Политика в отношении обработки персональных данных
- Общие положения
- Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и положениями GDPR и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Киберис (далее – Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://kiberis.ru.
- Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://kiberis.ru;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://kiberis.ru;
- Пользователь – любой посетитель веб-сайта https://kiberis.ru;
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
- Оператор может обрабатывать следующие персональные данные Пользователя
- Фамилия, Имя, Отчество
- Дата рождения и пол
- Контактный телефон
- Адрес электронной почты
- Почтовый адрес
- Информацию о профессиональных навыках (образование, специальность, курсы повышения квалификации и т.д.)
- Ip адресс и Сookie Пользователя
- Цели обработки персональных данных
- Идентификация стороны в рамках использования, соглашений и договоров с Сайтом.
- Связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования, исполнения соглашений и договоров, а также обработка запросов и заявок от пользователя, включая возможные рассылки информационного и рекламного характера.
- Таргетирование материалов, в том числе подстройка искусственного медицинского интеллекта под пользователя.
- Выполнение Сайтом обязательств перед пользователем
- Проведения аудита и прочих внутренних исследований с целью повышения качества предоставляемых услуг.
- Анализ данных вводимых пациентов (жалобы, анализы и другую безличную информацию; из личных данных используется только пол и возраст) в целях повышения качества искусственного интеллекта.
- Порядок сбора, хранения, передачи и других видов обработки персональных данных
- Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда не автоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
- Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
- Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным не уполномоченных лиц.
- Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением:
- По запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ
- Стратегическим партнерам, которые работают с Администрацией для предоставления продуктов и услуг, или тем из них, которые помогают Администрации реализовывать продукты и услуги потребителям. Мы предоставляем третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.
- В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем редактирования на сайте, либо путем направления Оператору уведомление на адрес электронной почты Оператора kiberis@mail.ru с пометкой «Актуализация персональных данных».
- Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора kiberis@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».
- В случае утечки персональных данных не уполномоченным третьим лицам Оператор обязан в течение 72 часов уведомить об этом соответствующий компетентный орган (за исключением случаев, когда утечка не приведет к риску для прав и свобод физических лиц). В случае, если утечка данных может привести к высокой степени риска для прав и свобод физических лиц, Оператор обязан незамедлительно уведомить о соответствующей утечке субъектов данных.
- При сборе, хранении, передаче и других видах обработки персональных данных обеспечиваются следующие права Пользователя:
- Право на получение информации — обозначенное право складывается посредством надлежащего уведомления субъекта ПД о необходимости предоставления релевантной, адекватной, правдивой информации.
- Право на доступ — данное право представляет собой, в первую очередь, право на получение субъектом ПД Оператора об обработке его персональных данных, получения доступа к данным, а также к информации в отношении целей обработки, категории обрабатываемых данных, получателей ПД, предусмотренного срока хранения ПД и т.д.
- Право на внесение изменений (исправление ошибок) — посредством данной категории, субъект вправе требовать от Оператора внесения изменений и устранение неточностей в отношении его ПД.
- Право на удаление ПД (право на забвение) — в соответствии с указанной категорией, субъект вправе требовать от Оператора незамедлительного удаления относящихся к нему ПД при наличии особых оснований (ПД больше не требуются для целей, для которых они были получены; персональные данные обрабатывались незаконно и т.д.). Однако, при получении запроса на удаление данных, Оператор должен принимать во внимание общественный интерес указанных данных, основополагающее право на свободу выражения мнения и распространение информации и иные условия, обозначенные в Регламенте. В некоторых случаях, при невозможности удаления ПД, может быть применено ограничение обработки (ПД не должны обрабатываться в будущем).
- Право на ограничение обработки ПД — в соответствии с данной категорией, субъект ПД вправе потребовать от Оператора ограничить обработку ПД при наличии особых условий (данные являются неточными; обработка осуществляется незаконно, однако субъект возражает против удаления данных и т.д.).
- Право на переносимость ПД — согласно данной категории, субъект ПД вправе получить относящиеся к нему ПД, предоставленные Оператору, в структурированном и машиночитаемом формате, а также передать обозначенные данные иному Оператору, в случае осуществления обработки при помощи автоматизированных средств.
- Право на возражение — в соответствии с данной категорией, субъект ПД вправе возражать против обработки относящихся к нему ПД (например, для целей прямого маркетинга).
- Права, возникающие в связи с автоматизированным принятием решений и профилированием — в соответствии с данной категорией прав, субъект ПД должен иметь право не подпадать под действие решения, основанного на автоматической обработке данных, которое порождает юридические последствия в отношении него.
- Заключительные положения
- Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты kiberis@mail.ru.
- В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
- Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://kiberis.ru/?agreement=personal_data
Дата последнего изменения: 01.10.2019