ПОЛИТИКА
КОНФИДЕНЦИАЛЬНОСТИ
Сервиса Умный мониторинг
1.1 Настоящая Политика конфиденциальности (далее - «Политика») является локальным нормативным актом Общества с ограниченной ответственностью «ДОВЕРИЕ», определяет политику, порядок и условия обработки персональных данных пользователей приложения «Умный мониторинг» для мобильных устройств.
1.2 Следующие употребляемые в настоящем документе термины имеют следующие значения:
• «Оператор» означает общество с ограниченной ответственностью «ДОВЕРИЕ»;
• «Пользователь» означает физическое лицо, намеревающееся использовать и/или использующее Сервис;
• «Персональные данные» означает любую информацию, необходимую Оператору в связи с использованием Пользователями Сервиса и относящаяся к конкретному Пользователю;
• Под обработкой персональных данных Пользователя понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных определенного Пользователя;
• «Сервис» программно-аппаратный комплекс «Умный мониторинг», состоящий из приложения «Умный мониторинг» для мобильных устройств.
1.3 Настоящая Политика регулирует процедуру получения, обработки, систематизации, хранения, использования, передачи и раскрытия персональных данных Пользователей и в полном объеме применяется ко всем Пользователям.
1.4 Принципы обработки персональных данных Пользователей основываются на положениях Конституции Российской Федерации, Федерального закона Российской Федерации № 152-ФЗ от 27.07.2006 г. «О персональных данных» и иных нормативных правовых актах Российской Федерации и включают в себя, помимо прочего:
• законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора;
• достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
• обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
• хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
1.5 Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.6 Пользователь дает свое согласие на обработку своих персональных данных, предоставляемых при использовании Сервиса, включая фамилию, имя, отчество, дату рождения, телефон, СНИЛС, адрес электронной почты, пол, возраст, сведения о состоянии здоровья, в том числе, показатели артериального давления, частоты сердечных сокращений (пульса) и уровня сахара в крови, следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление персональных данных, передачу (в том числе путем распространения, доступа), обезличивание, блокирование, удаление и уничтожение. Пользователь дает свое согласие на сбор, хранение и передачу своих персональных данных третьим лицам, оказывающим по договору с Оператором услуги по технической поддержке Сервиса и иным лицам, обрабатывающим персональные данные по поручению Оператора.
1.7 Пользователь дает разрешение на сбор, хранение и обработку данной информации, а также на предоставление ее третьим лицам, оказывающим по договору с Оператором услуги по технической поддержке Сервиса, и иным лицам, обрабатывающим персональные данные по поручению Оператора на условиях, указанных в Согласии на обработку персональных данных при использовании сервиса «Умный мониторинг» (Приложение № 1 к настоящей Политике).
1.8 Использование разрешений Сервиса:
1.8.1 В Приложении реализованы следующие механизмы стандартных разрешений.
· Разрешение на определение местоположения - используется для:
o функции сканирования сети - поиска устройств для сопряжения по Bluetooth и получения данных с подключенных с использованием технологии Bluetooth устройств.
· