Политика конфиденциальности

  • Политика конфиденциальности

     

    1. Общие положения

    1.1. Настоящий документ (далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ГБУЗ «ЦЛО ДЗМ» ИНН 7720023269, ОГРН 1027700400100, юридический адрес: Стрелецкая ул. д. 3, стр. 1, г. Москва, 127018 (далее – Администрация Сервиса) полученных Администрацией Сервиса в результате использования Пользователями сайта http://cloikk.ru.

    1.2. В настоящей Политике конфиденциальности используются следующие термины:

    Администрация Сервиса – ГБУЗ «ЦЛО ДЗМ» самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Пользователю).

    Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Конфиденциальность персональных данных - обязательное для соблюдения Администрацией Сервиса требование не допускать их распространения без согласия Пользователя.

    Пользователь – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт, в том числе раздел по заказу изготовления лекарственного препарата по индивидуальному рецепту.

    «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

    «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

    1.3. Под персональными данными в настоящей Политике понимается:

    ‒ Информация, которую Пользователь предоставляет о себе самостоятельно при оформлении заказа на изготовление лекарственного препарата по индивидуальному рецепту – Имя, телефон, E-mail,а также данные содержащиеся в самом рецепте (Фамилия, инициалы имени и отчества, дата рождения);

    ‒ Данные, которые передаются в автоматическом режиме, в зависимости от настроек, программным обеспечением Пользователя, включая, но не ограничиваясь IP-адрес, cookie, информация об используемом Пользователем программном обеспечении и оборудовании для работы в сети Интернет, каналах связи, передаваемой и получаемой с использованием Сайта информации и материалах.

    1.4. Администрация Сервиса вправе устанавливать требования к составу Персональных данных Пользователя, которые должны обязательно предоставляться для использования Сайта. Если определённая информация не помечена Администрацией Сервиса как обязательная, её предоставление или раскрытие осуществляется Пользователем на своё усмотрение.

    1.5. Администрация Сервиса не осуществляет проверку достоверности предоставляемых персональных данных, информации, полагая, что Пользователь действует добросовестно, осмотрительно. Администрация Сервиса не несёт ответственность за достоверность и полноту таких данных, всю ответственность, а также возможные последствия за предоставление недостоверной или не актуальной информации несёт Пользователь.

    1.6. Использование Сайта означает, согласие Пользователя с настоящей Политикой, согласие Пользователя на обработку персональных данных в установленных настоящей Политикой целях. В случае несогласия Пользователя с Политикой, использование должно быть прекращено.

    1.7. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», действующим законодательством Российской Федерации регулирующих положения об обработке персональных данных.

    1.8. К настоящей Политике, включая толкование её положений и порядок принятия, исполнения, изменения и прекращения, подлежит применению законодательство Российской Федерации.

     

    2. Принципы обработки персональных данных

    Обработка персональных данных осуществляется на основе следующих принципов:

    - законности и справедливой основы;

    - ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

    - недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

    - недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

    - обработки только тех персональных данных, которые отвечают целям их обработки;

    - соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;

    - недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

    - обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

    - уничтожения либо обезличивания персональных данных по достижении целей их обработки, в случае утраты необходимости в достижении этих целей или при невозможности устранения Компанией допущенных нарушений при обработке персональных данных, если иное не предусмотрено федеральным законом.

     

    3. Цели обработки персональных данных

    3.1. Администрация Сервиса собирает, обрабатывает, хранит только те персональные данные, которые необходимы для выполнения договорных обязательств и оказания услуг, а также в соответствии с требованиями законодательства РФ. Администрация сервиса обрабатывает персональные данные Пользователя, необходимые для оказания услуг, исполнения соглашения или договора, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, в ходе исполнения Администрацией сервиса любых соглашений и договоров с Пользователями, включая возможность рассылки информации, в том числе рекламного характера.

    3.2. Обработка персональных данных Пользователей осуществляется в следующих целях:

    ‒ Заключение договоров с использованием Сайта, а также их исполнение;

    ‒ Идентификация Пользователя в рамках использования Сайта и исполнения обязательств по заключенным с ним договорам;

    ‒ Обеспечение связи с Пользователем в рамках информационного обслуживания;

    ‒ Проведение маркетинговых, статистических и иных исследований на основе обезличенных данных;

    ‒ Оповещений, направления уведомлений, запросов и иной информации, касающейся использования сервисов, оказания услуг, а также обработки заказов Пользователей, осуществление информационных рассылок Пользователям, в том числе рекламного характера.

    3.3. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, прекращения работы Сайта, а также выявление неправомерной обработки персональных данных.

    3.4. Обезличенные персональные данные хранятся в статистических целях бессрочно.

     

    4. Права и обязанности

    4.1. Администрация Сервиса обязана использовать полученные персональные данные исключительно для целей, указанных в настоящей Политике.

    4.2. Пользователь имеет право на безвозмездное ознакомление со своими персональными данными, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных", на получение у Администрации Сервиса информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от Администрации Сервиса уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

    4.2. Полный перечень прав Пользователя определён в Главе 3 Федерального Закона №152-ФЗ «О защите персональных данных».

    4.3. Пользователь имеет право отозвать своё согласие на обработку персональных данных посредством направления соответствующего письменного заявления Администрации Сервиса, по следующему адресу: Стрелецкая ул. д. 3, стр. 1, г. Москва, 127018 или на электронную почту cloikk@zdrav.mos.ru

    В случае отзыва Пользователем согласия на обработку своих персональных данных Администрация Сервиса обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты получения указанного отзыва.

    В случае отзыва Пользователем согласия на обработку персональных данных Администрация Сервиса вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

    4.4. Администрация Сервиса не несёт ответственность за обработку информации сайтами третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

     

    5. Требования к защите Персональных данных

    5.1. Администрация Сервиса предпринимает необходимые организационно–технические меры для защиты персональных данных от случайного несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий, в том числе:

    ‒ назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

    ‒ ограничение состава лиц, имеющих доступ к персональным данным;

    ‒ организация учёта, хранения и обращения носителей информации;

    ‒ определение угроз безопасности персональных данных при их обработке;

    ‒ проверка готовности и эффективности использования средств защиты информации;

    ‒ разграничение доступа пользователей к информационным ресурсам и программноаппаратным средствам обработки информации;

    ‒ регистрация и учёт действий Пользователей информационных систем персональных данных;

    ‒ использование антивирусных средств и средств восстановления системы защиты персональных данных.

    5.2. Администрация Сервиса вправе осуществлять передачу (распространение, предоставление, доступ) Персональных данных Пользователя своим структурным подразделениям (аптекам) в рамках оказания услуг и исполнения договоров с Пользователем.

    5.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

    5.4. Сайт защищает Данные, которые автоматически передаются в процессе посещения страниц, на которых установлен статистический скрипт системы ("пиксель"):

    IP адрес;

    информация из cookies;

    информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);

    время доступа;

    реферер (адрес предыдущей страницы).

    Данная информация используется с целью выявления и решения технических проблем, для сбора статистики посещаемости.

    5.5. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.

     

    6. Изменение Политики конфиденциальности

    6.1. Настоящая Политика может быть изменена или прекращена Администрацией Сервиса в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента её размещения на Сайте Администрации Сервиса, если иное не предусмотрено новой редакцией Политики.

    6.2. Действующая редакция Политики находится в сети Интернет по адресу http://cloikk.ru.