Политика защиты и обработки персональных данных

  1. Общие положения
    1. Настоящая Политика общества с ограниченной ответственностью «БиоФАРМАХОЛДИНГ» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
    2. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Оператору на сайте https://www.collost.ru.
    3. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «БиоФАРМАХОЛДИНГ» (далее - Оператор, ООО «БиоФАРМАХОЛДИНГ»).
    4. Политика применяется ко всей информации, которую ООО «БиоФАРМАХОЛДИНГ» может получить о посетителях веб-сайта https://www.collost.ru.
    5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
    6. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений ООО «БиоФАРМАХОЛДИНГ».
    7. Использование сайта https://www.collost.ru Пользователем означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. В случае несогласия с условиями Политики Пользователь должен прекратить использование сайта https://www.collost.ru.
    8. Настоящая Политика применяется к сайту https://www.collost.ru, который не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте https://www.collost.ru. На сайтах третьих лиц может быть собственная политика в отношении обработки персональных данных и у Пользователя могут собираться или запрашиваться иные персональные данные.
    9. ООО «БиоФАРМАХОЛДИНГ» не проверяет достоверность персональных данных, предоставляемых Пользователем.
    10. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
  2. Цели обработки персональных данных
    1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
    2. Обработка Оператором персональных данных осуществляется в следующих целях:
      • обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
      • осуществление своей деятельности в соответствии с уставом ООО «БиоФАРМАХОЛДИНГ»;
      • ведение кадрового делопроизводства;
      • содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
      • привлечение и отбор кандидатов на работу у Оператора;
      • организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
      • заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
      • осуществление гражданско-правовых отношений;
      • ведение бухгалтерского учета;
      • осуществление пропускного режима;
      • обеспечение мониторинга безопасности обращения медицинских изделий;
      • проведение клинических и / или неинтервенционных исследований;
      • формирование информационных сообщений клиентам;
      • реализация медицинских изделий;
      • проведение маркетинговых мероприятий (исследований рынка);
      • научная деятельность Оператора;
      • международная деятельность Оператора;
      • оказание Пользователю всесторонней и эффективной консультативной поддержки при возникновении проблем, связанных с использованием сайта https://www.collost.ru;
      • Связь с Пользователем, в том числе для разрешения заданного Пользователем вопроса и предоставления запрошенной Пользователем информации.
      • уведомление Пользователя по электронной почте.
    3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
  3. Термины и принятые сокращения
    1. Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лиц у (субъекту персональных данных, пользователю веб-сайта https://www.collost.ru).
    2. Пользователь – любой посетитель веб-сайта https://www.collost.ru/.
    3. Cookie-файлы – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя.
    4. Персональные данные, разрешенные субъектом персональных данных для распространения –  это персональные данные, доступ неограниченного круга лиц, к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
    5. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором обработки персональных данных, поступающих с сайта https://www.collost.ru является ООО «БиоФАРМАХОЛДИНГ», которое зарегистрировано по адресу: 123098, город Москва, ул.Гамалеи, 18, стр. 33 (далее – Оператор).
    6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
      • сбор;
      • запись;
      • систематизацию;
      • накопление;
      • хранение;
      • уточнение (обновление, изменение);
      • извлечение;
      • использование;
      • передачу (предоставление, доступ);
      • распространение;
      • обезличивание;
      • блокирование;
      • удаление;
      • уничтожение.
    7. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
    8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
    9. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
    10. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
    11. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
    12. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
    13. Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
    14. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
    15. Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
  4. Порядок и условия обработки персональных данных
    1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
    2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
    3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
      • непосредственно;
      • с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
    4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
    5. Обработка персональных данных осуществляется путем:
      • получения персональных данных в письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
      • внесения персональных данных в журналы, реестры и информационные системы Оператора;
      • использования иных способов обработки персональных данных.
    6. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения форм на сайте https://www.collost.ru и включают в себя следующую информацию:
      • имя Пользователя;
      • фамилия Пользователя;
      • отчество Пользователя;
      • адрес электронной почты (e-mail);
      • номер телефона.
    7. Также Оператор осуществляет обработку технической информации устройств Пользователей, которая автоматически передается при посещении веб-сайта (например: IP-адрес, cookie-файлы, MAC-адрес, сведения о веб-браузере Пользователя и пользовательском устройстве, реферер (адрес предыдущей страницы), сведения о факте, дате, времени посещения сетевых адресов и сайтов в сети «Интернет», отказы на веб-сайте, географический адрес точки подключения Пользователя к сети «Интернет»).
    8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
    9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
    10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
      • определяет угрозы безопасности персональных данных при их обработке;
      • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
      • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
      • создает необходимые условия для работы с персональными данными;
      • организует учет документов, содержащих персональные данные;
      • организует работу с информационными системами, в которых обрабатываются персональные данные;
      • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
      • организует обучение работников Оператора, осуществляющих обработку персональных данных.
