- Назначение и область действия документа
- Политика Общества с ограниченной ответственностью «РиониФарм» (ООО «РиониФарм») в отношении обработки персональных данных (далее – «Политика») определяет позицию и намерения ООО «РиониФарм» (далее - Оператор) в области обработки и защиты персональных данных пользователей Сервиса, размещенного на сайте https://rionipharm.com/, https://trekresil.ru/, https://www.nuralgon.ru/, https://zineryderm.ru/, https://exonorm.ru/, https://natuma.eu/, https://emolybase.com/.
- Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений, филиалов и представительств Оператора.
- Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в ООО «РиониФарм» с применением средств автоматизации и без применения таких средств.
- К настоящей Политике имеет доступ любой субъект персональных данных, в том числе с использованием глобальной компьютерной сети Интернет.
- Оператор периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. ООО «РиониФарм» рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений. Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в конце Политики.
- Во всем ином, что не предусмотрено настоящей Политикой, ООО «РиониФарм» руководствуется положениями действующего законодательства Российской Федерации.
- Термины
- Компания - Общество с ограниченной ответственностью «РиониФарм»; Оператор персональных данных.
- Сервис - сайт и информационная система Компании, расположенные по адресу https://rionipharm.com/, https://trekresil.ru/, https://www.nuralgon.ru/, https://zineryderm.ru/, https://exonorm.ru/, https://natuma.eu/, https://emolybase.com/ (включая поддомены).
- Пользователь - физическое лицо, использующее Сервис (посетитель сайта).
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, а также другую информацию, позволяющую по совокупности определить (идентифицировать) субъекта персональных данных.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Субъект персональных данных – физическое лицо, чьи персональные данные обрабатываются.
- Оператор – лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Общество, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
- Цели Обработки
- Компания обрабатывает Персональные данные в целях:
|
Наименование цели
|
Описание цели
|
|
Направление уведомлений, касающихся проведения мероприятий, предоставляемых услуг/работ/товаров
|
Направление Пользователю информационных и маркетинговых сообщений
|
|
Обратная связь с Пользователем, установление деловых контактов
|
Установление и поддержание связи с Пользователем, направление уведомлений, ответов на запросы Пользователя, информирование Пользователя о работе Сервиса, прочих новостях Компании
|
|
Направление резюме
|
Направление в Компанию резюме соискателя в целях потенциального трудоустройства
|
|
Запрос на партнерство
|
Оформление заявки на заключение договора, заказ продукции или услуги
|
|
Подписаться на рассылку
|
Запрос подписки на новостную рассылку от Компании
|
|
Заказ звонка
|
Запрос на обратный звонок от сотрудников Компании по возникшим вопросам
|
|
Задать вопрос
|
Направление вопроса
|
|
Сообщение о нежелательном явлении
|
Информирование о случаях выявления побочных действий или нежелательных реакций, не указанных в инструкции по применению
|
|
Обеспечение работоспособности Сервиса
|
Обеспечение работоспособности и безопасности Сервиса, предотвращение случаев мошенничества и других злоупотреблений, а также расследование таких случаев, проведение аналитических исследований относительно использования Сервиса Компании и обеспечение удобства его использования
|
- Категории и перечень обрабатываемых данных
- Персональные данные, которые обрабатывает Оператор, не являются биометрическими и не относятся к специальным категориям Персональных данных.
- Перечень Персональных данных, которые обрабатывает Оператор:
|
Наименование цели
|
Категории субъектов персональных данных
|
Персональные данные Пользователя
|
|
направление уведомлений, касающихся предоставляемых товаров/услуг/работ
|
физические лица - пользователи сайта
представители контрагентов
|
фамилия
имя
отчество
адрес электронной почты
телефон
адрес
|
|
обратная связь с Пользователем, установление деловых контактов
|
физические лица - пользователи сайта
|
фамилия
имя
отчество
телефон
адрес электронной почты
адрес
|
|
направление резюме
|
физические лица - пользователи сайта
|
фамилия
имя
отчество
телефон
адрес
адрес электронной почты
Иные персональные данные, указанные в резюме
|
|
запрос на партнерство
|
физические лица - пользователи сайта
|
фамилия
имя
отчество
адрес электронной почты
телефон
|
|
подписаться на рассылку
|
физические лица - пользователи сайта
|
адрес электронной почты
|
|
задать вопрос
|
физические лица - пользователи
сайта
|
фамилия
имя
отчество
адрес электронной почты
телефон
адрес
|
|
заказ звонка
|
физические лица - пользователи сайта
|
фамилия
имя
телефон
|
|
Сообщение о нежелательном явлении
|
физические лица - пользователи сайта
|
фамилия
имя
отчество
адрес электронной почты
телефон
адрес
сведения, указанные в обращении
|
|
Обеспечение работоспособности Сервиса
|
физические лица - пользователи сайта
|
сведения, собираемые посредством метрических программ, в том числе технические сведения о пользовательских устройствах и идентификаторы (cookies[1] , геолокация устройства, метаданные и пр.)
|
- Порядок и условия обработки персональных данных
- Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
- Правовое основание обработки персональных данных - согласие субъекта персональных данных на обработку его персональных данных.
