ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всех персональных данных, которые Оператор обработки персональн ых данных (далее –- ООПД) может получить о Пользователе во время использования сайта с доменным именем medtourbridges.com, включая поддомены. ООПД просит внимательно ознакомиться с Политикой конфиденциальности и в случае несогласия с какими -либо положениям и прекратить использование Сайта и незамедлительно покинуть его.

1. ОСНОВНЫЕ ПОНЯТИЯ

1. Основные понятия, используемые в Политике конфиденциальности:

1.1. Конфиденциальность персональных данных – обязательное для соблюдения ООПД или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.

1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), сов ершаемых ООПД с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распростра нение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

1.3. Оператор обработки персональных данных (ООПД) – зарегистрированное в соответствии с российским законодательством Общество с ограниченной ответственностью "Мосты медицинского туризма" (ОГРН 1217700354992) , которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных , подлежащих обработке, действия (операции), совершаемые с Персональными данными.

1.4. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту Персональных данных).

1.5. Политика конфиденциальности – настоящий документ со всеми изменениями и дополнениями, расположенный в сети Интернет по адрес у https://www.medtourbridges.com/policy.

1.6. Пользователь – субъект Персональных данных, дееспособное физическое лицо, использующее Сайт в собственных интересах.

1.7. Сайт – сайт с доменным именем medtourbridges.com, включая поддомены.

1.8. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

1.9. Файлы cookies – небольшой фр агмент данных, отправленный веб -сервером и хранимый на устройстве Пользователя, используемом для доступа к Сайту, который веб-клиент или веб -браузер каждый раз пересылает веб -серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

1.10. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Политика конфиденциальности определяет цели, содержание и порядок обработки Персональных данных, меры, направленные на защиту Персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области Персональных данных.

2.2. Настоящая Политика конфиденциальности определяет политику ООПД как оператора, осуществляющего обработ ку Персональных данных, в отношении обработки и защиты Персональных данных. Обработка Персональных данных у ООПД осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой конфиденциальности и законодательством Российской Федерац ии в области Персональных данных.

2.3. Настоящая Политика конфиденциальности применяется только к информации, получаемой в процессе использования Сайта.

2.4. ООПД не проверяет достоверность Персональных данных, предоставляемых Пользователем.

2.5. Использов ание Пользователем Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки Персональных данных Пользователя.

2.6. Принимая настоящую Политику конфиденциальности, Пользователь тем самым дает свое согласие ООПД на обработку сво их Персональных данных, указанных в пп.

3.2.–3.8. настоящей Политики конфиденциальности, в том числе сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных в целях, указанных в п. 4.1.

2.7. В случае если Пользователь не согласен с условиями Политики конфиденциальности, он обязан прекратить использование Сайта, незамедлительно покинуть его, не заключать с ООПД какой-либо договор или соглашение.

2.8. Настоящая Политика конфиденциальности опубликована на странице https://www.medtourbridges.com/policy.

2.9. Права ООПД:

2.9.1. собирать через формы на Сайте Персональные данные Пользователя;

2.9.2. предоставлять Пользователю техническую возможность подписаться на рассылку информации, предоставлять доступ Пользователя к Сайту;

2.9.3. осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использо вание, передачу (распространение при получении отдельного согласия, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных;

2.9.4. распространять Персональные данные Пользователя после получения отдельного согласия Пользователя; 2.9.5. передавать Персональные данные Пользователей третьим лицам на основании договоров, заключаемых для достижения целей, указанных в п. 4.1. 2.10. Обязанности ООПД:

2.10.1. ООПД обязан использовать полученные Персональные данные исключит ельно для целей, указанных в п. 4.1 настоящей Политики конфиденциальности. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.

2.10.2. В случае утраты или разглашения конфиденциальной информации ООПД не несет ответственность, если данная конфиденциальная информация: - стала публичным достоянием до ее утраты или разглашения; - была получена от третьей стороны до момента ее получения ООПД; - была разглашена с согласия Пользователя.

2.10.3. ООПД обязан сообщить Пользовател ю или его представителю информацию об осуществляемой ООПД обработке Персональных данных такого Пользователя по его запросу.

2.10.4. ООПД обязан обеспечивать надежную защиту Персональных данных Пользователя, защиту их конфиденциальности.

2.11. Права Пользователя:

2.11.1. Пользователь вправе требовать от ООПД уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для за явленной цели обработки, путем направления обращения по адресу электронной почты info@medtourbridges.com (приложения No1, 2, 3 к настоящей Политике конфиденциальности).

2.11.2. Пользователь вправе направить запрос ООПД относительно своих Персональных данных , которые обрабатываются ООПД, путем направления обращения (приложение No 4 к настоящей Политике конфиденциальности) к ООПД по электронной почте info@medtourbridges.com. Срок получения ответа от ООПД составляет до 30 (тридцати) дней.

2.11.3. Пользователь вп раве направить ООПД отзыв данного им согласия на обработку Персональных данных, согласия на распространение Персональных данных.

2.11.4. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке. 2.11.5. Пользователь имеет право на обжалование действий или бездействия ООПД в уполномоченный орган по защите прав субъектов Персональных данных или в судебном порядке. 2.12. Обязанности Пользователя: 2.12.1. соответств овать требованиям, указанным в п. 1.6 настоящей Политики конфиденциальности;

2.12.2. предоставить информацию о Персональных данных, требуемую ООПД, в том числе в рамках договора или соглашения;

2.13. Базы данных информации, содержащей Персональные данные г раждан Российской Федерации, находятся на территории Российской Федерации.

2.14. ООПД обрабатывает Персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов ООПД и иных лиц. Передача (распространение, предоставление) и использование Персональных данных Пользователя осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.

2.15. ООПД получает Персональные данные непосре дственно у Пользователя (субъекта Персональных данных).

2.16. ООПД обрабатывает Персональные данные Пользователя с его согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству Российской Федерации), либо при совершении конклюдентных действий. 2.17. Принципы обработки Персональных данных, установленные настоящей Политикой конфиденциальности:

2.17.1. Обработка Персональных данных должна осуществляться на законной и справедливой основе. 2.17.2. Обработк а Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается обработка избыточных Персональных дан ных по отношению к заявленным целям их обработки. 2.17.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 2.17.4. Обработке подлежат только Персональные данные, кот орые отвечают целям их обработки. 2.17.5. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. 2.17.6. При обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. ООПД должен принимать необходимые меры либо обеспечив ать их принятие по удалению или уточнению неполных или неточных данных.

2.17.7. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных , если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

3.1. Настоящая Политика конфиденциальности устанавливает обязаннос ти ООПД по обработке Персональных данных Пользователя, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет ООПД в следующих случаях: - при заполнении формы подписки на рассылку на Сайте; - при направлении претензии, заявлений в адрес ООПД; - при заполнении формы заказа услуг; - при заполнении формы обратной связи с ООПД; - в процессе письменной, электронной и устной коммуникации с ООПД, в том числе в рамках осуществления деятельности СМ И сетевого издания “MedTourBridges. Мосты медицинского туризма” (ЭЛ No ФС77-82937 от 14 марта 2022 г.).

3.2. ООПД собирает следующие виды информации о Пользователе: - информацию, которую Пользователь сознательно предоставил ООПД в процессе использования Сайта; - информацию, которую Пользователь сознательно предоставил ООПД в рамках договорных отношений; эта информация обрабатывается ООПД на основании условий договора и иных локальных документов, действующих у ООПД; - техническую информацию, автоматически соб ираемую программным обеспечением Сайта во время его посещения Пользователем.

3.3. Персональные данные предоставляются Пользователем при заполнении формы подписки на рассылку на Сайте и включают в себя следующие сведения: - адрес электронной почты.

