Политика конфиденциальности
-
Общие положения
-
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые
ООО «Мона» (далее – Оператор). -
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
-
На основании приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, Оператор включен в реестр операторов, осуществляющих обработку персональных данных под регистрационным номером: 74-22-012010.
-
Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://mona.clinic/.
-
-
Основные понятия, используемые в Политике
-
Автоматизированная обработка персональных данных— обработка персональных данных с помощью средств вычислительной техники.
-
Блокирование персональных данных— временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
-
Веб-сайт— совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://mona.clinic/.
-
Информационная система персональных данных— совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
-
Обработка персональных данных— любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
-
Оператор— государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Общество с ограниченной ответственностью «Мона», ИНН 7453304377, ОГРН 1177456001854, юридический адрес: 454080, Челябинская область, г. Челябинск,
ул. Героя России Яковлева А.В., д. 5, неж. пом. 1. -
Персональные данные— любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://mona.clinic/.
-
Персональные данные, разрешенные субъектом персональных данных для распространения— персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
-
Пользователь — любой посетитель веб-сайта https://mona.clinic/.
-
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
-
Распространение персональных данных— любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
-
Трансграничная передача персональных данных— передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
-
Уничтожение персональных данных— любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
-
-
Перечень обрабатываемых персональных данных и цели их обработки
-
Оператор обрабатывает персональные данные Пользователя в следующих целях.
3.1.1. Установление с Пользователем обратной связи, включая направление уведомлений, касающихся порядка оказания услуг, обработку запросов и заявок от Пользователя.
Перечень обрабатываемых персональных данных:
- имя Пользователя;
- номер контактного телефона.
Правовое основание: согласие на обработку персональных данных.
Срок обработки: до достижения цели обработки персональных данных или до момента отзыва согласия в зависимости от того, что наступит ранее.
3.1.2. Выдача справки об оплате медицинских услуг для предоставления в налоговые органы Российской Федерации.
Перечень обрабатываемых персональных данных:
- ФИО пациента (кто проходил лечение);
- ФИО налогоплательщика;
- ИНН;
- номер контактного телефона;
- адрес электронной почты.
Правовое основание: согласие на обработку персональных данных.
Срок обработки: до достижения цели обработки персональных данных или до момента отзыва согласия в зависимости от того, что наступит ранее.
3.1.3. Сбор обратной связи от получателей услуг Оператора для улучшения качества услуг Оператора, привлечения новых клиентов и повышения лояльности уже существующих клиентов.
- имя Пользователя;
- номер контактного телефона;
- текст отзыва (при наличии в нем сведений, относящихся к персональным данным)
Правовое основание: согласие на обработку персональных данных.
Срок обработки: до достижения цели обработки персональных данных или до момента отзыва согласия в зависимости от того, что наступит ранее.
3.1.4. Продвижение товаров, работ, услуг на рынке / аналитика действий Пользователя на вебсайте и функционирования веб-сайта
Перечень обрабатываемых персональных данных:
- пользовательские данные (сведения о местоположении);
- тип и версия ОС;
- тип и версия Браузера;
- тип устройства и разрешение его экрана;
- источник откуда пришел на сайт пользователь;
- с какого сайта или по какой рекламе;
- язык ОС и Браузера;
- какие страницы открывает и на какие кнопки нажимает пользователь;
- ip-адрес
- cookie-файлы
Правовое основание: согласие на использование cookie.
Срок обработки: достижение цели обработки персональных данных или до момента отзыва согласия в зависимости от того, что наступит ранее.
3.1.4.1. Сбор и обработка обезличенных данных о Пользователях (в т.ч. файлов «cookie») осуществляется с использованием сервиса интернет-статистики Яндекс Метрика.
-
Также Оператор имеет право с согласия Пользователя направлять ему уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты hello@mona.clinic с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях».
-
Оператор запрашивает, собирает, обрабатывает и хранит только те данные, которые необходимы для надлежащего исполнения поставленных целей.
-
-
Принципы обработки персональных данных
-
Обработка персональных данных осуществляется на законной и справедливой основе.
-
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
-
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
-
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
-
Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
-
При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
-
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
-
-
Порядок сбора, хранения, передачи и других видов обработки персональных данных
-
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), удаление и уничтожение персональных данных.
