7. Цели обработки персональных данных7.1. Персональные данные, разрешенные к обработке в рамках Политики, по общему правилу предоставляются Пользователем путём заполнения специальных форм на Сайте, но также могут быть предоставлены с помощью мессенджера или онлайн-чата, если такая возможность функционирует, и включают в себя следующую персональную информацию:
Цель обработки ПДн | Категории ПДн | Категории Субъектов ПДн | Правовое основание обработки ПДн | Срок хранения ПДн |
Проведение на Сайте статистического учета («Яндекс Метрика») | Файлы cookie (аналитические, технические), данные, которые собирает счетчик Яндекс Метрики (данные об использовании), а именно: IP-адрес, URL-страницы, с которых посетители начинают просмотр Сайта, а также на которых завершились визиты, реферер страницы, заголовок страницы, браузер и его версия, операционная система и ее версия, данные об устройствах и программном обеспечении, часовой пояс, язык браузера, информация о географическом распределении посетителей, данные, необходимые для продвижения Сайта в поисковых системах | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Обработка ПДн осуществляется с согласия Пользователя на обработку его ПДн | До момента достижения целей обработки ПДн, но не ранее 5 лет с даты предоставления согласия или последнего входа на Сайт (зависит от того, что наступит позднее); или отзыва согласия Пользователем на обработку ПДн; или выявления неправомерной обработки ПДн; или ликвидации Оператора |
Оператор использует «Яндекс.Метрику» (сервис веб-аналитики), которая формирует статистическую и другую информацию о Сайте, используя файлы cookie, которые хранятся в устройствах Пользователя, а также данные об использовании им Сайта. Указанная информация используется для составления отчетов об использовании Сайта. Полученные данные хранятся у
ООО «Яндекс» (ОГРН 1027700229193, ИНН:7736207543, юр. адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16).
7.2. Обработка персональных данных Обществом также может осуществляться для целей, указываемых в согласии на обработку персональных данных в форме сбора данных или в интерфейсе Сайта при получении такого согласия, например, для целей направления маркетинговых сообщений или для связи с Пользователем по его инициативе.
8. Правовые основания обработки персональных данных8.1. Обработка персональных данных осуществляется Обществом на следующих правовых основаниях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, которое субъект предоставляет активным действием, в том числе проставляя отметку о согласии в форме сбора данных и / или в интерфейсе при получении такого согласия;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
9. Порядок и условия обработки персональных данных9.1. Общество осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Общество законодательством Российской Федерации функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Законом, подзаконными актами, другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами Российской Федерации, а также Гражданским кодексом Российской Федерации, Законом РФ № 2300-1 от 7 февраля 1992 г. «О защите прав потребителей», а также уставом и локальными актами Общества.
9.2. Общество осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
9.3. Обработка персональных данных Субъектов персональных данных осуществляется на основании согласия на обработку персональных данных и настоящего Соглашения, если при их сборе не указано иное, а также если иное не предусмотрено законодательством Российской Федерации.
9.4. Общество
не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных.
9.5. Общество вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания. В случае если Общество поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность за безопасность персональных данных и выполнение требований Закона перед Обществом.
9.6. Лица, осуществляющие обработку персональных данных на основании заключаемого с Обществом договора (поручения оператора), по условиям заключенных с ними договоров обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные действующим законодательством
9.7. Общество обязывает лиц, допущенных к обработке персональных данных, не раскрывать третьим лицам и не распространять персональные данные без надлежащих правовых оснований, если иное не предусмотрено федеральным законом.
9.8. Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
9.8. Общество не проверяет (не имеет возможности проверить) актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. Общество исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
9.9. Общество не контролирует соблюдение условий конфиденциальности и обработки персональных данных субъектов персональных данных владельцами или пользователями других сайтов, на которые субъект персональных данных может перейти по ссылкам, доступным на Сайте, и не несет ответственность за действия или бездействия владельцев или пользователей таких сайтов в области обработки персональных данных и соблюдения конфиденциальности.
9.10. Представители уполномоченных органов власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия) получают доступ к персональным данным, обрабатываемым в Обществе, в объеме и порядке, установленном законодательством Российской Федерации.
