01Термины и определения
- Оператор — ИП Ерёмин Игорь Юрьевич (ИНН 662940867055), организующий и осуществляющий обработку персональных данных и определяющий цели их обработки.
- Пользователь — физическое лицо, использующее Сервис и чьи персональные данные обрабатываются Оператором.
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Специальные категории ПДн — данные, касающиеся состояния здоровья (ст. 10 Федерального закона № 152-ФЗ). К ним относятся сведения, содержащиеся в загружаемых Пользователем результатах лабораторных исследований, и сформированные на их основе Расшифровки.
- Обработка ПДн — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, хранение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Расшифровка — автоматически сформированная Сервисом информационная справка с пояснениями к загруженным Пользователем показателям.
02Оператор персональных данных
- Наименование
- ИП Ерёмин Игорь Юрьевич
- ИНН
- 662940867055
- Адрес
- 620014, Свердловская область, г. Екатеринбург, ул. Народной воли, д. 115, кв./оф. 25
- Электронная почта
- support@datadoctor.pro
По всем вопросам, связанным с обработкой персональных данных, Пользователь вправе обратиться к Оператору по указанному адресу электронной почты.
03Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории данных:
- Данные учётной записи — адрес электронной почты Пользователя.
- Специальные категории ПДн — сведения о состоянии здоровья, содержащиеся в загружаемых Пользователем файлах с результатами лабораторных исследований, а также сформированные Расшифровки.
- Данные о платежах — сведения об оформленных Заказах: суммы, дата и статус платежа. Полные реквизиты банковских карт Оператором не обрабатываются и не хранятся — их обработку осуществляет привлечённый платёжный сервис.
- Технические данные — IP-адрес, сведения об устройстве и браузере, файлы cookie, журналы действий в Сервисе.
04Цели, правовые основания и сроки обработки
4.1. Персональные данные обрабатываются в целях: оказания платных информационных услуг и предоставления доступа к Расшифровкам; ведения учётной записи; приёма платежей и формирования кассовых чеков; ответа на обращения Пользователя; обеспечения работоспособности и улучшения Сервиса.
4.2. Правовые основания обработки: настоящая Политика и Пользовательское соглашение; согласие Пользователя на обработку персональных данных, в том числе специальных категорий; исполнение договора, стороной которого является Пользователь; требования законодательства (в том числе налогового и о применении контрольно-кассовой техники).
4.3. Сроки хранения:
- Файлы с результатами лабораторных исследований хранятся только в течение времени, необходимого для формирования Расшифровки, после чего удаляются.
- Данные учётной записи и сформированные Расшифровки хранятся в течение срока существования учётной записи Пользователя.
- Данные о платежах хранятся в течение сроков, установленных законодательством для бухгалтерского и налогового учёта.
4.4. По истечении срока хранения или при достижении целей обработки данные подлежат удалению либо обезличиванию.
05Передача персональных данных третьим лицам
5.1. Оператор не продаёт персональные данные и не передаёт их третьим лицам, за исключением случаев, описанных в настоящем разделе и необходимых для оказания услуги.
5.2. Для обеспечения работы Сервиса данные могут передаваться:
- платёжному сервису — в объёме, необходимом для приёма и обработки платежей и формирования кассовых чеков;
- поставщикам услуг хостинга и инфраструктуры — для размещения и функционирования Сервиса;
- поставщикам автоматизированных сервисов обработки данных, привлекаемым для формирования Расшифровки;
- государственным органам — в случаях и в порядке, предусмотренных законодательством.
5.3. Привлекаемые лица обрабатывают данные исключительно в объёме и в целях, определённых Оператором.
06Специальные категории данных. Трансграничная передача
6.1. Сведения о состоянии здоровья относятся к специальной категории персональных данных. Их обработка осуществляется на основании согласия Пользователя, предоставляемого при принятии Пользовательского соглашения, и исключительно в целях оказания услуги.
6.2. Без согласия на обработку специальных категорий данных оказание основной услуги Сервиса невозможно. Пользователь вправе отозвать такое согласие; после отзыва использование функционала формирования Расшифровок прекращается.
6.3. Формирование Расшифровки осуществляется с применением автоматизированных систем обработки данных. В случае если такая обработка предполагает передачу данных лицам, находящимся за пределами территории Российской Федерации, трансграничная передача осуществляется при наличии согласия Пользователя и с соблюдением требований статьи 12 Федерального закона № 152-ФЗ.
07Меры защиты данных
7.1. Хранение персональных данных осуществляется в базах данных, расположенных на территории Российской Федерации, в соответствии со статьёй 18 Федерального закона № 152-ФЗ.
7.2. Оператор применяет правовые, организационные и технические меры защиты, в том числе:
- шифрование данных при передаче (протокол TLS);
- хранение паролей в виде необратимых хэш-значений;
- разграничение прав доступа к данным по принципу минимальных привилегий;
- ограничение срока хранения файлов с результатами исследований;
- резервное копирование и контроль попыток несанкционированного доступа.
7.3. При выявлении несанкционированного доступа к персональным данным Оператор принимает меры по устранению инцидента и уведомлению уполномоченного органа в сроки, установленные законодательством.
08Права Пользователя
В соответствии с Федеральным законом № 152-ФЗ Пользователь вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, исправления неполных или неточных данных;
- требовать удаления своих данных в случаях, предусмотренных законом;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченном органе по защите прав субъектов персональных данных или в суде.
Для реализации своих прав Пользователь направляет обращение на адрес электронной почты Оператора. Ответ предоставляется в срок, установленный законодательством.
09Файлы cookie
9.1. Сервис использует файлы cookie и аналогичные технологии для обеспечения работы Сервиса, сохранения пользовательских настроек и анализа использования Сервиса.
9.2. Пользователь вправе ограничить использование cookie в настройках своего браузера; при этом отдельные функции Сервиса могут стать недоступны.
10Изменение Политики
10.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса, если иное не предусмотрено самой редакцией.
10.2. Пользователю рекомендуется периодически знакомиться с актуальной редакцией Политики.
11Контакты
- Оператор
- ИП Ерёмин Игорь Юрьевич, ИНН 662940867055
- Адрес
- 620014, Свердловская область, г. Екатеринбург, ул. Народной воли, д. 115, кв./оф. 25
- Сайт
- datadoctor.pro
- Электронная почта
- support@datadoctor.pro
