Политика в отношении обработки персональных данных
1. Общие положения
1.1.Данная Политика конфиденциальности и обработки персональных данных (далее – Политика) индивидуального предпринимателя Таштемирова Эрика Эриковича (далее – ИП) устанавливает принципы, методы и условия работы с персональными данными посетителей веб-сайта https://medluch.ru/ (далее – Сайт), а также описывает применяемые меры по защите конфиденциальной информации.
1.2.Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требований Общего регламента о защите персональных данных Европейского Союза (GDPR).
1.3. Действие данной Политики распространяется только на Сайт medluch.ru. ИП не осуществляет контроль и не принимает на себя обязательства за внешние интернет-ресурсы, доступ к которым может быть получен через ссылки на нашем Сайте.
1.4. Работа с персональными данными иных категорий лиц регулируется отдельными внутренними документами ИП.
1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
2. Основные термины и определения
2.1. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
2.5. Пользователь сайта – любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
2.6. Сайт – совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
2.7. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.8. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. Порядок и условия обработки персональных данных
3.1. Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в соответствии с целями п. 3.3.
3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов, доступных при использовании Сайта, должно быть немедленно прекращено.
3.3. Цели обработки персональных данных посетителей Сайта:
− предоставление информационно-консультационных услуг и экспертных мнений;
− организация дистанционного информационного сопровождения клиентов;
− регистрация пользователей и создание персональных профилей;
− обеспечение обратной связи с клиентами (звонки, сообщения);
− консультирование по информационным и организационным вопросам;
− анализ эффективности работы веб-платформы и улучшение пользовательского опыта;
− уведомления о консультационных услугах и информационных программах.
3.4. Категории обрабатываемых персональных данных:
− контактные данные (Ф.И.О., телефон, электронная почта);
− медицинская информация и анамнез;
− данные о записи на прием и предпочтениях;
− техническая информация об использовании Сайта;
− дополнительные сведения, предоставляемые пользователем добровольно.
3.5. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
− IP-адрес;
− информация о браузере;
− данные из файлов cookie;
− время доступа;
− сведения о действиях пользователей Сайта;
− реферер (адрес предыдущей страницы).
3.6. Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika, который позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс», зарегистрирован по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс). Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс. Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке https://yandex.com/support/metrica/general/opt-out.html?lang=ru Дополнительную информацию можно получить в политике конфиденциальности Яндекс: https://yandex.ru/legal/confidential/?lang=ru.
3.7. При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
3.8. ИП не осуществляет сбор и обработку биометрических данных, информации о расовой или этнической принадлежности, политических убеждениях, религиозных взглядах, а также данных интимного характера.
3.9. ИП не осуществляет верификацию предоставляемых пользователями данных и предполагает, что клиенты самостоятельно обеспечивают точность и своевременность обновления передаваемой информации.
3.10. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
3.12. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
3.13. Срок хранения персональных данных пользователей Сайта составляет 5 лет с момента последней отправки данных.
4. Меры обеспечения безопасности персональных данных
4.1. ИП обеспечивает конфиденциальность и защиту обрабатываемых персональных данных посредством комплексных организационных, технологических и правовых мер в соответствии с действующим законодательством РФ.
4.2. Для обеспечения конфиденциальности и безопасности персональных данных ИП применяет:
− личный контроль за процедурами сбора и использования конфиденциальной информации;
− ограниченный доступ к данным только авторизованного персонала;
− контроль уровня защищенности дигитальных систем хранения и обработки;
− разграничение прав доступа и ведение логов активности с персональными данными;
− физическая защита рабочих мест и систем хранения данных;
− систематическое резервное копирование и восстановление конфиденциальной информации при сбоях;
− применение криптостойких паролей и методов аутентификации;
− регулярные обновления систем защиты от вирусов и вредоносного ПО;
− современные обновления программно-аппаратных комплексов и мер информационной безопасности;
− оперативное выявление инцидентов безопасности и немедленное устранение их последствий;
− постоянный мониторинг эффективности применяемых средств защиты конфиденциальной информации.
5. Права пользователей сайта
5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
− подтверждение факта обработки персональных данных Оператором;
− правовые основания и цели обработки персональных данных;
− цели и применяемые Оператором способы обработки персональных данных;
− наименование и место осуществления деятельности Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
− обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
− сроки обработки персональных данных, в том числе сроки их хранения;
− порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
− информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
− наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
− иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
5.2. Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Клиенты могут потребовать предоставления своих персональных данных в стандартизированном электронном формате для последующей обработки, а также поручить ИП перенаправить личную информацию специализированным системам при технической возможности. При этом ИП не отвечает за решения сторонних организаций относительно полученных сведений.
5.4. Все вопросы касательно обработки персональных данных следует направлять по адресу электронной почты: primer@primer.ru.
6. Ответственность
Пользователь несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов, в случае цитирования и иного использования информации, полученной в связи с использованием сервисов Сайта.
7. Заключительные положения
7.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
7.2. При внесении изменений в Политику новая редакция размещается на Сайте по адресу: https://medluch.ru/privacy.
7.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
7.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Российской Федерации.
8. Контактная информация
8.1. Вопросы по настоящей Политике направлять на электронную почту: primer@primer.ru
8.2. Настоящая Политика в отношении обработки персональных данных размещена в сети Интернет по адресу: https://medluch.ru/privacy
Индивидуальный предприниматель
Таштемиров Эрик Эрикович
ИНН: 507561511688
ОГРИП 325508100446318
Утверждена «20» августа 2025 г.