3.4. Пер сональные данные предоставляются Пользователем при направлении претензии, заявлений в адрес ООПД и включают в себя следующие сведения: - фамилия, имя, отчество; - адрес электронной почты; - телефон; - иной адрес для направления ответа Пользователю от ООПД; - иные Персональные данные, которые Пользователь указывает в тексте претензии или заявления по собственному желанию.

3.5. Персональные данные предоставляются Пользователем при заполнении формы заказа услуг и включают в себя следующие сведения: - фамилия, имя, отчество; ? с использованием автоматизированных средств обработки Персональных данных (программное обеспечение Сайта , сервис, внутренняя система ООПД обработки Персональных данных); ? без использования автома тизированных средств обработки Персональных данных (Персональные данные обрабатываются вручную ООПД). Адрес хранения Персональных данных – фактическое место нахождения ООПД.

5.3. Для достижения целей, указанных в п. 4.1 настоящей Политики конфиденциальности ООПД заключает договор с организацией, предоставляющей сервис рассылки , согласно которому ООПД в том числе поручает этой организации сбор и обработку Персональных данных Пользователя. В рамках этих договорных отношений ООПД передает следующие Персональные данные Пользователя: - адрес электронной почты. Персональные данные Пользователя, указанные в данном пункте, собираются и обрабатываются в соответствии с политикой конфиденциальности организации, предоставляющей сервис рассылки, сроком до достижения ц ели обработки Персональных данных в каждом конкретном случае.

5.4. Передача Персональных данных Пользователя третьим лицам (при необходимости) осуществляется с согласия Пользователя в целях, указанных для исполнения договорных обязательств ООПД перед Пользователем.

5.5. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.

6. МЕРЫ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. ООПД осуществляет защиту Персональных данных Пользователя, применяя общепринятые методы безопасности для обеспечения защиты информации от потери, неправомерного или случай ного доступа, искажения и несанкционированного распространения, уничтожения, изменения, блокирования, копирования, а также любых других неправомерных действий с Персональными данными третьих лиц. Безопасность реализуется программными средствами сетевой защ иты, процедурами проверки доступа, применением криптографических средств защиты информации, соблюдением Политики конфиденциальности, а также других внутренних документов, регламентирующих правила обработки Персональных данных ООПД.

6.2. В случае если Перс ональные данные были утрачены либо разглашены, ООПД обязан проинформировать об этом Пользователя.

6.3. ООПД совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.

6.4. Персональные данные сохраняются ООПД в конфиденциальности за исключением случаев, когда Пользователь добровольно разместил информацию для общего доступа в сообщениях, комментариях, отзывах на Сайте.

6.5. Обеспеч ение безопасности Персональных данных, обрабатываемых в информационных системах Персональных данных ООПД, достигается путем исключения несанкционированного, в том числе случайного, доступа к Персональным данным, а также принятия следующих мер по обеспечению безопасности:

6.5.1. определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных ООПД;

6.5.2. применение организационных и технических мер по обеспечению безопасности Персональных данных при их обрабо тке в информационных системах Персональных данных ООПД, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;

6.5.3. пр именение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

6.5.4. оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;

6.5.5. учет машинных носителей Персональных данных; 6.5.6. обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;

6.5.7. восстановление Персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

6.5.8. установление правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных ООПД, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в информационных системах Персональных данных ООПД;

6.5.9. контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровней защищенности информационных систем Персональных данных.

7. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Обработка Персона льных данных, предоставляемых Пользователем на Сайте, осуществляется в срок с момента отправления заполненной формы на Сайте и в течение 50 (пятидесяти) лет или до момента прекращения работы Сайта, или до момента отзыва согласия, направленного Пользователем в адрес ООПД.

7.2. В случае если иное не предусмотрено другими пунктами настоящей Политики конфиденциальности, то обработка Персональных данных осуществляется до получения ООПД от Пользователя запроса на уничтожение его Персональных данных или до достижения цели обработки Персональных данных.

7.3. Условием прекращения обработки Персональных данных может также являться истечение срока действия согласия или отзыв согласия Пользователя на обработку его Персональных данных, а также выявление неправомерной об работки Персональных данных.

