Политика конфедициальности
Политика в отношении обработки персональных данных.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных на сайте medic-tur.ru (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Евротур» (далее — Оператор), в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Политика разработана во исполнение обязанности оператора опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных.
1.3. Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://medic-tur.ru клиентах, их законных представителях и иных физических лицах, взаимодействующих с Оператором через сайт, электронную почту, телефон, мессенджеры и иные каналы связи.
1.4. Сайт medic-tur.ru используется для информирования об услугах по организации медицинских и оздоровительных туров, подбору клиник, сопровождению поездки и обработке заявок пользователей.
1.5. Оператор осуществляет обработку персональных данных на основе принципов законности, справедливости, ограничения обработки достижением конкретных, заранее определенных и законных целей, недопущения избыточности обрабатываемых данных, а также обеспечения точности, достаточности и актуальности персональных данных.
1.6. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
2. Сведения об операторе
2.1. Оператор персональных данных: Общество с ограниченной ответственностью «Евротур».
2.2. Реквизиты Оператора:
- — ИНН: 5501095002
- — КПП: 550101001
- — ОГРН: 1065501052913
- — Юридический / фактический адрес: 644029, Омская область, г. Омск, ул. Нефтезаводская, д. 13
2.3. Онлайн-ресурс Оператора: https://medic-tur.ru
2.4. Контактные данные, опубликованные на сайте medic-tur.ru: телефон +7 (913) 979-8-000, адрес электронной почты info@medic-tur.ru, а также иные телефоны, указанные в соответствующих разделах сайта.
3. Основные понятия
3.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
3.2. Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
3.3. Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
3.4. Специальные категории персональных данных — персональные данные, касающиеся состояния здоровья и иных сведений, для которых законодательством установлен специальный режим обработки.
4. Категории субъектов персональных данных
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- — пользователей сайта;
- — клиентов, обратившихся за подбором клиники, консультацией или организацией медицинского тура;
- — пациентов, в интересах которых передаются медицинские документы в клиники и партнерские организации;
- — законных представителей клиентов;
- — представителей контрагентов и партнеров;
- — лиц, направляющих обращения, претензии, отзывы и иные сообщения Оператору.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- — обработка обращений, заявок и запросов пользователей сайта;
- — предоставление консультаций по вопросам медицинских и оздоровительных туров;
- — подбор клиники, врача, программы лечения или диагностики;
- — организация поездки, бронирования, визового и иного сопутствующего сопровождения;
- — заключение и исполнение договоров;
- — взаимодействие с медицинскими организациями и иными партнерами в интересах клиента;
- — направление сервисных уведомлений, связанных с заявкой и оказанием услуг;
- — ведение бухгалтерского, налогового и иного обязательного учета;
- — исполнение обязанностей, установленных законодательством Российской Федерации;
- — повышение качества работы сайта и обеспечение его безопасности;
- — направление рекламных и информационных материалов только при наличии отдельного согласия пользователя.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки и не быть избыточными по отношению к ним.
6. Перечень обрабатываемых персональных данных
6.1. Оператор может обрабатывать следующие персональные данные:
- — фамилия, имя, отчество;
- — дата рождения;
- — номер телефона;
- — адрес электронной почты;
- — сведения о месте проживания или пребывания;
- — сведения документа, удостоверяющего личность;
- — сведения заграничного паспорта, если это требуется для сопровождения поездки;
- — сведения о заявке, бронировании, маршруте и заказанных услугах;
- — иные данные, которые субъект добровольно предоставляет через формы сайта, электронную почту, мессенджеры или иные каналы связи.
6.2. В связи со спецификой сайта и оказываемых услуг Оператор может обрабатывать специальные категории персональных данных, касающиеся состояния здоровья, включая медицинские выписки, диагнозы, результаты исследований, изображения документов и иные медицинские сведения, необходимые для подбора клиники и организации лечения либо диагностики.
6.3. При посещении сайта могут автоматически обрабатываться технические данные, в том числе IP-адрес, cookie-файлы, сведения о браузере, устройстве пользователя, времени доступа, запрашиваемых страницах и действиях на сайте, если это требуется для корректной работы сайта, аналитики и обеспечения безопасности.
7. Правовые основания обработки персональных данных
7.1. Правовыми основаниями обработки персональных данных являются:
- — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» и иные нормативные правовые акты РФ;
- — согласие субъекта персональных данных на обработку его персональных данных;
- — необходимость обработки для заключения и исполнения договора, стороной которого либо выгодоприобретателем является субъект персональных данных;
- — необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- — иные основания, предусмотренные законодательством Российской Федерации.
7.2. Обработка специальных категорий персональных данных, касающихся состояния здоровья, осуществляется при наличии отдельного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
7.3. Согласие на получение рекламных и информационных сообщений оформляется отдельно и не является обязательным условием получения основной услуги.
