
5.3. На Сайте используются следующие типы cookie-файлов:
  • технические (необходимые) — обеспечивают корректную работу Сайта и его функций;
  • аналитические — позволяют анализировать поведение пользователей на Сайте (в частности, через сервис Яндекс Метрика);
  • маркетинговые — используются для персонализации рекламных материалов.
5.4. Продолжая использовать Сайт, Пользователь даёт согласие на использование cookie-файлов в соответствии с настоящей Политикой. Пользователь вправе в любой момент отказаться от использования cookie-файлов, изменив соответствующие настройки в своём браузере. При этом некоторые функции Сайта могут быть недоступны.
6. Права субъектов персональных данных
6.1. Субъект персональных данных, персональные данные которого обрабатываются ООО "Превентивная медицина", имеет право:
  • в любой момент изменить (обновить, дополнить) предоставленные персональные данные;
  • удалить предоставленные персональные данные путём направления ООО "Превентивная медицина" письменного уведомления;
  • получать от ООО "Превентивная медицина" подтверждение факта обработки персональных данных и сведения о наличии персональных данных, относящихся к соответствующему субъекту;
  • требовать от ООО "Превентивная медицина" уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать своё согласие на обработку персональных данных в любой момент, направив электронное сообщение по адресу info@spalaforet.ru либо письменное уведомление по адресу: г. Екатеринбург, ул. Крестинского, 35, помещ. 22. После получения такого сообщения обработка персональных данных будет прекращена, а персональные данные удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации;
  • требовать устранения неправомерных действий ООО "Превентивная медицина" в отношении его персональных данных;
  • принимать предусмотренные законом меры по защите своих прав, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6.2. Права, предусмотренные настоящим Разделом, могут быть ограничены в соответствии с требованиями законодательства России.
7. Обязанности ООО "Превентивная медицина"
В соответствии с требованиями Закона ООО "Превентивная медицина" обязано:
  1. предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение 10 рабочих дней с даты получения запроса;
  2. по требованию субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные в срок, не превышающий 7 рабочих дней со дня предоставления субъектом сведений, подтверждающих соответствующие факты;
  3. вести журнал учёта обращений субъектов персональных данных;
  4. уведомлять субъекта персональных данных об обработке персональных данных в случаях, предусмотренных законодательством;
  5. в случае достижения цели обработки персональных данных прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 дней, если иное не предусмотрено договором или законодательством;
  6. в случае отзыва субъектом согласия на обработку персональных данных прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления отзыва, уведомив субъекта об уничтожении;
  7. в случае поступления требования субъекта о прекращении обработки персональных данных в целях продвижения услуг на рынке — немедленно прекратить обработку;
  8. при сборе персональных данных обеспечивать их хранение с использованием баз данных, находящихся на территории Российской Федерации;
  9. в случае выявления факта утечки персональных данных уведомить уполномоченный орган (Роскомнадзор) в течение 24 часов с момента обнаружения, а субъектов персональных данных — в течение 72 часов.
8. Защита персональных данных
8.1. ООО "Превентивная медицина" при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8.2. К таким мерам относятся:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных;
  • ознакомление работников ООО "Превентивная медицина", непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных и обучение работников.
9. Сроки обработки (хранения) персональных данных
9.1. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки, в соответствии со сроком действия договоров с субъектами персональных данных и требованиями действующего законодательства:
  • персональные данные зарегистрированных Пользователей хранятся в течение всего срока действия учётной записи;
  • персональные данные незарегистрированного Пользователя хранятся в течение 3 лет с момента исполнения заказа на услугу;
  • персональные данные лиц, обращавшихся с заявлениями о нарушении их прав, хранятся в течение всего срока рассмотрения претензии и 3 лет с момента её завершения, если законодательством не предусмотрен иной срок.
9.2. Персональные данные, срок обработки (хранения) которых истёк, подлежат уничтожению или обезличиванию.
10. Автоматически собираемая информация
10.1. ООО "Превентивная медицина" может собирать и обрабатывать следующие сведения, не являющиеся персональными данными:
  • информацию об интересах Пользователей на Сайте на основе поисковых запросов с целью предоставления актуальной информации и анализа спроса;
  • информацию об обращениях Пользователей через социальные сети и мессенджеры.
10.2. ООО "Превентивная медицина" осуществляет обработку и хранение поисковых запросов Пользователей с целью обобщения и создания статистики об использовании разделов Сайта.
10.3. ООО "Превентивная медицина" автоматически получает некоторые виды информации в процессе взаимодействия Пользователей с Сайтом: данные веб-протоколов, cookie-файлы, веб-отметки, а также данные от приложений и инструментов третьих лиц. Cookie-файлы и другие мониторинговые технологии не дают возможность автоматически получать персональные данные без явного предоставления их Пользователем.
10.4. Если ООО "Превентивная медицина" может разумно соотнести указанные сведения с конкретным Пользователем, такие сведения могут обрабатываться совместно с персональными данными этого Пользователя.
11. Порядок получения разъяснений
11.1. Субъекты персональных данных могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично в ООО "Превентивная медицина" или направив письменный запрос по адресу: г. Екатеринбург, ул. Крестинского, 35, помещ. 22, либо по электронной почте: info@spalaforet.ru.
12. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
13. Ограничение ответственности при обработке данных третьими лицами
13.1. ООО "Превентивная медицина" принимает все разумные меры для обеспечения безопасности персональных данных при выборе партнёров и поставщиков услуг, которым поручается обработка персональных данных, в том числе проверяет наличие у них необходимых аттестатов и сертификатов соответствия требованиям ФСТЭК и 152-ФЗ.
13.2. ООО "Превентивная медицина" не несёт ответственности за действия третьих лиц, получивших несанкционированный доступ к персональным данным в результате противоправных действий (взлома, кибератаки), если ООО "Превентивная медицина" приняло все предусмотренные законодательством меры по защите персональных данных и выбрало для обработки данных сертифицированного поставщика услуг.
13.3. В случае возникновения инцидента безопасности персональных данных ООО "Превентивная медицина" обязуется:
  • уведомить Роскомнадзор в течение 24 часов с момента обнаружения инцидента;
  • уведомить субъектов персональных данных в течение 72 часов;
  • принять меры по минимизации последствий инцидента;
  • провести внутреннее расследование и при необходимости сменить поставщика услуг.
13.4. Пользователь обязан обеспечивать конфиденциальность собственных учётных данных (логина и пароля), используемых для доступа к сервисам, и несёт ответственность за их сохранность. ООО "Превентивная медицина" не несёт ответственности за несанкционированный доступ к персональным данным, ставший возможным вследствие нарушения Пользователем правил информационной безопасности, использования им скомпрометированных или ненадёжных паролей, а также передачи данных через сторонние небезопасные сервисы.
14. Заключительные положения
14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте info@spalaforet.ru.
14.2. ООО "Превентивная медицина" вправе периодически вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её опубликования на Сайте, если в ней не указан иной срок вступления в силу. Политика действует бессрочно до замены её новой версией.

14.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://spalaforet.ru/privacy/