- Компания хранит Персональные данные:
- исключительно на должным образом защищенных электронных носителях;
- с использованием баз данных, находящихся на территории РФ;
- на Сервисе с применением автоматизированной обработки, за исключением, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ;
- с момента возникновения правового основания для обработки и до прекращения такого основания, в том числе до отзыва согласия или до тех пор, пока этого требуют цели Обработки.
- Компания не распространяет и не предоставляет Персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- в целях исполнения обязательств перед Пользователем;
- по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
- Компания актуализирует Персональные данные, если подтверждается факт их неточности.
- Компания уничтожает Персональные данные в следующих случаях:
- наличие угрозы безопасности Сервиса;
- истечение срока обработки Персональных данных;
- по запросу Пользователя.
- Компания уничтожает всю полученную от Пользователя информацию, если Пользователь отзывает свое согласие на Обработку. С этого момента право использования Сервиса прекращается.
- Компания уничтожает Персональные данные способом, в результате которого невозможно восстановить содержание Персональных данных и/или уничтожаются материальные носители Персональных данных.
- Права и гарантии Пользователя
- Пользователь имеет следующие права:
|
Право Пользователя
|
Описание права Пользователя
|
|
Право на доступ к Персональным данным
|
Пользователь вправе запросить копию персональных данных, которые есть у Компании
|
|
Право на уточнение Персональных данных
|
Пользователь может попросить Компанию исправить неточные или неполные Персональные данные
|
|
Право на отзыв согласия на Обработку
|
В любой момент Пользователь может отозвать свое согласие на Обработку
|
|
Право на уничтожение Персональных данных
|
Пользователь может запросить уничтожение данных, которые есть у Компании относительно Пользователя, за исключением случаев, когда Компания имеет иное правовое основание для обработки Персональных данных
|
|
Право на обращения
|
Пользователь вправе направить Компании запрос на получение информации об Обработке. Все запросы направляются в порядке, предусмотренном Политикой
|
- Пользователь гарантирует:
- что предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство РФ;
- если предоставленные Персональные данные относятся к третьему лицу, то Пользователь получил согласие третьего лица на передачу Персональных данных Компании для Обработки.
- Обязанности Компании
- Компания обязана:
- предоставлять по запросу Пользователя информацию об Обработке или обоснованный отказ в отношении запроса;
- принимать меры, необходимые и достаточные для выполнения обязанностей, предусмотренных законодательством РФ;
- по требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или уничтожать, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- обеспечить правомерность Обработки. Если обеспечить правомерность Обработки невозможно, Компания в срок, не превышающий 10 рабочих дней с даты выявления неправомерной Обработки, обязана уничтожить или обеспечить уничтожение Персональных данных;
- в срок, не превышающий 30 дней с даты поступления от Пользователя отзыва согласия, прекратить Обработку и уничтожить Персональные данные, если их сохранение более не требуется для целей Обработки; Исключение – когда Обработка может быть продолжена в соответствии с законодательством РФ.
- Сведения о реализуемых требованиях к защите Персональных данных
- Защита Персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
- Правовые меры включают в себя:
- разработку локальных актов Компании, реализующих требования законодательства Российской Федерации, в том числе Политики конфиденциальности, и размещение их на сайте;
- отказ от любых способов обработки Персональных данных, не соответствующих целям, определенным Компанией.
- Организационные меры включают в себя:
- назначение лица, ответственного за организацию обработки Персональных данных;
- ограничение состава работников Компании, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- ознакомление работников Компании с положениями законодательства Российской Федерации, в том числе с требованиями к защите Персональных данных, с локальными нормативным актами Компании по вопросам обработки Персональных данных, обучение работников;
- формализация в трудовых обязанностях и должностных инструкциях работников Компании обязанностей по обеспечению безопасности обработки Персональных данных и ответственности за нарушение установленного порядка;
- регламентацию процессов обработки Персональных данных;
- организацию учёта материальных носителей Персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
- размещение технических средств обработки Персональных данных в пределах охраняемой территории или в охраняемых дата центрах;
- ограничение допуска посторонних лиц в помещения Компании, недопущение их нахождения в помещениях, где ведется работа с Персональными данными и размещаются технические средства их обработки, без контроля со стороны работников Компании.
