Положение о защите персональных данных пользователей веб-сайта «BabyDoc.ru»
1. Общие положения
1.1 Настоящее Положение о защите персональных данных пользователей (далее – «Положение») является локальным нормативным актом общества с ограниченной ответственностью «ДокДок», определяет политику, порядок и условия обработки персональных данных пользователей веб-сайта «docdoc.ru».
1.2 Следующие употребляемые в настоящем документе термины имеют следующие значения:
1.3 Настоящее Положение регулирует процедуру получения, обработки, систематизации, хранения, использования, передачи и раскрытия персональных данных Пользователей и в полном объеме применяется ко всем Пользователям.
1.4 Принципы обработки персональных данных Пользователей основываются на положениях Конституции Российской Федерации, Федерального закона Российской Федерации № 152-ФЗ от 27.07.2006 г. «О персональных данных» и иных нормативных правовых актах Российской Федерации и включают в себя, помимо прочего:
1.5 Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. Обработка персональных данных Пользователей
2.1 Персональные данные Пользователей обрабатываются для целей записи Пользователей на прием к врачу через Сайт, связи с Call-Центром Оператора, предоставления поддержки при использовании Сайта, рассылки рекламных и маркетинговых материалов, улучшения работы Сайта, получения отзывов и пожеланий по работе Сайта.
2.2 Осуществляя запись на прием к врачу через Сайт, Пользователь предоставляет Оператору следующие персональные данные: имя, телефон, сведения о намерении обратиться к врачу. Пользователь подтверждает, что персональные данные являются полными, точными и актуальными и предоставляются лично Пользователем либо его законным представителем.
2.3 Пользователь вправе не предоставлять сотрудникам Оператора или call-центра Оператора какие-либо дополнительные сведения или информацию при осуществлении записи к врачу с использованием Сайта.
2.4 Оператор не собирает и не обрабатывает персональные данные пользователей, касающиеся состояния здоровья и интимной жизни Пользователей. Такие данные предоставляются Пользователями непосредственно и только врачам или медицинским организациям, которые обязаны соблюдать их конфиденциальность в соответствии с применимым законодательством Российской Федерации.
2.5 При использовании Сайта Пользователи предоставляют Оператору согласие на обработку своих персональных данных путем акцепта условий текста согласия, размещенного на Сайте.
2.6 Оператор за свой счет и в порядке, предусмотренном законодательством Российской Федерации, обеспечивает защиту персональных данных Пользователей от утраты, неправомерного и/или несанкционированного доступа к ним.
3. Сбор, хранение и использование персональных данных Пользователей
3.1 Оператор осуществляет сбор и хранение персональных данных Пользователей с использованием электронной базы данных.
3.2 Оператор при сборе Персональных данных Пользователей обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных в базах данных, расположенных на территории РФ.
4. Передача персональных данных
4.1 Оператор осуществляет передачу персональных данных Пользователей только для целей, предусмотренных в согласии на обработку персональных данных, в частности, без ограничений, медицинским организациям или врачам, на запись к которым Пользователь оставил заявку, сотрудникам Call-центра.
4.2 Оператор обязуется предупреждать всех лиц, которым передаются персональные данные Пользователей, о том, что эти данные могут использоваться лишь в целях, для которых они сообщены. Все лица, получающие персональные данные Пользователя, обязаны строго соблюдать конфиденциальность в отношении таких данных. Данное положение не распространяется на случаи, когда обмен персональными данными Пользователей осуществляется в порядке, установленном законодательством Российской Федерации.
5. Трансграничная передача персональных данных
5.1 Оператор обязуется не передавать персональные данные Пользователей на территорию стран, не обеспечивающих адекватный уровень защиты персональных данных, если Пользователь не предоставил письменное согласие на такую передачу.
5.2 Трансграничная передача персональных данных Пользователей на территорию стран, обеспечивающих адекватный уровень защиты персональных данных, осуществляется только при условии соблюдения п. 3.2 настоящего Положения.
6. Права Пользователей в отношении их персональных данных
6.1 Для целей защиты персональных данных, хранящихся у Оператора, Пользователям предоставляются следующие права:
6.2 В случаях, когда Оператор отказывается удалить или исправить персональные данные Пользователя, Пользователь имеет право направить Оператору заявление о своем несогласии с таким отказом в письменной форме с указанием причин своего несогласия.
7. Защита персональных данных
7.1 Для целей защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Оператор принимает соответствующие правовые, организационные и технические меры.
7.2 Правовые меры включают в себя:
7.3 Организационные меры включают в себя:
7.4 Технические меры включают в себя:
8. Контроль обработки персональных данных
8.1 Внутренний контроль за соблюдением Оператором требований законодательства Российской Федерации и настоящего Положения заключается в проверке выполнения предусмотренных требований, а также в оценке обоснованности, адекватности и эффективности принятых мер.
8.2 Аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и настоящего Положения может быть осуществлен третьим лицом, имеющим соответствующую квалификацию, на договорной основе.
8.3 По результатам внутреннего контроля и (или) аудита Оператор проводит оценку вреда, который может быть причинен персональным данным Пользователей, и соответствия принимаемых мер выявленным угрозам. В случае необходимости Оператор вводит дополнительные меры по защите персональных данных и вносит соответствующие изменения в настоящее Положение.
9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных Пользователей
9.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.
9.2 Моральный вред, причиненный Пользователю вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Федеральным законом № 152-ФЗ от 27.07.2006 г. «О персональных данных», подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных Пользователем убытков.
Все вопросы и письменные обращения Пользователей могут быть направлены на электронную почту info@babydoc.ru