8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с использованием средств автоматизации, без использования таких средств, а также смешанным способом.
8.2. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных в объеме, необходимом для достижения заявленных целей.
8.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного либо случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
8.4. Доступ к персональным данным предоставляется только уполномоченным работникам и лицам, которым эти данные необходимы для исполнения обязанностей или договоров, при условии соблюдения требований конфиденциальности.
9. Передача персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам только при наличии законных оснований и в объеме, необходимом для достижения целей обработки.
9.2. Персональные данные могут передаваться:
- — медицинским организациям и клиникам;
- — лабораториям и диагностическим центрам;
- — страховым компаниям;
- — перевозчикам, гостиницам, визовым центрам и иным лицам, участвующим в организации поездки;
- — переводчикам, партнерам и подрядчикам Оператора;
- — банкам, платежным сервисам, хостинг-провайдерам и техническим подрядчикам;
- — государственным органам в случаях, установленных законодательством Российской Федерации.
9.3. Оператор не раскрывает персональные данные неопределенному кругу лиц и не размещает их в общедоступных источниках без отдельного согласия субъекта, если иное не установлено законом.
10. Трансграничная передача персональных данных
10.1. В связи со спецификой услуг, оказываемых на сайте medic-tur.ru, Оператор вправе осуществлять трансграничную передачу персональных данных пользователя иностранным медицинским организациям, клиникам, врачам, страховым организациям, визовым центрам, перевозчикам, гостиницам и иным иностранным партнерам исключительно в объеме, необходимом для рассмотрения заявки пользователя, подбора программы лечения или диагностики, организации поездки, бронирования и исполнения договора.
10.2. До начала осуществления трансграничной передачи персональных данных Оператор обязан соблюдать требования законодательства Российской Федерации, включая требования статьи 12 Федерального закона № 152-ФЗ, проверить наличие надлежащих условий для такой передачи, а в установленных законом случаях направить в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу персональных данных.
10.3. Если трансграничная передача затрагивает специальные категории персональных данных, включая сведения о состоянии здоровья пользователя, такая передача осуществляется только при наличии отдельного информированного согласия субъекта персональных данных либо при наличии иного законного основания, прямо предусмотренного законодательством Российской Федерации.
10.4. Оператор до начала трансграничной передачи персональных данных обязан оценить, обеспечивает ли иностранное государство, на территорию которого передаются персональные данные, адекватную защиту прав субъектов персональных данных; при передаче данных в государства, не обеспечивающие такую защиту, передача допускается в случаях, предусмотренных законодательством Российской Федерации, в том числе при наличии письменного согласия субъекта персональных данных или если передача необходима для исполнения договора с субъектом персональных данных.
10.5. Пользователь уведомлен и соглашается с тем, что для достижения целей, связанных с организацией лечения, диагностики, медицинского или оздоровительного тура за пределами Российской Федерации, Оператор может передавать иностранным получателям следующие категории данных: фамилию, имя, отчество, дату рождения, контактные данные, паспортные и визовые данные, сведения о маршруте поездки, а также медицинские документы и сведения о состоянии здоровья в объеме, необходимом для оказания соответствующих услуг.
10.6. Трансграничная передача персональных данных не осуществляется в случаях, когда это запрещено или ограничено законодательством Российской Федерации либо решением уполномоченного органа по защите прав субъектов персональных данных.
11. Сроки обработки и хранения персональных данных
11.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом, договором или иным законным основанием.
11.2. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, при утрате необходимости в их достижении либо при отзыве согласия субъектом, если иное не предусмотрено законодательством Российской Федерации.
12. Права субъекта персональных данных
12.1. Субъект персональных данных имеет право:
- — получать сведения об обработке своих персональных данных;
- — требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законом;
- — отозвать согласие на обработку персональных данных;
- — обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- — осуществлять иные права, предусмотренные законодательством Российской Федерации.
12.2. Для реализации своих прав субъект персональных данных может направить обращение Оператору по адресу: 644029, Омская область, г. Омск, ул. Нефтезаводская, д. 13, а также по электронной почте info@medic-tur.ru.
13. Cookie и аналитические сервисы
13.1. На сайте могут использоваться cookie-файлы и иные аналогичные технологии для корректной работы сайта, анализа поведения пользователей, улучшения пользовательского опыта и обеспечения безопасности.
13.2. При использовании cookie, не являющихся технически необходимыми, Оператор обеспечивает информирование пользователя и получение согласия в порядке, соответствующем законодательству Российской Федерации.
13.3. Пользователь вправе ограничить или отключить использование cookie в настройках своего браузера, однако это может повлиять на работу отдельных функций сайта.
14. Заключительные положения
14.1. Настоящая Политика является общедоступным документом и подлежит размещению на сайте Оператора по постоянному адресу.
14.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации.