Политика обработки и защиты персональных данных
Действует с [дата введения в действие]
1. Общие положения
1.1. Настоящая политика обработки и защиты персональных данных (далее — Политика) разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), а также иными нормативными актами Российской Федерации и действует в отношении всех персональных данных, которые [ООО Биосфера] (далее — Оператор) может получить от субъектов персональных данных (далее — Субъект ПД) при использовании сайта https://nutrisfera.ru/ (далее — Сайт).
1.2. Оператор обеспечивает защиту обрабатываемых ПД от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями законодательства.
1.3. Оператор вправе вносить изменения в Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция вступает в силу с момента ее размещения на Сайте.
1.4. Актуальная версия Политики расположена по адресу: https://nutrisfera.ru/privacy-policy/.
2. Термины и сокращения
2.1. Персональные данные (ранее и далее ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
2.2. Обработка ПД — любое действие или совокупность действий с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление), использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3. Автоматизированная обработка ПД — обработка ПД с использованием средств вычислительной техники.
2.4. Информационная система персональных данных (ИСПД) — совокупность ПД, содержащихся в базах данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Сайт — совокупность веб-страниц в сети Интернет, расположенных по адресу https://nutrisfera.ru/, включая поддомены.
2.6. Пользователь — физическое лицо, использующее Сайт для поиска специалистов, подачи заявок или перехода на сайты Партнеров.
2.7. Партнер — физическое лицо, имеющее диплом о высшем медицинском образовании или диплом о высшем образовании по направлению «диетология», «нутрициология», «биохимия» или смежным wellness-направлениям, а также профессиональную переподготовку (при необходимости), индивидуальный предприниматель или юридическое лицо, размещающее информацию о себе, своих услугах или wellness-товарах на Сайте и оказывающее консультационные или сопутствующие услуги либо реализующее товары Пользователям.
2.8. Субъект ПД — Пользователь, предоставивший свои ПД через Сайт.
2.9. Cookie — набор данных, отправляемый веб-сервером и сохраняемый на устройстве Пользователя.
3. Персональные данные и иные сведения, оставленные Субъектом ПД
3.1. Все ПД предоставляются Субъектом ПД добровольно.
3.2. Персональные данные могут включать: фамилию, имя, отчество, номер телефона, адрес электронной почты, ссылки на социальные сети, сведения о квалификации и опыте, адрес предоставления услуг, фотографию (по желанию), а также иные сведения, указанные Субъектом по собственной инициативе.
3.3. Оператор не обрабатывает специальные категории ПД, касающиеся состояния здоровья или медицинских данных.
4. Обработка персональных данных
4.1. ПД обрабатываются с согласия Субъекта ПД, в случаях, когда это необходимо для исполнения договоров или по иным основаниям, предусмотренным законодательством РФ.
4.2. ПД могут обрабатываться автоматизированным и неавтоматизированным способами с использованием информационных систем персональных данных.
4.3. Цели обработки ПД и сведения о них представлены в таблице:
Цели обработки ПД | Категории и перечень ПД | Категории Субъектов ПД | Способы обработки ПД | Сроки хранения ПД | Порядок уничтожения ПД |
Регистрация Партнёра | ФИО, e-mail, телефон, соцсети, квалификация, адрес, фото | Партнёры | Автоматизированный | В течение срока партнёрства | См. п. 4.7 |
Регистрация Пользователя | ФИО, e-mail, телефон, соцсети, квалификация, адрес, фото | Пользователи | Автоматизированный | В течение срока пользования услугами сайта | См. п. 4.7 |
Отправка заявки | Имя, телефон, e-mail | Пользователи | Автоматизированный | До исполнения заявки, не более 1 года | См. п. 4.7 |
Размещение информации | ФИО, опыт, квалификация, адрес, контакты, фото | Партнёры | Автоматизированный | На время публикации | См. п. 4.7 |
Переход на сайт Партнёра | Нет новых ПД | Пользователи | Автоматизированный | До 36 месяцев | См. п. 4.7 |
Сбор аналитики | IP-адрес, браузер, cookie | Все посетители | Автоматизированный | Весь срок работы сайта | См. п. 4.7 |
4.4. Порядок хранения ПД: ПД хранятся в электронном виде в защищённых информационных системах. Запрещается размещение ПД в открытых каталогах или передача третьим лицам, за исключением случаев, указанных в настоящей Политике.
4.5. Субъект ПД имеет право отозвать согласие на обработку, направив уведомление на e-mail Оператора: [ваш e-mail], с пометкой «Отзыв согласия на обработку персональных данных».
4.6. Обработка ПД прекращается по достижении целей обработки или в случае отзыва согласия.
4.7. Уничтожение ПД: электронные носители уничтожаются без возможности восстановления; бумажные носители уничтожаются физическим способом (измельчением). Факт уничтожения оформляется актом.
5. Обработка персональной информации при помощи файлов cookie
5.1. Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайту, могут использоваться Оператором для предоставления Пользователю персонализированных сервисов, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения Сайта.
5.2. Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie (для любых или определённых сайтов), а также функцией удаления ранее полученных файлов cookie.
5.3. В случае размещения на Сайте счетчиков они могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Сайтом и могут изменяться без предварительного уведомления Пользователя.
5.4. В указанных целях Оператор может использовать программы аналитики, такие как Яндекс.Метрика, Google Analytics и другие, которые собирают и обрабатывают ПД Пользователя для анализа активности и улучшения работы Сайта.
5.5. Подтверждая своё согласие с Политикой, Пользователь даёт согласие на использование файлов cookie между оборудованием Пользователя и Сайтом.
6. Защита персональных данных
6.1. В соответствии с требованиями законодательства РФ Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
6.2. Подсистема правовой защиты включает комплекс нормативных документов, регулирующих порядок обработки и защиты ПД.
6.3. Подсистема организационной защиты включает определение структуры управления защитой ПД, разграничение прав доступа, обучение сотрудников и установление ответственности за нарушение правил обработки ПД.
6.4. Подсистема технической защиты включает меры по предотвращению несанкционированного доступа к ПД, обеспечение целостности и конфиденциальности ПД, использование антивирусных средств, межсетевых экранов и других средств информационной безопасности.
7. Прочие положения
7.1. Оператор не осуществляет трансграничную передачу ПД.
7.2. Оператор не хранит и не обрабатывает банковские данные Пользователей. Банковские данные обрабатываются соответствующими платёжными системами, которые обеспечивают их защиту в соответствии с законодательством РФ.
7.3 Обработка и хранение персональных данных осуществляется на территории Российской Федерации, с использованием серверов, обеспечивающих надлежащую защиту в соответствии с требованиями законодательства РФ.
8. Права Субъекта ПД и обязанности Оператора
8.1. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, включая:
- подтверждение факта обработки ПД Оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые способы обработки ПД;
- наименование и местонахождение Оператора;
- сведения о лицах, которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора или закона;
- сроки обработки ПД, включая сроки их хранения;
- порядок осуществления Субъектом ПД прав, предусмотренных Законом о персональных данных.
8.2. Субъект ПД имеет право требовать от Оператора уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. Субъект ПД вправе отзывать согласие на обработку ПД путем направления соответствующего уведомления Оператору в порядке, предусмотренном Политикой.
8.4. Оператор обязан:
- опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике;
- принимать необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий;
- предоставлять Субъекту ПД информацию, касающуюся обработки его ПД, по его запросу.