1. Общие положения1.1 Настоящее Положение об обработке и защите персональных данных (далее – Положение) ООО «ПСК» (далее – Компания) устанавливает порядок обработки персональных данных пользователей сайта
www.icon.care (далее – Сайт) и обеспечивает соблюдение требований защиты пользователей при обработке персональных данных.
1.2 Начиная использовать какой-либо сервис Сайта или его отдельные функции, либо пройдя процедуру регистрации, пользователь считается принявшим условия Положения в полном объеме, без всяких оговорок и исключений. В случае несогласия пользователя с каким-либо из положений Политики, пользователь не вправе использовать сервисы Сайта. В случае если Компанией были внесены какие-либо изменения в Положение, с которыми пользователь не согласен, он обязан прекратить использование сервисов Сайта.
1.3 Настоящее Положение может быть изменено Компанией без какого-либо специального уведомления пользователей. Новая редакция Политики подлежит размещению на Сайте.
1.4 Настоящее Положение является обязательным для исполнения всеми работниками Компании, имеющими доступ к персональным данным пользователей.
1.5 В случае, если Компания на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
2. Термины и определения:В Политике используются следующие основные понятия:
- Компания – ООО «ПСК» с местонахождением по адресу: ООО «ПСК», 105005, Набережная Академика Туполева, д. 15, корп./ст. 29, г. Москва.
ОГРН 1237700280806; ИНН/КПП: 9709092921/770901001);
- Сайт – ресурс, расположенный в сети Интернет по адресу www.icon.care и принадлежащий Компании;
- регистрация – процедура внесения персональных данных пользователя в любую из предназначенных для этого форм на Сайте, необходимая для выполнения Компанией договора или оказания услуг, а также для доступа пользователя к персонализированным сервисам Сайта, которые существуют или могут быть созданы и введены в действие после регистрации;
- персональные данные (далее – персональные данные) – любая информация (в том числе фамилия, имя, отчество, дата рождения, адрес, контактный телефон, адрес электронной почты), добровольно и осознанно предоставляемая пользователем при регистрации и/или оформлении заказа на Сайте, и необходимая для выполнения Компанией договора или оказания услуг, а также для доступа пользователя к сервисам Сайта;
- пользователь/пользователи Сайта – физические лица или юридические лица (представители юридических лиц), осуществляющие доступ к Сайту. Пользователи Сайта в смысле настоящего Положения являются субъектами персональных данных;
- сookie – фрагмент данных, отправляемый на компьютер пользователя, при заходе на определенную веб-страницу, в том числе при совершении активных действий. С помощью cookie Сайт идентифицирует браузер пользователя при повторном посещении;
- договор – отношения между Компанией и пользователем по приобретению товара на условиях Положения, возникающие с момента подтверждения заказа Компанией;
- заказ – заявка пользователя на оказание услуг Компании, оформленная посредством электронной формы на Сайте самим пользователем и/или по телефону через сотрудника операторской службы Компании. Подтверждением факта оформления заказа является присвоение ему уникального идентификационного номера;
- услуги – комплекс деятельности Компании в отношении пользователя с целью исполнения условий договора или оказания услуг.
3. Состав персональных данных и цели обработки3.1. Персональные данные, собранные в процессе работы Сайта и/или предоставления сервисов, могут различаться в зависимости от того, использован ли доступ к Сайту и/или сервисам через учетную запись или нет. Компания не проверяет предоставленные пользователем персональные данные и не может судить о их достоверности, а также о том, обладает ли пользователь достаточной правоспособностью для предоставления своих персональных данных. Компания исходит из того, что пользователь предоставляет достоверные и достаточные персональные данные, а также своевременно обновляет их.
3.2. Компания может собирать следующие персональные данные о пользователе:
- персональные данные, предоставленные пользователем при регистрации (создании учетной записи), такие как фамилия, имя, отчество, номер телефона, адрес, адрес электронной почты, возраст;
- электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
- дата и время осуществления доступа к Сайту и/или сервисам;
- информация об активности пользователя во время использования Сайтов и/или сервисов;
- информация о геолокации;
- иную информацию о пользователе, необходимую для обработки в соответствии с условиями, регулирующими использование конкретных сервисов Сайта.
3.3. Компания осуществляет обработку персональных данных пользователей с их согласия. Компания обрабатывает персональные данные в целях:
- предоставление пользователем доступа к Сайту и/или сервисам Сайта;
- предоставление доступа пользователю к его учетной записи;
- осуществление связи с пользователем для направления ему уведомлений, запросов и информации, относящейся к работе Сайтов и сервисов, обработки запросов и заказов пользователя;
- предоставление предложений пользователю с учетом его предпочтений, истории поиска и других персональных данных о пользователе, доступных Компании;
- повышение удобства использования Сайта и сервисов, а также для улучшения других продуктов, приложений и сервисов Компании;
- создание новых продуктов, утилит и предложений Компании;
- защиты прав пользователя и прав Компании;
- выполнения договорных обязательств Компании перед пользователем, включая обеспечение работы Сайта и сервисов;
- для соблюдения установленных законодательством обязательств;
- необходима для обеспечения законных интересов Компании в случае, если такая обработка не оказывает существенного влияния на интересы пользователя, его права и свободы.
3.4. Принятие решений, которые затрагивают права или интересы пользователя, на основании исключительно автоматизированной обработки персональных данных пользователя не осуществляется.
3.5. Компания не собирает информацию о специальной категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, и тому подобное. Компания будет обрабатывать и осуществлять защиту полученных персональных данных в соответствии с положениями настоящего Положения.