7.4. Пользователь самостоятельно определяет срок подписки на рассылку и отписывается от рассылки, нажав на ссылку для отписки, которая есть в каждом получаемом письме, или направив запрос ООПД в свободной форме на адрес электронной почты info@medtourbridges.com.

8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. ООПД обрабатывает Персональные данные на основании следующих правовых оснований: ? Конституция РФ; ? Гражданский кодекс РФ; ? Закон от 07.02.1992 No 2300 -1 (ред. от 0 3.07.2016) «О защите прав потребителей»; ? Федеральный закон от 02.05.2006 No 59 -ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; ? Федеральный закон от 27.07.2006 No 149 -ФЗ «Об информации, информационных технологиях и о защите информации»; ? Федеральный закон от 06.04.2011 No 63-ФЗ «Об электронной подписи»; ? Федеральный закон от 27.07.2006 No 152-ФЗ «О персональных данных»; ? Постановление Правительства РФ от 01.11.2012 No 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; ? Постановление Правительства РФ от 15.09.2008 No 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; ? договоры или соглашения, заключаемые между ООПД и Пользователем; ? договоры, заключаемые между ООПД и третьими лицами в целях, указанных в п.4.1; ? устав ООПД; ? согласие на обработку Персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООПД), согласие на Распространение персональных данных.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ

ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

9.1. В случае подтверждения факта нет очности Персональных данных или неправомерности их обработки, Персональные данные подлежат их актуализации ООПД, а обработка должна быть соответственно прекращена.

9.2. Персональные данные Пользователя, предоставленные им на Сайте, которые хранятся у ООПД и обрабатываются им, могут быть удалены/обезличены путем обращения Пользователя к ООПД. Для этого необходимо направить письмо (приложение No 3 к настоящей Политике конфиденциальности) ООПД на адрес info@medtourbridges.com. При этом Пользователь не сможет п ользоваться Сайтом. Срок рассмотрения запроса Пользователя составляет 10 (десять) рабочих дней.

9.3. При достижении целей обработки Персональных данных, а также в случае отзыва Пользователем согласия на их обработку, Персональные данные Пользователя подлежат уничтожению в течение 10 (десяти) рабочих дней с момента достижения цели обработки или получения отзыва, если: ? иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь; ? ООПД не вправе осу ществлять обработку без согласия Пользователя на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами; ? иное не предусмотрено иным соглашением между ООПД и Пользователем.

9.4. ООПД осуществляет блокирование Персональных данных Пользователя с момента обращения или запроса Пользователя (см. приложение No 1 к настоящей Политике конфиденциальности) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных на период проверки, в случае выявления недостоверных Персональных данных или неправомерных действий.

9.5. ООПД осуществляет актуализацию, исправление, уточнение, удаление и уничтожение Персональных данных Пользователя, в течение 7 (семи) рабочих дней с момента обраще ния или запроса Пользователя (см. приложения No 2, 3 к настоящей Политике конфиденциальности) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае выявления недостоверных Персональных данных или неправомерных действий.

9.6. ООПД отвечает на запросы Пользователей на доступ к Персональным данным (см. приложение No 4 к настоящей Политике конфиденциальности) в течение 30 (тридцати) дней с момента обращения или запроса Пользователя.

9.7. В случае если П ользователь более не желает получать письма на указанный им адрес электронной почты, то Пользователь в любое время может отказаться от получения писем, направив соответствующий запрос на электронный адрес ООПД info@medtourbridges.com.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. ООПД имеет право внести любые изменения и дополнения в Политику конфиденциальности в любой момент по своему усмотрению.

10.2. Изменения и дополнения вступают в силу с момента размещения на Сайте Политики конфиденциальности с изменениями и д ополнениями. Продолжая пользоваться Сайтом, продолжая получать письма и сообщения от ООПД после опубликования новой редакции Политики конфиденциальности, Пользователь тем самым подтверждает, что принимает ее.

Находясь на данном сайте вы соглашаетесь с тем, что мы используем cookie-файлы
Я согласен