Политика конфиденциальности

Политика конфиденциальности
в отношении обработки и защиты персональных данных

Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) действует в отношении персональных данных, которые пользователь может оставить на сайте пластического хирурга Агапова Дениса Генриховича (далее по тексту – «Оператор»), размещенном на доменном имени https://agapovdg.ru (далее по тексту – «Сайт»).

1. Общие положения
1.1. Политика определяет общие принципы и порядок обработки персональных данных, а также меры по обеспечению их безопасности у Оператора. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также соблюдение требований российского законодательства Российской Федерации в области персональных данных.
1.2. Политика разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 № 152-ФЗ «О персональных данных» и других нормативных правовых актов.
1.3. В Политике используются следующие термины и определения:
· Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
· Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
· Сайт – совокупность графических и информационных материалов, а также программ и баз данных, обеспечивающих их доступность в сети интернет;
· Информационная система персональных данных (ИС ПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
· Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
· Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение персональных данных;
· Оператор – владелец Сайта, организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав подлежащих обработке персональных данных, действия (операции), совершаемые с персональными данными;
· Персональные данные – любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных);
· Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
· Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в ИС ПДн и/или уничтожаются материальные носители персональных данных.
1.4. Термины, не определенные в настоящем разделе Политики, используются в значении, определенном законодательством Российской Федерации.
1.5. Действие Политики распространяется на все персональные данные, обрабатываемые Оператором.
1.6. Оператор публикует Политику на своем официальном сайте в сети Интернет по адресу https://agapovdg.ru, а также предоставляет неограниченный доступ к ней любому лицу по обращению.

2. Цели сбора и обработки персональных данных
2.1. Сбор и обработка персональных данных могут осуществляться в целях:
· обеспечения стабильной работы, безопасности и надёжности Сайта, иных продуктов и услуг Оператора;
· регистрации, идентификации и связи с пользователями или подписчиками;
· направление подписчикам и пользователям Сайта сообщений информационного и рекламного характера посредством электронных почтовых сообщений и смс-сообщений с соблюдением требований действующего законодательства Российской Федерации;
· поддержки, улучшения и разработки новых функций Сайта, иных продуктов и услуг Оператора;
· осуществления статистических и иных исследований.
2.2. Оператор вправе осуществлять обработку персональных данных в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
2.3. Оператор не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в Политике, не использует персональные данные субъектов в каких-либо целях, отличных от указанных выше.

3. Правовые основания обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных на основании заключенных договоров, на основании согласия, полученного до начала обработки таких данных Оператором, либо по иным основаниям, предусмотренным законодательством Российской Федерации.
3.2. Оператор принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством Российской Федерации, не использует персональные данные во вред субъектам.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. В целях Политики субъектами персональных данных являются:
· Пользователи Сайта Оператора (включая контактных лиц партнёров Оператора; лиц, обращающихся за оказанием услуг Оператора, кандидатов на работу; анкетируемых лиц; публикующих отзывы лиц и т.д.).
4.2. Оператор собирает и обрабатывает следующие типы информации:
· фамилия, имя, отчество Пользователя Сайта;
· контактный номер телефона Пользователя Сайта;
· аналитические данные об использовании Сайта;
· технические данные, связанные с Сайтом, продуктами и услугами Оператора;
· иные данные, полученные в рамках реализации целей, предусмотренных п. 2.1. настоящей Политики.
4.3. Дополнительно на Сайте происходит сбор и обработка обезличенных данных посетителей (в т.ч. cookie-файлов) с помощью сервисов интернет-статистики и аналитики (Яндекс.Метрика, Google Analytics и т.д.).
4.4. Оператор не обрабатывает персональные данные, относящиеся к специальным категориям, а именно, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъектов, о членстве в общественных объединениях, за исключением случаев, предусмотренных законодательством или договорами с Партнёрами.

5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется в соответствии со следующими принципами:
· законность и справедливая основа обработки персональных данных;
· ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей;
· соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
· недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
· хранение персональных данных в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором;
· уничтожение либо обезличивание персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, отзыве согласия на обработку субъектом персональных данных, если иное не предусмотрено федеральными законами или договорами.
5.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
5.3. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.
5.4. Защита персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
5.5. Оператор обрабатывает персональные данные исключительно в течение срока, необходимого для достижения целей, указанных в настоящей Политике. При достижении указанных целей Оператор удаляет соответствующие персональные данные.
5.6. Иные обязанности и права Оператора определяются законодательством Российской Федерации.