9.11. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями законодательства Российской Федерации и внутренними документами. Обеспечение безопасности персональных данных и выполнение Обществом обязанностей, в соответствии с Законом достигается, в том числе:
а) Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
б) Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований по защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных.
в) Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
г) Назначением лица, ответственного за организацию обработки персональных данных.
д) Изданием Обществом документов, определяющих политику Общества в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Общество не предусмотренные законодательством Российской Федерации полномочия и обязанности.
е) Осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политику Общества в отношении обработки персональных данных, внутренним документам Общества.
ж) Ознакомлением работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
з) Оценкой вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом.
и) Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.
к) Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
9.12. Общество прекращает обработку персональных данных и уничтожает их в случаях:
- ликвидации Общества;
- реорганизации Общества, влекущей прекращение его деятельности;
- прекращения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных;
- отзыва согласия субъекта персональных данных на обработку персональных данных.
9.13. Хранение персональных данных осуществляется Обществом в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных и в соответствии с положениями Закона.
9.14. При сборе персональных данных Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом.
9.15. Трансграничная передача персональных данных не осуществляется.
9.16. Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, разрабатывается в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных» и закрепляется в политиках Общества.
9.17. При сборе персональных данных Общество обязано предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона.
Письменный запрос субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, должен содержать обязательные сведения, установленные частью 3 статьи 14 Закона. Письменное обращение (запрос) может быть направлено по адресу Общества, указанному в настоящем Соглашении.
9.18. Для получения сведений о своих персональных данных, ознакомления с ними, для их уточнения, блокирования или прекращения их обработки, отзыва согласия на их обработку, и по иным вопросам связанным Соглашением, запросы могут быть направлены по адресу электронной почты: marketing@aristo-pharma.ru . Запрос может быть направлен субъектом персональных данных в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
10. Права и обязанности Оператора10.1 Оператор вправе:
- предоставлять персональные данные Пользователя третьим лицам с его согласия, либо если это необходимо для достижения целей обработки персональных данных, либо если это предусмотрено законодательством РФ (налоговые, правоохранительные органы и т.д.);
- отказывать в предоставлении персональных данных в предусмотренных законодательством РФ случаях;
- использовать персональные данные Пользователя без его согласия, в предусмотренных законодательством РФ случаях и в оправданном объеме;
- получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;
- в случае отзыва Пользователем согласия на обработку персональных данных, а также направления заявления (иного обращения) с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональные данные без согласия Пользователя при наличии оснований, указанных в Федеральном законе от 27.07.2006 №152-ФЗ «О персональных данных»;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено федеральными законами;
- реализовать иные права, предоставленные ему законодательством РФ.
10.2 Оператор обязуется:
- предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы Пользователей и их законных представителей в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав Субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных на каждой странице Сайта, на которой осуществляется сбор персональных данных;
- обеспечить каждому Пользователю возможность ознакомления с документами и материалам, содержащими его персональные данные, если иное не предусмотрено законодательством РФ;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- исполнять иные обязанности, предусмотренные законодательством РФ.
11. Права и обязанности пользователя.11.1 Пользователь вправе:
- получить в течение 10 (десяти) рабочих дней с момента обращения информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, а в отдельных случаях в срок не более 15 (пятнадцати) рабочих дней. Сведения предоставляются Пользователю Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором, и информацию об источниках их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать уведомления всех лиц, которым ранее были сообщены Оператором неверные или неполные персональные данные Пользователя, обо всех произведенных в них исключениях, изменениях или дополнениях;
- на отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав Субъектов персональных данных, или в судебном порядке, неправомерные действия или бездействие Оператора при обработке его персональных данных;
- реализовать иные права, предоставленные ему законодательством РФ.
11.2 Пользователь обязуется:
- в случае принятия добровольного решения о передаче своих персональных данных, передать достоверные, необходимые для достижения целей обработки персональных данных, а также при необходимости подтверждать достоверность персональных данных предъявлением оригиналов документов;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- исполнять иные обязанности, предусмотренные законодательством РФ.