1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, применяемые Обществом с ограниченной ответственностью «Медика» (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации о посетителях веб‑сайта
https://ohhira-sib.ru (далее — Сайт), которую Оператор может получить при посещении Сайта, оформлении заказов биологически активных добавок и сопутствующих товаров, а также при обращении к Оператору по контактам, указанным на Сайте.
1.4. Оператор назначает лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных, и утверждает локальные нормативные акты, регламентирующие порядок обработки и защиты персональных данных, в том числе порядок реагирования на инциденты, рассмотрения запросов субъектов персональных данных и учёта операций с персональными данными.
1.5. Настоящая Политика дополняется локальными актами Оператора и применяется в части, не противоречащей действующему законодательству Российской Федерации.
2. Основные понятия
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Веб‑сайт (Сайт) — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу
https://ohhira-sib.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия, совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому субъекту персональных данных — пользователю Сайта.
2.9. Персональные данные, разрешённые субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия в порядке, предусмотренном законодательством о персональных данных.
2.10. Пользователь — любое лицо, посещающее Сайт и/или оформляющее заказ на Сайте.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц или на ознакомление с персональными данными неограниченного круга лиц.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.14. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления, а также уничтожение материальных носителей персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и документы, содержащие персональные данные;
– продолжать обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством РФ;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, установленных законодательством РФ.
3.2. Оператор обязан:
– осуществлять обработку персональных данных на законной и справедливой основе;
– предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в соответствии с действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их представителей в установленные законом сроки;
– публиковать и обеспечивать неограниченный доступ к настоящей Политике;
– принимать правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
– прекращать обработку и уничтожать персональные данные при наступлении оснований, предусмотренных законодательством РФ.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
– получать информацию об обработке его персональных данных;
– требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законом;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг;
– отозвать согласие на обработку персональных данных;
– обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
– осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъект персональных данных обязан:
– предоставлять Оператору достоверные данные о себе;
– информировать Оператора об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору сведения о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка персональных данных, несовместимая с заявленными целями.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям обработки и не являются избыточными.
5.5. При обработке персональных данных обеспечиваются точность, достаточность и, при необходимости, актуальность персональных данных.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством РФ или договором.
6. Цели, состав и правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные в следующих целях:
– регистрация и обработка заказов товаров, заключение и исполнение договоров купли‑продажи, организация оплаты и доставки;
– уточнение деталей и подтверждение заказов, связь с пользователем по вопросам исполнения договора;
– рассмотрение обращений, запросов и претензий;
– ведение бухгалтерского и налогового учёта, формирование отчётности и исполнение иных обязанностей, установленных законодательством РФ;
– направление информационных и рекламных сообщений о товарах, акциях и специальных предложениях при наличии согласия субъекта персональных данных на такую рассылку;
– обеспечение функционирования и безопасности Сайта, предотвращение мошенничества и иных неправомерных действий;
– проведение статистических и маркетинговых исследований, улучшение качества обслуживания и удобства использования Сайта на основе обезличенных данных.
6.2. В зависимости от форм взаимодействия Оператор может обрабатывать следующие персональные данные:
– идентификационные данные: фамилия, имя, отчество;
– контактные данные: номер телефона, адрес электронной почты;
– данные для доставки: адрес доставки заказов, иные необходимые сведения;
– реквизиты документа, удостоверяющего личность (при необходимости заключения договора в письменной форме и/или в случаях, предусмотренных законодательством РФ);
– данные о заказах: сведения о заказанных товарах, их количестве, стоимости, способе оплаты и доставки;
– технические данные: IP‑адрес, сведения о браузере и устройстве, дата и время доступа, адрес посещаемых страниц, файлы cookie и иные аналогичные данные.
6.3. Оператор целенаправленно не обрабатывает специальные категории персональных данных (о состоянии здоровья и др.) при использовании Сайта. В случае передачи пользователем таких сведений в текстах обращений Оператор не использует их для принятия медицинских или иных решений и рекомендует воздерживаться от указания избыточной информации.
6.4. Правовыми основаниями обработки персональных данных являются:
– Конституция РФ, Гражданский кодекс РФ, Федеральный закон № 152‑ФЗ, Закон РФ № 2300‑1 «О защите прав потребителей» и иные нормативные акты;
– устав и локальные нормативные акты Оператора;
– согласие субъектов персональных данных;
– заключённые с субъектами персональных данных договоры.
6.5. Обработка персональных данных включает операции: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение, с использованием средств автоматизации и без них.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, когда закон допускает обработку без согласия.
7.2. Обработка персональных данных необходима для заключения и исполнения договоров, стороной по которым является субъект персональных данных, а также для исполнения обязанностей Оператора, установленных законом.
7.3. Оператор обрабатывает персональные данные как самостоятельно, так и с привлечением третьих лиц (обработчиков), действующих на основании договоров и обязанных соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
7.4. Персональные данные хранятся не дольше, чем этого требуют цели обработки или сроки, установленные законодательством РФ и/или договорами.
7.5. Обработка персональных данных прекращается при достижении целей обработки, истечении сроков хранения, отзыве согласия при отсутствии иных правовых оснований обработки, а также при выявлении неправомерной обработки персональных данных.
8. Сбор, хранение, передача и защита персональных данных
8.1. Безопасность персональных данных обеспечивается Оператором путём реализации правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства РФ.
8.2. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ к ним неуполномоченных лиц.
8.3. Персональные данные могут быть переданы третьим лицам:
– для исполнения договора с субъектом персональных данных (платёжным сервисам, банкам, почтовым и курьерским службам, транспортным компаниям, лицам, обеспечивающим техническое сопровождение Сайта и рассылок);
– по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством РФ;
– в иных случаях с согласия субъекта персональных данных.
8.4. В случае выявления неточностей в персональных данных субъект персональных данных может актуализировать их, направив Оператору уведомление по контактам, указанным на Сайте.
8.5. При обработке персональных данных Оператор обеспечивает режим конфиденциальности и не раскрывает персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено законодательством РФ.
9. Файлы cookie и аналогичные технологии
9.1. При использовании Сайта применяются файлы cookie и иные аналогичные технологии. Cookie используются для обеспечения корректной работы Сайта, запоминания настроек пользователя, а также для проведения статистических и маркетинговых исследований на основе обезличенных данных, в том числе с использованием сервиса веб‑аналитики Яндекс.Метрика.
9.2. Информация об использовании файлов cookie, их видах и целях обработки доводится до пользователей посредством уведомления (баннера) на Сайте, где пользователь может дать согласие на использование аналитических и рекламных cookie либо ограничиться только технически необходимыми файлами. Пользователь может изменить настройки cookie в любой момент, в том числе через настройки браузера; при этом отдельные функции Сайта могут работать некорректно.
10. Трансграничная передача персональных данных
10.1. До начала трансграничной передачи персональных данных Оператор, в случаях, предусмотренных законодательством РФ, обязан убедиться, что иностранное государство обеспечивает адекватную защиту прав субъектов персональных данных.
10.2. При отсутствии адекватной защиты трансграничная передача персональных данных может осуществляться только при наличии письменного согласия субъекта персональных данных или других оснований, предусмотренных законодательством РФ.
10.3. На момент принятия настоящей Политики Оператор трансграничную передачу персональных данных при использовании Сайта не осуществляет.
11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
12. Заключительные положения
12.1. Субъект персональных данных может получить разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по контактам, указанным на Сайте.
12.2. Настоящая Политика действует бессрочно до её замены новой редакцией.
12.3. Актуальная редакция Политики размещена в свободном доступе на Сайте по адресу
https://ohhira-sib.ru/policy.