- Технические меры включают в себя:
- определение типа угроз безопасности Персональных данных, актуальных для информационных систем Персональных данных с учетом оценки возможного вреда субъектам персональных данных, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности Персональных данных и реализацию требований к защите Персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищенности Персональных данных;
- разработку на основе модели угроз системы защиты Персональных данных для установленных Правительством Российской Федерации уровней защищенности Персональных данных при их обработке в информационных системах;
- использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия;
- оценку эффективности принимаемых мер по обеспечению безопасности Персональных данных;
- реализацию разрешительной системы доступа работников к Персональным данным, обрабатываемым в информационных системах, программно-аппаратным и программным средствам защиты информации;
- регистрацию и учёт действий c Персональными данными пользователей информационных систем, где обрабатываются Персональные данные;
- выявление вредоносного программного обеспечения (применение антивирусных программ) на всех узлах информационной сети Компании, обеспечивающих соответствующую техническую возможность;
- безопасное межсетевое взаимодействие (применение межсетевого экранирования);
- обнаружение вторжений в информационную систему Компании, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности Персональных данных;
- восстановление Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (система резервного копирования и восстановления Персональных данных);
- периодическое проведение мониторинга действий пользователей информационных систем Компании, разбирательств по фактам нарушения требований безопасности Персональных данных.
- Контроль за выполнением вышеуказанных требований.
- Обработка cookie
- При первом посещении Сервиса Пользователь самостоятельно определяет свои предпочтения, разрешая или отказываясь от использования определенного типа cookie-файлов.
|
Виды cookie
|
Описание
|
|
Строго необходимые
|
Эти файлы cookie необходимы для функционирования Сервиса и не могут быть отключены. Как правило, они активируются только в ответ на ваши действия, аналогичные запросу услуг, такие как настройка уровня конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер таким образом, чтобы он блокировал эти файлы cookie или уведомлял вас об их использовании, но в таком случае возможно, что некоторые разделы Сервиса не будут работать или будут работать некорректно.
|
|
Эксплуатационные
|
Эти файлы cookie позволяют нам подсчитывать количество посещений и источников трафика, чтобы оценивать и улучшать работу Сервиса. Благодаря им мы знаем, какие страницы являются наиболее и наименее популярными, и видим, каким образом посетители перемещаются по Сервису.
|
|
Целевые
|
Эти файлы cookie настраиваются через наш Сервис нашими партнерами по рекламе. Они могут использоваться этими компаниями для сбора данных о ваших интересах и отображения для вас актуальной рекламы на других веб-сайтах. Если вы не одобрите использование этих файлов cookie, вам не будет демонстрироваться наша адресная реклама на различных веб-сайтах.
|
|
Функциональные
|
Эти файлы cookie позволяют предоставлять улучшенную функциональность и персонализацию, например, для онлайнчатов и видеороликов. Они могут настраиваться нами или сторонними поставщиками, услуги которых содержатся на наших страницах. Если вы не одобрите использование этих файлов cookie, то, возможно, некоторые или все эти функции будут работать ненадлежащим образом.
|
- Пользователь может отказаться от обработки cookie-файлов в настройках своего браузера (Google Chrome, Яндекс.Браузер, Mozilla Firefox). В таком случае Компания будет использовать только строго необходимые файлы cookie на время пользовательской сессии.
- Разрешая использование файлов cookie, Пользователь дает свое согласие на их обработку Компанией.
- Собранные cookie-файлы Компания вправе обрабатывать самостоятельно или с привлечением сторонних Сервисов. Компания обрабатывает полученные данные для сбора и статистического анализа с целью проведение аналитических исследований относительно использования Сервиса и обеспечение удобства его использования, при помощи метрических программ и систем аналитики.
- Мы используем cookie-файлы только для совершенствования услуг на Сервисе. Мы не объединяем cookie-файлы с персональными сведениями.
- Сведения об Операторе
- Полное наименование:
- Общество с ограниченной ответственностью «РиониФарм».
- Адрес местонахождения: 142153, Московская обл, г.о. Подольск, д.Новоселки тер. Технопарка, д.7 помещ. 1 ком. 106-110,152
- ОГРН 1165038055632
- Телефон: 8 (495) 921-51-54
- E-mail: info@rionipharm.com
- Сайт: https://www. rionipharm.com
[1] Файлы “cookie” – фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Сервису в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее.