Политика конфиденциальности в отношении персональных данных

1.   Общие положения

1.1. Политика обработки персональных данных (далее — «Политика» или «настоящая Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее — «ФЗ-152»). Настоящая Политика определяет порядок обработки персональных данных субъектов персональных данных на сайте «https://reprobad.com/» (далее – «Сайт») и меры по обеспечению безопасности персональных данных, предпринимаемые АО «Р-Фарм» (адрес местонахождения: РФ, 123154, г. Москва, ул. Берзарина, д. 19, корп. 1; телефон: 8 (495) 956-79-37; ИНН: 7726311464; ОГРН 1027739700020) (далее — «Оператор»).

1.2. Настоящая Политика является общедоступной и подлежит размещению на Сайте Оператора и вступает в силу с момента ее опубликования.

1.3. Действие Политики распространяется на персональные данные, передаваемые Оператору Пользователями при использовании Сайта.

2.   Основные понятия, используемые в Политике

2.1.  В Политике используются следующие основные понятия:

  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • Пользователь – субъект персональных данных, который предоставляет Оператору свои персональные данные при посещении и использовании Сайта.
  • Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере субъекта персональных данных (пользователя), который веб-клиент или веббраузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу сайта.

3. Категория субъектов, чьи персональные данные обрабатываются Оператором

3.1. В рамках настоящей Политики Оператор обрабатывает персональные данные следующих субъектов персональных данных:

  • Пользователи.

4.   Цели обработки персональных данных

4.1.  Оператор обрабатывает персональные данные Пользователей в целях:

  • анализа посещаемости Сайта;
  • установления с Пользователем обратной связи, включая, но не ограничиваясь осуществлением рассылки материалов и контента Сайта на основании подписки Пользователя, осуществлением информационной и/или рекламной рассылки на основании согласия Пользователя.

 

5.   Категории и перечень персональных данных, обрабатываемые Оператором

5.1. В целях анализа посещаемости Сайта Оператор использует cookie файлы, которые собираются в отношении Пользователей Сайта. Файл cookie – это небольшой фрагмент (файл) данных, отправленный веб-сервером, на котором размещен Сайт, и хранящийся на соответствующем устройстве, с помощью которого осуществляется доступ к Сайту. Файлы cookies позволяют Сайту распознавать устройство Пользователя и отображать Сайт в соответствии с предпочтениями Пользователя. Сбор данных с помощью cookie-файлов может быть отключен в настройках браузера.

5.2. Оператор обрабатывает следующие персональные данные Пользователя в целях установления с Пользователем обратной связи: фамилию, имя, отчество; контактный номер телефона; адрес электронной почты.

5.3. Для целей обработки персональных данных Оператор обрабатывает одну категорию персональных данных:

  • персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным (иные категории персональных данных).

5.4. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, и биометрические персональные данные, т.е. сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных.

6. Принципы и условия обработки персональных данных

6.1. Оператором определен перечень действий с персональными данными Пользователей по отношению к целям обработки персональных данных:

  • сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

6.2.    Оператор может осуществлять обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.

6.3. Оператором определен срок обработки персональных данных субъектов персональных данных по отношению к целям обработки персональных данных:

  • в целях анализа посещаемости Сайта – в течение 3 (трех) лет с момента последнего посещения Сайта;
  • в целях установления с Пользователями обратной связи – в течение 1 (одного) года с момента получения обращения (вопроса) от Пользователя на Сайте.

6.4. В соответствии с целями обработки персональных данных Оператор вправе передавать персональные данные Пользователей следующему третьему лицу:

  • ООО «Р-Фарм ИТ» (ИНН: 9728059006, ОГРН: 1227700145584; адрес места нахождения: РФ, 119421, г. Москва, вн. тер. г. муниципальный округ Обручевский, Ленинский пр-кт, д. 111, к. 1, эт. 5, ком. 1).

6.5.  В соответствии с требованиями ФЗ-152 при сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.

6.5. Обработка персональных данных осуществляется с соблюдением конфиденциальности, под которой понимается обязанность Оператора не раскрывать третьим лицам и не распространять персональные данные без предварительного согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.

6.6. Настоящая Политика не предусматривает возможность трансграничной передачи Оператором персональных данных.

6.7. Обработка персональных данных Оператором допускается при наличии согласия на обработку  персональных данных, а также для выполнения функций, полномочий и обязанностей, которые были возложены на Оператора законодательством РФ.

6.8. Обработка персональных данных осуществляется на основе следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, а также в иных случаях, предусмотренных законодательством РФ.

6.9. В случае выявления неправомерной обработки персональных данных или неточных персональных данных при обращении субъекта персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения на период проверки.

6.10. В случае подтверждения факта неточности персональных данных Оператор обязан уточнить персональные данные в течение 7 (семи) рабочих дней с момента получения подтверждения.

6.11. В случае выявления неправомерной обработки персональных данных, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.

6.12. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено Законом о персональных данных.

6.13. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством РФ.

6.14. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия, а также выявление неправомерной обработки персональных данных.

7. Согласие Пользователей на обработку персональных данных

7.1. Пользователь Сайта самостоятельно и свободно принимает решение о предоставлении Оператору своих персональных данных. Согласие на обработку персональных данных может предоставляться в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством РФ.

7.2. При использовании Сайта и предоставлении своих персональных данных Оператору Пользователь действует добровольно и дает свое согласие на обработку своих персональных данных в соответствии с настоящей Политикой.

7.3. Согласие Пользователя действует с момента его предоставления в течение 3 (трех) лет, либо до момента отзыва такого согласия. Отзыв согласия осуществляется Пользователем в соответствии с п.8.2. настоящей Политики.

7.4. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Оператора.

8. Права и обязанности Пользователей

8.1. Пользователь имеет право:

  • получать информацию, касающейся обработки его персональных данных. Перечень информации и порядок ее получения установлен ФЗ-152;
  • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • на отзыв согласия на обработку персональных данных.

8.2. По вопросам, предусмотренным п. 7.3. настоящей Политики, субъект персональных данных может обратиться к Оператору, путем направления сообщения на электронный адрес Оператора: dpo@rpharm.ru, указав тему обращения.

8.3. Пользователь обязан:

  • предоставлять Оператору достоверные данные о себе.

9. Обеспечение безопасности персональных данных

9.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований действующего законодательства РФ в области защиты персональных данных.

9.2. Правовые меры включают в себя:

  • разработку нормативных локальных актов Оператора, реализующих требования законодательства РФ в отношении обработки и обеспечения безопасности персональных данных.

9.3. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационные меры:

  • назначение ответственного лица, ответственного за организацию обработки персональных данных;
  • ограничение состава лиц, имеющих доступ к персональным данным;
  • ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства РФ и нормативных документов Оператора по вопросам обработки и защиты персональных данных;
  • организация учета, хранения и обращения носителей информации;
  • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
  • разработка на основе модели угроз системы защиты персональных данных;
  • проверка готовности и эффективности использования средств защиты информации;
  • разграничение доступа пользователей к информационным ресурсам и программноаппаратным средствам обработки информации;
  • регистрация и учет действий пользователей информационных систем персональных данных;
  • использование антивирусных средств и средств восстановления системы защиты персональных данных;
  • применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
  • организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

9.4.  Технические меры включают в себя:

  • использование для нейтрализации актуальных угроз средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
  • реализацию разрешительной системы доступа к персональным данным, обрабатываемым в информационных системах;
  • регистрацию и учет действий c персональными данными пользователей информационных систем, в которых обрабатываются персональные данные;
  • выявление вредоносного программного обеспечения (применение антивирусных программ) на всех узлах информационной сети Оператора;
  • безопасное межсетевое взаимодействие;
  • обнаружение вторжений в информационную систему Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (систему резервного копирования и восстановления персональных данных);
  • периодическое проведение мониторинга действий пользователей;
  • проведение разбирательств по фактам нарушения требований безопасности персональных данных.

10. Заключительные положения

10.1. Любые вопросы и предложения в отношении настоящей Политики можно направлять на адрес электронной почты: dpo@rpharm.ru или по адресу: РФ, 123154, г. Москва, ул. Берзарина, д. 19, корп. 1.

10.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора.

Компоненты комплекса принимают участие в регуляции репродуктивной функции

Здоровый баланс кишечной микрофлоры

Компоненты комплекса способствуют нормализации углеводного обмена

Компоненты комплекса способствуют защите от стресса и нормализации сна

Компоненты комплекса способствуют повышению устойчивости к стрессу

Витамины группы B для поддержания репродуктивного здоровья

Компоненты комплекса способствуют выведению токсинов и поддержке функции печени

Компоненты комплекса способствуют улучшению энергетического обмена