Войти

Политика обработки и защиты персональных данных

 

Действует с [дата введения в действие]

 

1. Общие положения

1.1. Настоящая политика обработки и защиты персональных данных (далее — Политика) разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), а также иными нормативными актами Российской Федерации и действует в отношении всех персональных данных, которые [ООО Биосфера] (далее — Оператор) может получить от субъектов персональных данных (далее — Субъект ПД) при использовании сайта https://nutrisfera.ru/ (далее — Сайт).

1.2. Оператор обеспечивает защиту обрабатываемых ПД от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями законодательства.

1.3. Оператор вправе вносить изменения в Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция вступает в силу с момента ее размещения на Сайте.

1.4. Актуальная версия Политики расположена по адресу: https://nutrisfera.ru/privacy-policy/.

 

2. Термины и сокращения

2.1. Персональные данные (ранее и далее ПД)  — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.

2.2. Обработка ПД — любое действие или совокупность действий с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление), использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

2.3. Автоматизированная обработка ПД — обработка ПД с использованием средств вычислительной техники.

2.4. Информационная система персональных данных (ИСПД) — совокупность ПД, содержащихся в базах данных, и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Сайт — совокупность веб-страниц в сети Интернет, расположенных по адресу https://nutrisfera.ru/, включая поддомены.

2.6. Пользователь — физическое лицо, использующее Сайт для поиска специалистов, подачи заявок или перехода на сайты Партнеров.

2.7. Партнер — физическое лицо, имеющее диплом о высшем медицинском образовании или диплом о высшем образовании по направлению «диетология», «нутрициология», «биохимия» или смежным wellness-направлениям, а также профессиональную переподготовку (при необходимости), индивидуальный предприниматель или юридическое лицо, размещающее информацию о себе, своих услугах или wellness-товарах на Сайте и оказывающее консультационные или сопутствующие услуги либо реализующее товары Пользователям.

2.8. Субъект ПД — Пользователь, предоставивший свои ПД через Сайт.

2.9. Cookie — набор данных, отправляемый веб-сервером и сохраняемый на устройстве Пользователя.

 

3. Персональные данные и иные сведения, оставленные Субъектом ПД

3.1. Все ПД предоставляются Субъектом ПД добровольно.

3.2. Персональные данные могут включать: фамилию, имя, отчество, номер телефона, адрес электронной почты, ссылки на социальные сети, сведения о квалификации и опыте, адрес предоставления услуг, фотографию (по желанию), а также иные сведения, указанные Субъектом по собственной инициативе.

3.3. Оператор не обрабатывает специальные категории ПД, касающиеся состояния здоровья или медицинских данных.

 

4. Обработка персональных данных

4.1. ПД обрабатываются с согласия Субъекта ПД, в случаях, когда это необходимо для исполнения договоров или по иным основаниям, предусмотренным законодательством РФ.

4.2. ПД могут обрабатываться автоматизированным и неавтоматизированным способами с использованием информационных систем персональных данных.

4.3. Цели обработки ПД и сведения о них представлены в таблице:

 

Цели обработки ПД

Категории и перечень ПД

Категории Субъектов ПД

Способы обработки ПД

Сроки хранения ПД

Порядок уничтожения ПД

Регистрация Партнёра

ФИО, e-mail, телефон, соцсети, квалификация, адрес, фото

Партнёры

Автоматизированный

В течение срока партнёрства

См. п. 4.7

Регистрация Пользователя

ФИО, e-mail, телефон, соцсети, квалификация, адрес, фото

Пользователи

Автоматизированный

В течение срока пользования услугами сайта

См. п. 4.7

Отправка заявки

Имя, телефон, e-mail

Пользователи

Автоматизированный

До исполнения заявки, не более 1 года

См. п. 4.7

Размещение информации

ФИО, опыт, квалификация, адрес, контакты, фото

Партнёры

Автоматизированный

На время публикации

См. п. 4.7

Переход на сайт Партнёра

Нет новых ПД

Пользователи

Автоматизированный

До 36 месяцев

См. п. 4.7

Сбор аналитики

IP-адрес, браузер, cookie

Все посетители

Автоматизированный

Весь срок работы сайта

См. п. 4.7

 

4.4. Порядок хранения ПД: ПД хранятся в электронном виде в защищённых информационных системах. Запрещается размещение ПД в открытых каталогах или передача третьим лицам, за исключением случаев, указанных в настоящей Политике.

4.5. Субъект ПД имеет право отозвать согласие на обработку, направив уведомление на e-mail Оператора: [ваш e-mail], с пометкой «Отзыв согласия на обработку персональных данных».

4.6. Обработка ПД прекращается по достижении целей обработки или в случае отзыва согласия.

4.7. Уничтожение ПД: электронные носители уничтожаются без возможности восстановления; бумажные носители уничтожаются физическим способом (измельчением). Факт уничтожения оформляется актом.

 

5. Обработка персональной информации при помощи файлов cookie

5.1. Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайту, могут использоваться Оператором для предоставления Пользователю персонализированных сервисов, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения Сайта.

5.2. Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie (для любых или определённых сайтов), а также функцией удаления ранее полученных файлов cookie.

5.3. В случае размещения на Сайте счетчиков они могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Сайтом и могут изменяться без предварительного уведомления Пользователя.

5.4. В указанных целях Оператор может использовать программы аналитики, такие как Яндекс.Метрика, Google Analytics и другие, которые собирают и обрабатывают ПД Пользователя для анализа активности и улучшения работы Сайта.

5.5. Подтверждая своё согласие с Политикой, Пользователь даёт согласие на использование файлов cookie между оборудованием Пользователя и Сайтом.

 

6. Защита персональных данных

6.1. В соответствии с требованиями законодательства РФ Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

6.2. Подсистема правовой защиты включает комплекс нормативных документов, регулирующих порядок обработки и защиты ПД.

6.3. Подсистема организационной защиты включает определение структуры управления защитой ПД, разграничение прав доступа, обучение сотрудников и установление ответственности за нарушение правил обработки ПД.

6.4. Подсистема технической защиты включает меры по предотвращению несанкционированного доступа к ПД, обеспечение целостности и конфиденциальности ПД, использование антивирусных средств, межсетевых экранов и других средств информационной безопасности.

 

7. Прочие положения

7.1. Оператор не осуществляет трансграничную передачу ПД.

7.2. Оператор не хранит и не обрабатывает банковские данные Пользователей. Банковские данные обрабатываются соответствующими платёжными системами, которые обеспечивают их защиту в соответствии с законодательством РФ.

7.3 Обработка и хранение персональных данных осуществляется на территории Российской Федерации, с использованием серверов, обеспечивающих надлежащую защиту в соответствии с требованиями законодательства РФ.

 

8. Права Субъекта ПД и обязанности Оператора

8.1. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, включая:

  • подтверждение факта обработки ПД Оператором;
  • правовые основания и цели обработки ПД;
  • цели и применяемые способы обработки ПД;
  • наименование и местонахождение Оператора;
  • сведения о лицах, которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора или закона;
  • сроки обработки ПД, включая сроки их хранения;
  • порядок осуществления Субъектом ПД прав, предусмотренных Законом о персональных данных.

8.2. Субъект ПД имеет право требовать от Оператора уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.3. Субъект ПД вправе отзывать согласие на обработку ПД путем направления соответствующего уведомления Оператору в порядке, предусмотренном Политикой.

8.4. Оператор обязан:

  • опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике;
  • принимать необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий;
  • предоставлять Субъекту ПД информацию, касающуюся обработки его ПД, по его запросу.

 

Перейти к сравнению