Политика конфиденциальности для приложения MedPred Optika
Хранение, обработка и защита персональных данных
1. Термины и определения1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному Пользователю Приложения.
1.2. «Мобильное приложение», «Приложение»
— программное обеспечение (со всеми существующими дополнениями и улучшениями), предназначенное для работы на смартфонах, планшетах и других мобильных устройствах, и разработанное для конкретной платформы (iOS, Android). Для целей настоящей Политики конфиденциальности под Мобильным приложением подразумевается мобильное приложение: MedPred Optika.
1.3. Пользователь Приложения — субъект персональных данных, физическое лицо, носитель персональных данных, чьи персональные данные переданы Оператору и/или уполномоченным сотрудникам для обработки (далее — Пользователь).
1.4. Оператор (Оператор персональных данных) — юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.
1.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.7. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.8. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.9. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
2. Общие положения Политики конфиденциальности 2.1. Пользователь соглашается с тем, что:
- Ознакомлен с условиями настоящей Политики в полном объеме до начала регистрации в Приложении. Начало использования Приложения в любой форме означает, что Пользователь принимает все условия настоящей Политики в полном объеме без каких-либо изъятий и ограничений со стороны Пользователя.
Если Пользователь не согласен с условиями настоящей Политики, ему следует незамедлительно прекратить любое использование Приложения.
Политика (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения по адресу ____________________, если иное не предусмотрено новой редакцией Политики.
При внесении изменений в Политику учитываются изменения законодательства РФ в сфере персональных данных и изменение условий и особенностей обработки персональных данных в связи с изменением внутренних процессов, информационной инфраструктуры, использованием новых информационных систем, процессов и технологий.
2.2. Принимая условия Политики, Пользователь выражает свое согласие на обработку Оператором данных о Пользователе в целях, предусмотренных Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в Политике.
2.3. Использование Пользователем Приложения подтверждает его согласие с тем, что Оператор может собирать и обрабатывать данные из cookies в целях, предусмотренных Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в Политике. В случае несогласия с использованием данного типа файлов, Пользователь должен не использовать Приложение. Здесь термин «cookies» понимается в следующем значении:
cookies (куки) — это файлы, в которых браузер может хранить данные с посещенных Пользователем Интернет — сайтов.
2.4. По общему правилу Оператор не проверяет достоверность предоставляемых Пользователями персональных данных.
2.5. Защита персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
3. Персональные данные 3.1. Под персональными данными понимается Персональная информация, размещаемая Пользователями о себе самостоятельно при регистрации в Приложении или персональная информация, размещаемая Пользователями о себе в процессе использования Приложения.
К персональной информации, полученной таким образом, относится:- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты;
- дата рождения;
- пол;
- данные о детях, их результаты мед. обследования;
- информация о состоянии здоровья;
- СНИЛС;
- аудиозаписи голоса и фото-видеоизображения лица;
- файлы cookies;
- сведения о местоположении;
- ip адрес.
Обязательная для предоставления Приложения или отдельных ее функциональных возможностей информация вносится Пользователем при заполнении соответствующих полей. Иная информация предоставляется Пользователем на его усмотрение.
3.2. Данные, дополнительно предоставляемые Пользователями по запросу Оператора в целях выполнения обязательств перед Пользователями в отношении использования Приложения.
4. Цели обработки персональных данных4.1. Оператор осуществляет сбор и обработку только той информации о Пользователях, в том числе их персональных данных, которая необходима для выполнения обязательств Оператора при регистрации в Приложении.
4.2. Оператор может использовать персональную информацию Пользователей для целей:
4.2.1. Идентификации стороны в рамках отношений между Пользователем и Оператором.
4.2.2. Предоставления Пользователям услуг с использованием Приложения.
4.2.3. Реагирования на обращения Пользователей в службу поддержки, информирования Пользователей о возможностях, которые доступны при регистрации на Приложения, направления обращений, касающихся использования Приложения.
4.2.4. Выполнения маркетинговых задач, проведения статистических и иных исследований, на основе обезличенных данных.
4.2.5. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Оператор запрашивает согласие Пользователя на такие действия.
5. Обработка персональных данных о Пользователях5.1. Персональная информация о Пользователях хранится в соответствии с действующим законодательством Российской Федерации.
5.2. Персональная информация о Пользователях не передается третьим лицам, за исключением следующих случаев:
- Пользователь выразил согласие на такие действия.
- Передача предусмотрена действующим законодательством.
6. Права и обязанности Пользователя6.1. Пользователь вправе:
- Отозвать согласие на обработку персональных данных, а также, направить требования о прекращении обработки персональных данных;
- Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством РФ. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ;
-Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на осуществление иных прав, предусмотренных законодательством РФ.
6.2. Пользователь обязан:
- Предоставлять Оператору достоверные данные о себе;
- Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
7. Права и обязанности Оператора персональных данных7.1. Оператор вправе:
- Получать от Пользователя Приложения достоверную информацию, содержащую персональные данные;
- В случае отзыва Пользователя Приложения согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ;
7.2. Оператор обязан:
- Предоставлять Пользователю Приложения по его просьбе информацию, касающуюся обработки его персональных данных;
- Организовывать обработку персональных данных в порядке, установленном законодательством РФ;
- Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Федерального закона «О персональных данных» от 27.07.2006 г. № 152-ФЗ;
- Сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в срок, установленный законодательством РФ;
- Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ;
- Исполнять иные обязанности, предусмотренные Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным8.1. Актуализация, исправление, и удаление персональных данных осуществляется Оператором.
8.2. При получении Оператором мотивированных запросов от органов власти, если это предусмотрено законодательством, он предоставляет требуемые персональные данные в установленном объеме, порядке и сроки. Согласия Пользователей на предоставление их персональных данных в рамках таких запросов не требуется.
9. Действия Оператора персональных данных с такими данными9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10. Меры по защите информации о Пользователях10.1. Оператор принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о Пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая соответствующее шифрование и меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.
10.2. При обработке персональных данных Пользователей Оператор руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
10.3. Регистрация в Приложении доступна Пользователям старше 18 лет. Если Вам стало известно, что несовершеннолетнее лицо младше 18 лет представило персональные данные без согласия законных представителей, сообщите Оператору и он предпримет меры по удалению такой информации.
11. Заключительные положения11.1. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством РФ.