4. Защита персональных данных4.1. Защите подлежит информация, содержащая персональные данные пользователя, размещенная как на бумажных, так и на электронных носителях.
4.2. Компания обязана при обработке персональных данных пользователей принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
4.3. Защита доступа к электронным базам данных, содержащим персональные данные пользователей, обеспечивается:
- использованием антивирусных и иных программно-технических средств;
- разграничением прав доступа с использованием учетной записи.
4.4. Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
4.5. Режим конфиденциальности персональных данных снимается в случаях обезличивания или в случае, если персональные данные сделаны общедоступными пользователем или получены из общедоступного источника.
5. Права пользователей5.1. Пользователь имеет право на получение сведений о Компании (о месте нахождения; наличии у Компании персональных данных, относящихся к пользователю; на ознакомление с такими персональными данными).
5.2. Пользователь вправе требовать от Компании уточнения своих персональных данных, их исправления, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Сведения о наличии персональных данных должны быть предоставлены пользователю в доступной форме.
5.4. Доступ к своим персональным данным предоставляется пользователю или его законному представителю Компанией при обращении либо при получении запроса от пользователя или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность пользователя или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись пользователя или его законного представителя. Запрос может быть направлен почтой России по адресу местонахождения Компании, указанному в разделе 2 данного Положения.
5.5. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Компаниям;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Компанией способы обработки персональных данных;
- наименование и местонахождение Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора или на основании законодательства;
- обрабатываемые персональные данные, относящиеся к соответствующему пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления пользователем прав, предусмотренных законодательством;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством.
5.6. Пользователь имеет право отозвать согласие на обработку персональных данных, ограничить способы и формы обработки персональных данных, запретить распространение персональных данных без его согласия.
5.7. Пользователь вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.8. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
6. Согласие на обработку персональных данныхПользователь (как субъект персональных данных), действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет Компании с местонахождением по адресу, указанному в разделе 2 данного Положения, согласие на обработку своих персональных данных на следующих условиях:
6.1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
6.2. Согласие дается на обработку следующих персональных данных пользователя: персональные данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; номера контактных телефонов; адреса электронной почты; место работы и занимаемая должность; пользовательские данные (например, включая но не ограничиваясь, сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на Сайт пользователь, с какого Сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес).
6.3. Персональные данные не являются общедоступными.
6.4. Цель обработки персональных данных: идентификация пользователей, предоставление пользователю персонализированных сервисов и контента, улучшение качества работы Сайта и предоставление сервисов, проведение рекламных и новостных рассылок, проведение на основе обезличенных персональных данных статистических, маркетинговых и иных исследований.
6.5. Основанием для обработки персональных данных является Положение и настоящее Согласие на обработку персональных данных.
6.6. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение, исправление); извлечение; использование; передача (распространение, предоставление, доступ); включая трансграничную передачу данных с учетом действующего законодательства Российской Федерации, обезличивание, блокирование, удаление, уничтожение персональных данных, с использованием и без использования средств автоматизации.
6.7. Пользователь выражаете согласие, что помимо Компании, доступ к его персональным данным имеют третьи лица, выполняющие работы или оказывающие услуги Компании на основании заключенных с ним договоров и имеющие доступ к персональным данным, обрабатываемым Компанией или ее сторудниками. Компания гарантирует соблюдение следующих прав пользователя: право на получение сведений о том, какие из персональных данных пользователя хранятся у Компании; право на удаление, уточнение или исправление хранящихся у Компании персональных данных пользователя; иные права, установленные действующим законодательством Российской Федерации.
6.8. Предоставленное пользователем в соответствии с настоящим Положением согласие на обработку персональных данных действует до достижения Компанией соответствующей цели их обработки или до момента отзыва пользователем указанного согласия на условиях п. 6.9 Положения.
6.9. Согласие может быть отозвано пользователем или его представителем путем направления письменного заявления Компании по адресу, указанному в разделе 2 Положения.
6.10. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанного в п. 6.9 Положения.
7. Хранение персональных данных7.1. Компания гарантирует, что полученные от пользователя данные хранятся в защищенной среде. Это означает, что данные защищены от несанкционированного доступа, разглашения, использования, изменения или уничтожения как организациями, так и физическими лицами. Это обеспечивается наличием соответствующих технических, административных и практических мер защиты. Первоначальным местом сбора и хранения персональных данных пользователя является территория Российской Федерации. Впоследствии данные пользователя могут быть переданы на территорию иностранного государства в случаях и в порядке, предусмотренном законодательством Российской Федерации (трансграничная передача). Трансграничная передача будет осуществляться с обеспечением соответствующих технических, административных и практических мер для их защиты.
7.2. Компания хранит персональные данные столько времени, сколько это необходимо для достижения цели их обработки или до момента отзыва пользователем указанного согласия на условиях п. 6.9 Положения.
8. Ответственность8.1. В случае неисполнения положений настоящего положения по вине Компании последняя несет ответственность в соответствии действующим законодательством Российской Федерации. Размер ответственности Компании ограничен размером фактически возникших и документально подтвержденных убытков пользователя, возникших в связи с виновными действиями Компании. Компания не несет ответственности за действия пользователей Сайта или третьих лиц.
9. Вопросы, предложения и претензии пользователей
9.1. Вопросы, предложения и претензии к Компании по вопросам взаимодействия пользователей и Компании в отношении данного Положения направлять по адресу Компании, указанному в разделе 2 Положения или по электронному адресу
hello@icon.care.