-
Обработка персональных данных Пользователя осуществляется, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
-
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
-
Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
-
Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
-
В целях оказания услуг и повышения их качества Оператор передает информацию о Пользователях следующим третьим лицам:
- ООО «Интернет-Хостинг» (Россия) (Адрес: 127018, город Москва, пр-д 3-Й Марьиной Рощи, д. 40 стр. 1, эт. 6/пом II/ком 39, ИНН 7701838266, ОГРН 1097746279388) в следующих целях: хостинг, использующих сайт по адресу в сети интернет https://mona.clinic/.
- ООО «Веб Разработка» (Россия) (Адрес: 440046, Пензенская область, г. Пенза,
ул. Мира, д. 78, кв. 364) в следующих целях: сбор заявок на сайте https://mona.clinic/. - ООО «Колибри» (Россия) (620027, Свердловская область, г. Екатеринбург, ул. Свердлова, д. 11а) в следующих целях: анализ эффективности рекламы с помощью коллтрекинга Gudok.
- ООО «Виктори» (Россия) (Адрес: 123592, город Москва, Строгинский б-р, д. 5, помещ. III ком. IV, ИНН 7734451120, ОГРН 1227700076780) в следующих целях: веб-аналитика сайта https://mona.clinic/.
- ООО «Энвибокс» (Россия) (Адрес: 440000, г. Пенза, ул. Кураева, стр. 26
ИНН: 5836683285, ОГРН 1175835011934) в следующих целях: сбор заявок на сайте https://mona.clinic/ посредствам виджета Envybox. - ООО «Яндекс» (Россия) (Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16) в следующих целях: веб-аналитика и cookie (Яндекс Метрика).
-
Перечень конкретных мер, принимаемых Оператором в целях обеспечения безопасности персональных данных, определяется Оператором самостоятельно и включает в себя, в частности, но не ограничиваясь:
- ограничение состава работников Оператора, имеющих доступ к персональным данным;
- назначение должностного лица, ответственного за организацию обработки персональных данных Оператора;
- ознакомление работников Оператора с требованиями действующего законодательства Российской Федерации о персональных данных и с локальными нормативными правовыми актами Оператора, устанавливающими порядок обработки персональных данных;
- реализация разрешительной системы доступа пользователей Сайта к информационным ресурсам Сайта, содержащим персональные данные;
- осуществление антивирусного контроля программного обеспечения;
- использование средств защиты информации, отвечающих требованиям действующего законодательства Российской Федерации;
- иные меры, соответствующие требованиям, предъявляемым действующим законодательством Российской Федерации к защите персональных данных.
-
В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора hello@mona.clinic с пометкой «Актуализация персональных данных».
-
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора hello@mona.clinic с пометкой «Отзыв согласия на обработку персональных данных».
-
Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц.
-
Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
-
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
-
-
Основные права и обязанности Сторон
-
Оператор имеет право:
6.1.1. Получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
6.1.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
6.1.3. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
6.1.4. Использовать дополнительные программные инструменты и cookies для сбора и обработки обезличенной статистической информации.
-
Оператор обязан:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
6.2.2. Предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
6.2.3. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
6.2.4. Отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных.
6.2.5. Сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса.
6.2.6. Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных.
6.2.7. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя.
6.2.8. Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2.9. Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
6.2.10. Исполнять иные обязанности, предусмотренные Законом о персональных данных.
-
Пользователь имеет право:
6.3.1. Получать у Оператора информацию, касающуюся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами.
6.3.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
6.3.3. На отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
6.3.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
6.3.5. На осуществление иных прав, предусмотренных законодательством РФ.
-
Пользователь обязан:
6.4.1. Предоставлять Оператору достоверные и актуальные данные. Пользователь гарантирует, что предоставляемые им данные не относятся к данным третьих лиц;
6.4.2. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
-
-
Ответственность сторон
-
Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой Конфиденциальности.
-
Пользователь, передавший Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
-
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Пользователя, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
-
Моральный вред, причиненный Пользователю вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Законом о персональных данных, а также требований к защите персональных данных, установленных в соответствии с названным Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных пользователем сайта убытков.
-
В случае утраты или разглашения Конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация:
7.5.1. Стала публичным достоянием до ее утраты или разглашения.
7.5.2. Была получена от третьей стороны до момента ее получения Оператором.
7.5.3. Была разглашена с согласия Пользователя.
-
Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов.
