Онлайн с 10:00 до 20:00 МСК

Политика обработки персональных данных

Общество с ограниченной ответственностью «Лидириум Групп» (далее – «Оператор» или «Компания») уважает ваше право на конфиденциальность и настоящей Политикой определяет порядок обработки персональных данных и меры по обеспечению их безопасности в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон»).

1. Основные понятия

  • Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).

  • Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с ПДн с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение ПДн.

  • Оператор – ООО «Лидириум Групп», самостоятельно или совместно с другими лицами организующее и осуществляющее обработку ПДн, а также определяющее цели обработки, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.

2. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  1. Установление обратной связи с клиентом, включая направление уведомлений, запросов, информации, касающихся использования услуг сайта.

  2. Заключение и исполнение договора купли-продажи товаров или оказания услуг (в том числе по инициативе субъекта ПДн).

  3. Идентификация клиента при обращении в службу поддержки и при оформлении заказов.

  4. Направление клиенту информации коммерческого и рекламного характера о товарах, услугах, акциях и новостях Компании (только при наличии отдельного согласия).

3. Правовое основание обработки персональных данных

Обработка ПДн осуществляется на основании следующих правовых оснований, предусмотренных ст. 6 Закона:

  • Пункт 5 части 1 статьи 6: Обработка необходима для исполнения договора, стороной которого является субъект ПДн, или для заключения договора по инициативе субъекта ПДн (например, оформление заказа на сайте).

  • Часть 2 статьи 6: Субъект ПДн выразил согласие на обработку своих ПДн (например, путем проставления отметки в чек-боксе при оформлении заявки на сайте).

4. Категории и перечень обрабатываемых персональных данных

Оператор обрабатывает следующие категории персональных данных, в зависимости от цели обработки:

  • Для целей № 1, 2, 3 (обратная связь, консультация, заключение и исполнение договора):

    • Фамилия, имя, отчество.

    • Контактный телефон.

    • Адрес электронной почты (если предоставлен клиентом).

    • Данные, связанные с заказом или обращением (состав заявки, история консультаций).

  • Для цели № 4 (рассылка рекламных и информационных материалов – только при наличии отдельного явного согласия):

    • Фамилия, имя, отчество.
    • Контактный телефон.

Специальные категории ПДн или биометрические ПДн Оператором не обрабатываются.

5. Категории субъектов, чьи персональные данные обрабатываются

  • Потенциальные и действующие клиенты Компании (пользователи сайта).

  • Лица, обратившиеся в службу поддержки или оставившие заявку на обратный звонок.

6. Способы и сроки обработки и хранения персональных данных

  • Способы обработки: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.

  • Обработка осуществляется: С использованием средств автоматизации (информационной системы сайта) и без их использования (в бумажном виде при необходимости).

  • Сроки хранения: Персональные данные хранятся не дольше, чем этого требуют цели их обработки.

    • Данные, собранные для заключения договора (оформления заказа), хранятся в течение 5 лет с момента исполнения договора для исполнения требований налогового законодательства.

    • Данные, собранные по заявке/обратной связи, хранятся до 1 года с момента последнего взаимодействия.

    • Данные, обрабатываемые на основании согласия, хранятся до отзыва согласия субъектом ПДн, но не более 3 лет с момента последнего взаимодействия.

  • По истечении указанных сроков ПДн подлежат уничтожению или обезличиванию.

7. Порядок уничтожения персональных данных

Уничтожение ПДн, материальных носителей информации, баз данных производится:

  • В электронном виде – путем безвозвратного удаления файлов и записей в базах данных с использованием стандартных средств операционной системы, исключающих возможность их восстановления.

  • На бумажных носителях – путем механического разрушения (шредирования).

  • Факт уничтожения документируется соответствующим актом.

8. Передача персональных данных третьим лицам

Оператор может передавать ПДн контрагентам, которые оказывают услуги для достижения целей обработки (например, службам доставки, платежным системам), только в объеме, необходимом для исполнения договора с субъектом ПДн. Такие контрагенты обязаны обеспечить конфиденциальность ПДн и их безопасность.

Передача ПДн государственным органам осуществляется только в рамках законодательства РФ.

9. Требования к защите персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Меры включают, но не ограничиваются:

  • Назначение ответственного за организацию обработки ПДн.

  • Принятие локальных актов по вопросам обработки ПДн.

  • Обеспечение физической безопасности помещений.

  • Применение средств защиты информации (антивирусы, межсетевые экраны).

  • Регулярное обучение сотрудников.

10. Права субъекта персональных данных

Субъект ПДн имеет право:

  1. Получать информацию, касающуюся обработки его ПДн.

  2. Требовать уточнения, блокирования или уничтожения своих ПДн, если они неполные, устаревшие, недостоверные, незаконно полученные или не являются необходимыми для заявленной цели обработки.

  3. Отозвать свое согласие на обработку ПДн.

  4. Обращаться к Оператору с жалобой или требованием о защите своих прав.

  5. Обжаловать действия или бездействие Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.

11. Контактная информация Оператора

Для реализации своих прав или по вопросам обработки ПДн вы можете обратиться к Оператору:

  • Наименование: Общество с ограниченной ответственностью «Лидириум Групп»

  • ОГРН:  1200200060169

  • Юридический адрес: г. Уфа, ул. Ухтомского 16-177

  • Электронная почта для обращений по вопросам ПДн: help@medleech.ru

  • Телефон: +7(937) 35-000-33