Политика ЗАО «Консилиум» в отношении обработки и защиты персональных данных
Российская Федерация, Ярославская область, город Ярославль, ул. Революционная, д.32, офис 2
Редакция 01 февраля 2024 года
Настоящая политика ЗАО «Консилиум» (ОГРН 1027600681690, ИНН 7607000558, место нахождения: Российская Федерация, Ярославская область, город Ярославль, ул. Революционная, д. 32, офис 2) (далее – Оператор) в отношении обработки и защиты персональных данных (далее – Политика) действует в отношении персональных данных, которые Интернет-сайт Оператора, расположенный на доменном имени https://konsilium.ru/ (далее – Сайт), может получить о лице, имеющем доступ к Сайту посредством сети Интернет и использующем Сайт (далее – Пользователь) во время использования Сайта, программ и продуктов Сайта.
1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Обработка персональных данных – действия (операции) с персональными данными, совершаемые с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.4. Конфиденциальность персональных данных – обязательное для соблюдения требование не предоставлять третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или иного законного основания.
1.5. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.8. Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.9. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.10. Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
1.11. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
1.12. Информация – сведения (сообщения, данные) независимо от формы их представления.
1.13. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.14. Файлы Cookies – небольшие фрагменты данных, отправленные веб-сервером и хранимые на компьютере или ином устройстве Пользователя, которые веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.15. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. Общие положения
2.1. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 26.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и другими нормативными правовыми актами Российской Федерации.
2.2. Использование Пользователем Сайта и заполнение размещенных на нем форм означает согласие Пользователя с настоящей Политикой и условиями обработки персональных данных Пользователя.
2.3. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
2.4. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем.
3. Предмет Политики
3.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, предоставленных Пользователем.
3.2. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются Пользователем путем использования Сайта, а также заполнения форм заявок и (или) запросов на Сайте и включают в себя следующую информацию:
— фамилию, имя, отчество Пользователя;
— контактный телефон Пользователя;
— адрес электронной почты Пользователя.
3.3. Оператором осуществляется обработка данных, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):
— IP-адрес;
— информация из файлов Cookies;
— информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
— время доступа;
— адрес страницы, на которой расположен рекламный блок;
— реферер (адрес предыдущей страницы).
Отключение файлов Cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.
Сайт осуществляет сбор статистики об IP-адресах Пользователей. Данная информация используется с целью выявления и решения технических проблем и блокировки доступа к сайту злоумышленников.
3.4. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам электросвязи исключительно в целях обработки заявки и (или) запроса Пользователя, оформленных на Сайте.
3.5. Оператор может осуществлять обработку персональных данных Пользователей посредством программы для ЭВМ.
3.6. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
3.7. Оператор вправе осуществлять обработку персональных данных Пользователей без их согласия только в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
4. Категории персональных данных пользователей, цели и способы их обработки
4.1. Оператор осуществляет обработку следующих категорий персональных данных Пользователей в следующих целях указанными в настоящем пункте способами:
Цель обработки Категория персональных данных Способ обработки Идентификация Пользователя, отправляющего запросы и (или) заявки на Сайте Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Смешанный способ (автоматизированная и неавтоматизированная обработка), на бумажных, электронных носителях информации и (или) в информационных системах персональных данных, с передачей по внутренней сети и с передачей по сети Интернет Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Уведомление Пользователя о состоянии его запроса и (или) заявки Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Информирование Пользователя об услугах Оператора Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Предоставление рекламной и иной информации Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Формирование статистической отчетности Персональные данные: фамилия, имя, отчество; контактные данные: номер телефона, адрес электронной почты Улучшение работы Сайта в интересах Пользователей Электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки и (или) пиксельные теги, данные об идентификаторе браузера), дата и время осуществления доступа к сайтам и (или) сервисам
4.2. Оператор обеспечивает соответствие содержания и объема, обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5. Способы, сроки и порядок обработки персональных данных. Порядок уничтожения персональных данных.
5.1. Обработка персональных данных Оператором осуществляется следующими способами:
− неавтоматизированная обработка персональных данных;
− автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
− смешанная обработка персональных данных.