    11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
    12. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
    13. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для оценки эффективности работы веб-сайта и дальнейшей его оптимизации, чтобы нашим веб-сайтом было легче пользоваться, и чтобы адаптировать контент сайта к предпочтениям Пользователя. Cookie-файлы также могут быть использованы для ускорения будущей работы пользователей на нашем веб-сайте.
  5. Принципы и условия обработки персональных данных
    1. Под безопасностью персональных данных ООО «БиоФАРМАХОЛДИНГ» понимает защищенность и конфиденциальность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
    2. Обработка и обеспечение безопасности персональных данных в ООО «БиоФАРМАХОЛДИНГ» осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
    3. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://www.collost.ru. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
    4. При обработке персональных данных ООО «БиоФАРМАХОЛДИНГ» придерживается следующих принципов:
      • законности и справедливой основы;
      • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
      • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
      • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
      • обработки персональных данных, которые отвечают целям их обработки;
      • соответствия содержания.
    5. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу обрабатываемых персональных данных.
    6. Оператор уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.
    7. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение cookie-файлы и использование технологии JavaScript).
    8. Сторонние интернет-сервисы, используемые для сбора информации, указанной в п.4.7., не осуществляют и не имеют возможности осуществлять сопоставление полученных ими сведений с персональными данными, указываемыми Пользователем в соответствующих веб-формах на сайте https://www.collost.ru/ и позволяющими идентифицировать Пользователя. Хранение и дальнейшая обработка полученных сторонними интернет-сервисами сведений обеспечивается данными сервисами на собственных вычислительных мощностях, за территориальное размещение которых Оператор ответственности не несет.
  6. Права и обязанности сторон
    1. Пользователь, персональные данные которого обрабатываются ООО «БиоФАРМАХОЛДИНГ», имеет право:
      • обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации;
      • в любой момент отозвать согласие на обработку Оператором персональных данных путём направления письменного уведомления на адрес: 123098, город Москва, ул.Гамалеи, 18, стр. 33, в ООО «БиоФАРМАХОЛДИНГ» с пометкой «отзыв согласия на обработку персональных данных».
    2. Пользователь, персональные данные которого обрабатываются ООО «БиоФАРМАХОЛДИНГ», имеет право получать от Оператора:
      • подтверждение факта обработки персональных данных ООО «БиоФАРМАХОЛДИНГ»;
      • правовые основания и цели обработки персональных данных;
      • сведения о применяемых Оператором способах обработки персональных данных;
      • наименование и местонахождения ООО «БиоФАРМАХОЛДИНГ»;
      • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора или Пользовательского соглашения с ООО «БиоФАРМАХОЛДИНГ» или на основании федерального закона;
      • перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
      • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
      • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
      • наименование и адрес лица, осуществляющего обработку персональных данных по поручению ООО «БиоФАРМАХОЛДИНГ»;
      • иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами.
  7. Ответственность сторон
    1. В случае неисполнения положений настоящей Политики ООО «БиоФАРМАХОЛДИНГ» несет ответственность в соответствии действующим законодательством Российской Федерации.
    2. Пользователь несет полную ответственность за соблюдение требований законодательства Российской Федерации, в том числе законодательства о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов.
    3. Пользователь признает, что ответственность за любую информацию (в том числе, но не ограничиваясь: файлы с данными, тексты и т. д.), к которой он может иметь доступ как к части сайта https://www.collost.ru, несет лицо, предоставившее такую информацию.
    4. Допускается распространение текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на сайте https://www.collost.ru) при условии, что будет дана ссылка на https://www.collost.ru.
    5. ООО «БиоФАРМАХОЛДИНГ» не несет ответственности за любые прямые или косвенные убытки, возникшие из-за использования либо невозможности использования сайта, либо отдельных сервисов.
  8. Сведения о реализуемых требованиях к защите персональных данных
    1. ООО «БиоФАРМАХОЛДИНГ» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты и конфиденциальности персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    2. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
      • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
      • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
      • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
      • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
      • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
      • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
      • размещение технических средств обработки персональных данных в пределах охраняемой территории;
      • наличие технических средств охраны;
      • проведение разбирательств по фактам нарушения (инцидентов) требований безопасности персональных данных.
    3. В целях координации действий по обеспечению безопасности персональных данных в ООО «БиоФАРМАХОЛДИНГ» назначены лица, ответственные за обеспечение безопасности персональных данных.
  9. Разрешение споров
    1. Все споры и разногласия, возникающие из отношений между Пользователем и ООО «БиоФАРМАХОЛДИНГ», решаются в первую очередь в претензионном порядке (через письменное обращение, направленное курьером, почтовым отправлением или по электронной почте).
    2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно или по электронной почте уведомляет заявителя претензии о результатах рассмотрения претензии.
    3. При не достижении соглашения спор будет передан на рассмотрение Арбитражного суда г. Москва.
    4. К настоящей Политике и отношениям между Пользователем и ООО «БиоФАРМАХОЛДИНГ» применяется действующее законодательство Российской Федерации.
  10. Обратная связь
    1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@collost.ru.
    2. В данном документе будут отражены любые изменения Политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
    3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://www.collost.ru/terms-of-use.