6. Файлы Cookie и иные технологии
6.1. Посещая Сайт, пользователи соглашаются с настоящими правилами, в том числе с тем, что Оператор может использовать файлы cookie и иные данные для их последующей обработки аналитическими системами (Google Analytics, Яндекс.Метрика, Firebase, Appsflyer и т.д.), а также может передавать их третьим лицам для проведения исследований, выполнения работ или оказания услуг.
6.2. Файлы cookie – текстовые файлы небольшого размера, которые сохраняются на устройстве (персональном компьютере, ноутбуке, планшете, мобильном телефоне и т.п.), при посещении сайтов в сети «Интернет».
6.3. При посещении Сайта в сети «Интернет» происходит автоматический сбор иных данных (файлов журнала), в том числе:
· характеристики устройства;
· IP-адрес;
· информация об используемом браузере и языке;
· общая информация об операционной системе;
· дата и время доступа;
· объём передаваемых данных;
· результат операции доступа;
· адреса запрашиваемых страниц сайта;
· иные технические данные, не содержащие персональную информацию.
6.4. Данные файлов журнала хранятся в течение максимум 7 (Семи) дней в целях идентификации и устранения неисправностей в работе Сайта и в целях обеспечения безопасности (в том числе, для расследования случаев неправомерного использования или мошенничества).
6.5. Данные, дальнейшее хранение которых требуется для целей расследования инцидентов, исключаются из удаления до тех пор, пока соответствующий инцидент не будет окончательно разрешён.
6.6. В зависимости от используемых посетителями сайта браузера и устройств используются разные наборы файлов cookie, включающие в себя строго необходимые, эксплуатационные, функциональные и аналитические файлы cookie.
6.7. При посещении посетителями Сайта в сети «Интернет» файлы cookie могут использоваться для:
· обеспечения функционирования и безопасности Сайта;
· улучшения качества Сайта;
· регистрации в личных кабинетах (персональных разделах Сайта);
· усовершенствования Сайта, а также иных продуктов и услуг, а также для разработки новых продуктов и услуг.
6.8. Иная собираемая информация может быть использована для генерации «списка интересов» посетителей Сайта, состоящего из случайного идентификатора, категории интереса и отметки времени для демонстрации посетителям Сайта интернет-контента.
6.9. Используемые посетителями Сайта браузер и/или устройство могут позволять блокировать, удалять или иным образом ограничивать использование фалов cookie. Файлы cookie являются частью Сайта, поэтому блокировка, удаление или ограничение их использования может привести к тому, что посетители Сайта будут иметь доступ не ко всем функциям Сайта или проблемы при их отображении. Чтобы узнать, как управлять файлами cookie с помощью используемого браузера или устройства, пользователи Сайта могут воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем устройства.

7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов
7.1. Актуализация и исправление персональных данных осуществляются Оператором в случае подтверждения факта их неточности, а удаление и уничтожение – в случае достижения всех целей их обработки и/или отзыва согласия на их обработку, если иное не предусмотрено законодательством.
7.2. Предоставленные Оператору персональные данные, а также данные, полученные по иным основаниям, предусмотренным законодательством Российской Федерации, могут использоваться Оператором для проведения маркетинговых мероприятий, например, для информирования о мероприятиях, услугах и решениях. Пользователь имеет возможность запретить использовать эту информацию подобным образом. Пользователь вправе отказаться от получения сообщений информационного и рекламного характера посредством электронных почтовых сообщений и смс-сообщений, перейдя по ссылке из письма, направив письменный запрос на адрес электронной почты info@engratum.ru или обратившись к Оператору, используя контактную информацию на Сайте.
7.3. При получении Оператором мотивированных запросов от органов власти Оператор предоставляет требуемые персональные данные в установленном объеме, порядке и сроки. Согласия субъектов на предоставление их персональных данных в рамках таких запросов не требуется.
7.4. Субъект вправе отозвать согласие на обработку своих персональных данных в любое время, не затрагивая правомерность обработки, выполненной до такого отзыва согласия.

8. Внесение изменений в Политику
8.1. Положения настоящей Политики могут пересматриваться по мере необходимости либо в случае изменений применимого международного или национального законодательства в сфере персональных данных.
8.2. Оператор вправе внести изменения в Политику, разместив новую редакцию на своем официальном сайте в сети Интернет по адресу https://agapovdg.ru.

9. Информация об Операторе
9.1. Наименование Оператора: Агапов Денис Генрихович.
9.2. Почтовый адрес Оператора: 190121, город Санкт-Петербург, Рабочий пер., д. 3 литер. А.