5.2. Обработка персональных данных осуществляется Оператором и включает в себя: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с законодательством Российской Федерации.
5.3. Обработка и хранение персональных данных Пользователя осуществляется Оператором в течение срока действия согласия Пользователя на обработку его персональных данных, либо до момента отзыва Пользователем согласия на обработку его персональных данных, либо в течение сроков, установленных законодательством Российской Федерации.
5.4. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных на условиях настоящей Политики считается полученным путем простановки Пользователем отметки в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Политике в отношении обработки и защиты персональных данных», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
5.5. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя, за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого согласия.
5.6. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.7. В случае достижения цели обработки персональных данных, истечения срока действия согласия Пользователя на обработку его персональных данных или поступления от Пользователя заявления об отзыве согласия на обработку его персональных данных, а также в иных случаях, установленных законодательством Российской Федерации, Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, истечения срока действия согласия Пользователя на обработку его персональных данных или поступления от Пользователя заявления об отзыве согласия на обработку его персональных данных.
5.8. Уничтожение персональных данных может быть осуществлено двумя способами в зависимости от типа носителя информации (бумажный или электронный):
— физическое уничтожение носителя (уничтожение через шредерование, сжигание, иным способом);
— уничтожение информации с электронного носителя.
5.9. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и (или) выгрузка из журнала регистрации событий в информационной системе персональных данных, соответствующие требованиям, установленным законодательством Российской Федерации.
5.10. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6. Использование сервисов Google Analytics, Google Tag Manager и Яндекс.Метрика
6.1. Пользователь уведомлен об использовании на Сайте сервиса Яндекс.Метрика для сбора сведений об использовании Сайта, таких как частота посещения Сайта Пользователем, посещенные страницы и сайты, на которых был Пользователь до перехода на Сайт.
Яндекс.Метрика собирает только агрегированные данные, назначенные Пользователю в день посещения Сайта, но не имя или другие идентификационные сведения. Эти данные не содержат IP-адресов и иных идентификаторов, по которым можно идентифицировать пользователя.
6.2. Яндекс.Метрика размещает постоянный файл Cookie в веб-браузере Пользователя для его идентификации в качестве уникального пользователя при следующем посещении Сайта. Этот файл Cookie не может использоваться никем, кроме Яндекс.
6.3. Оператор использует сведения, полученные через Яндекс.Метрику, только в целях совершенствования услуг на Сайте и для оптимизации рекламных источников аудитории Сайта.
6.4. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс.Метрики о посещениях Пользователем Сайта, ограничиваются Политикой конфиденциальности Яндекс. Пользователь вправе запретить Яндекс.Метрике узнавать Пользователя при повторных посещениях Сайта, отключив Cookies-файлы Яндекс.Метрики в своем браузере или используя блокировщик Яндекс.Метрики, однако в таком случае работа отдельных элементов Сайта может быть нарушена.
7. Обязательства сторон
7.1. Пользователь обязан:
— предоставить достоверную информацию о персональных данных, необходимую для пользования Сайтом.
— обновлять, дополнять предоставленную информацию о персональных данных в случае ее изменения.
7.2. Оператор обязан:
— использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики.
— обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного согласия Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, установленных в п. 3.4 – 3.6 настоящей Политики.
— принимать все необходимые меры для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации.
— осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
8. Ответственность сторон
8.1. Оператор несет ответственность за нарушение требований законодательства Российской Федерации в области обработки персональных данных в соответствии с законодательством Российской Федерации.
8.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация:
— стала публичным достоянием до ее утраты или разглашения;
— была получена от третьей стороны до момента ее получения Оператором;
— была разглашена с согласия Пользователя.
9. Разрешение споров
9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является направление письменной претензии.
9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах ее рассмотрения.
9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с законодательством Российской Федерации.
9.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.
10. Заключительные положения
10.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
10.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
10.3. Обращения по вопросам обработки и защиты персональных данных могут быть направлены Оператору на адрес электронной почты konsiliumyar@yandex.ru или по адресу: Российская Федерация, Ярославская область, город Ярославль, ул. Революционная, д. 32, офис 2.