-
-
Порядок обработки cookie-файлов
-
Оператор с целью обработки персональных данных, установленной в п. 3.1.4 Политики, использует Файлы cookie. Пользователь может просмотреть срок действия файлов cookie в настройках своего браузера.
-
Пользователям могут показываться всплывающие уведомления о сборе и обработке Файлов cookie со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
-
Принятие Посетителем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Условиями расценивается как согласие на обработку данных cookies на Сайте Оператора.
-
Сайт использует разные типы файлов cookies для разных целей, а именно:
8.4.1. Строго необходимые файлы cookies – файлы cookies, необходимые для просмотра содержимого сайта и получения доступа к его функционалу. Без них использование Сайта невозможно.
8.4.2. Функциональные файлы cookies – файлы cookies, ориентированные на адаптацию сайта к предпочтениям пользователя. Без этих файлов cookies Сайт не может предоставить Пользователю определенные функции, такие как сохранение введенных Пользователем данных и сохранение выбранного им языка на Сайте;
8.4.3. Аналитические файлы cookies — аналитические / статистические файлы cookies, которые помогают повысить производительность Сайта и улучшить взаимодействие с Пользователем.
8.4.4. Файлы cookie в рекламе и социальных сетях.
8.4.4.1. «Целевые cookie-файлы» — помогают сохранить данные о продуктах и предпочтениях клиентов, а также осуществлять маркетинговую деятельность в других направлениях.
8.4.4.2. «Эксплуатационные файлы cookie» — способствуют Оператору в понимании покупательского поведения посетителей сайта. Это позволяет продолжать совершенствовать сайт, улучшении маркетинговых сообщений, посетителям.
8.4.5. «Файлы cookie для взаимодействия» — данные файлы используются для анализа мнения, позволяют рекомендовать сайт в социальных сетях, отправлять сообщения Оператору, предоставлять посетителями отзывов другим нашим (потенциальным) клиентам с помощью рейтингов и обзоров продукции.
-
Период хранения файлов cookie, зависит от вида файлов cookies, на Сайте используется следующие виды файлов cookies:
8.5.1. Сессионные файлы cookies – это файлы cookies, которые сохраняются на устройстве Пользователя до момента его выхода с Сайта или отключения браузера.
8.5.2. Постоянные файлы cookies – это файлы cookies, которые хранятся на устройстве Пользователя до истечения срока их действия или до тех пор, пока они не будут удалены Пользователем (например, путем удаления истории просмотров или целевого удаления файлов cookies в настройках браузера Пользователя).
-
Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания. Пользуясь сайтом, посетитель сайта соглашается на то, что Оператор может использовать статистические данные и файлы cookies для их последующей обработки системами Яндекс.Метрика, и может передавать третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора, в том числе для целей формирования детального досье посетителя сайта в виде: телефонный номер; имя; e-mail; ключевой запрос, по которому пришел посетитель; источник перехода; процент скролла страницы; общее время посещения сайта; список просмотренных страниц посетителем сайта; статистика по времени посещения каждой конкретной страницы; активность посетителя на указанном сайте; ГЕО-позиция (Страна / Город).
-
В случае если Пользователь не согласен с обработкой Файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
- Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять Файлы cookie;
- Переключиться в специальный режим «инкогнито» браузера для использования Сайтом Файлов cookie до закрытия окна браузера или до переключения обратно в обычный режим;
- Покинуть Сайт во избежание дальнейшей обработки Файлов cookie.
-
-
Трансграничная передача персональных данных
-
Оператор не осуществляет трансграничную (на территории иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
-
Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
-
Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
-
-
Разрешение споров
-
До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии.
-
Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно или в электронном виде уведомляет заявителя претензии о результатах рассмотрения претензии.
-
При недостижении соглашения спор будет передан на рассмотрение суда по месту нахождения Истца. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
-
-
Заключительные положения
-
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты hello@mona.clinic.
-
В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
-
Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
-
Пересмотр и обновление настоящей Политики осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения информационной безопасности, а также по результатам других контрольных мероприятий.
-
Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://mona.clinic/privacy-policy/.
-
-
Контактная информация Оператора
Общество с ограниченной ответственностью «Мона»
ИНН 7453304377
ОГРН 1177456001854
Юридический адрес: 454080, Челябинская область, г. Челябинск, ул. Героя России Яковлева А.В., д. 5, неж. пом. 1.
Адрес электронной почты: hello@mona.clinic.
Телефон: +7 (351) 200-35-39