ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ГТЗ» В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.
Настоящий документ определяет политику ООО «ГТЗ» (оператора) в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных (далее — Политика конфиденциальности).
Настоящая Политика конфиденциальности действует в отношении всей информации, которую сайт ООО «ГТЗ», расположенный на доменном имени
https://edu.gera.health, а также его поддоменных именах (далее — Сайт), может получить о пользователе во время использования указанного Сайта.
Настоящим сайт ООО «ГТЗ» информирует пользователей о том, какие сведения о пользователе могут быть доступны Сайту, а также о том, каким образом используется полученная Сайтом информация. Обработка и обеспечение безопасности персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом «О персональных данных» и иными нормативно-правовыми актами Российской Федерации в отношении обработки персональных данных.
1.Определение терминов.
- В настоящей политике конфиденциальности используются следующие термины:
- «Администрация сайта ООО «ГТЗ» (далее — Администрация сайта) уполномоченные специалисты (на управление сайтом, обработку запросов и заявок) действующие от имени ООО «ГТЗ», которые организуют или осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- «Персональные данные» — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- «Конфиденциальность персональных данных» — обязательное для соблюдения Администрацией сайта или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
- «Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.
- «Распространение персональных данных» — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- «Предоставление персональных данных» — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц».
- «Трансграничная передача персональных данных» — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- «Пользователь» — лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
- «Cookie» — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на компьютере пользователя, который вебклиент или веб-браузер каждый раз пересылает веб- серверу в НТТР-запросе при попытке открыть страницу соответствующего сайта. При посещении Пользователем Сайта, Сайт отправляет один или несколько файлов Cookie на компьютер Пользователя или другое устройство. Файлы Cookie используются для:
- аутентификации пользователя;
- хранения персональных предпочтений и настроек Пользователя;
- отслеживания сеанса доступа Пользователя;
- ведения статистики о пользователях.
- «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенный по протоколу IP.
2.Общие положения.
- Использование Пользователем Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
- В случае несогласия с условиями Политики конфиденциальности и обработки персональных данных Пользователь должен прекратить использование Сайта.
- Настоящая политика конфиденциальности применяется только к Сайту, а также его поддоменным именам. ООО «ГТЗ» не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
- Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта.
3.Предмет политики конфиденциальности и обработки персональных данных.
- Настоящая Политика устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима конфиденциальности персональных данных, которые пользователь предоставляет при работе с Сайтом. Пользуясь данным интернет-ресурсом, в порядке ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», свободно, своей волей и в своем интересе Пользователь Сайта дает согласие на автоматическую, а также без использования средств автоматизации обработку в т.ч, но, не ограничиваясь, передачу (в т. ч. трансграничную передачу, в т. ч., но, не ограничиваясь, на транспортную передачу) персональных данных третьим лицам.
- Персональные данные, разрешенные к обработке в рамках настоящей Политики конфиденциальности и обработки персональных данных включают в себя следующую информацию:
- фамилию, имя, отчество Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail);
- Сведения, перечисленные в пп. 3.1 — 3.2 настоящей Политики конфиденциальности, содержат информацию о персональных данных Пользователя и являются конфиденциальными. Администрация сайта обеспечивает конфиденциальность персональных данных, и обязана не допускать их распространение без согласия Пользователя, либо наличия иного законного основания. Согласие Пользователя выражается в использовании Сайта.
- Сайт защищает данные, которые автоматически передаются в процессе посещения страниц Сайта, на которых установлен статистический скрипт системы («пиксель»):
- IP адрес;
- информация из cookie;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- реферер (адрес предыдущей страницы).
- Отключение cookie может повлечь невозможность доступа к частям Сайта, требующим авторизации.
- Администрация сайта осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
- Любая иная персональная информация неоговоренная выше (история, используемые браузеры и операционные системы и т. д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п. 5.3 Политики конфиденциальности.
4.Цели сбора персональной информации пользователя.
- Персональные данные Пользователя Администрация сайта может использовать в целях:
- Идентификация Пользователя, оставившего на сайте информацию или запрос.
- Оформление заявки и пр.
- Предоставление Пользователю доступа к персонализированным ресурсам Сайта.
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя и пр.
- Определение местонахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
4.1.6. Уведомление Пользователя Сайта о состоянии заявки.
- Исполнение обязательств в рамках гражданско-правовых правоотношений.
- Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
- Предоставление Пользователю обновленной информации о состоянии, стоимости услуг, на основании оставленной Пользователем на Сайте Заявки.
- Поручение Администрацией сайта (в т. ч. распространение и предоставление) персональных данных, кругу лиц с целью рассылки рекламы, акций, новостных и информационных сообщений.
- Рассылка рекламы, акций, новостных и информационных сообщений, предложение услуг, в т. ч. в SMS-сообщениях через средства связи, на адрес электронной почты, в сообщениях через мессенджеры Viber, WhatsApp и др.
5.Обработка и защита персональных данных.
- Обработка персональных данных Пользователя осуществляется не дольше, чем этого требуют цели обработки персональных данных, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные Пользователя третьим лицам, в частности, администраторам компании, непосредственным исполнителям и прочим лицам исключительно в целях выполнения Заказа Пользователя, оформленного на Сайте, в объеме необходимом для исполнения обязательств в рамках гражданско-правовых правоотношений.
- При утрате персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.
- Администрация сайта принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий третьих лиц. Обеспечение безопасности персональных данных достигается, в частности:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- 5.4.2.применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учет машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- 5.4.8.установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
6.Обязательства сторон.
- Пользователь обязан:
- Предоставить достоверную информацию о персональных данных, необходимую для пользования Сайтом и (или) заказа услуг/товаров.
- Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
- Пользователь гарантирует, что им получено письменное согласие от всех лиц, указанных им на Сайте, на обработку и передачу персональных данных для использования Администрацией сайта в соответствии с целями, указанными в разделе 4 настоящей Политики конфиденциальности.
- В случае, если Пользователь не согласен с настоящей Политикой конфиденциальности, прекратить пользование Сайтом, не направлять сведения в формах обратной связи на Сайте, в случае если сведения уже направлены, отозвать согласие на обработку персональных данных в письменном виде на бумажном носителе, путем направления указанного документа по контактным данным Администрации сайта.
- Администрация сайта обязана:
- Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
- 6.2.2.Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п. 5.3 настоящей Политики конфиденциальности.
- Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
- Обеспечить неограниченный доступ к настоящей Политике конфиденциальности путем ее публикации в информационно-коммуникационной сети Интернет на Сайте.
7.Ответственность сторон.
- Администрация сайта, не исполнившая свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п. 5.3, п. 7.2 настоящей Политики конфиденциальности и обработки персональных данных.
- В случае утраты или разглашения персональных данных Администрация сайта не несет ответственность, если персональные данные:
- Стали известными на публичном уровне до момента их получения Администрацией сайта.
- Были получены от третьей стороны до момента их получения Администрацией сайта.
- Были разглашены с согласия Пользователя.
8.Дополнительные условия.
- На Сайте используются службы третьих лиц для отслеживания статистики посещаемости, получения информации о конверсиях по рекламным кампаниям и прочие. С помощью этих сервисов и инструментов Сайт не собирает данные о конкретных пользователях, а использует только общие статистические данные о посещаемости и эффективности сайта и об эффективности рекламных кампаний.
- Пользователь вправе запросить у Администрации сайта информацию, касающуюся обработки его персональных данных в порядке, предусмотренном Федеральным законом «О персональных данных».
- Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
- Действующая Политика конфиденциальности и обработки персональных данных размещена на странице по адресу: https://edu.gera.health/privacy.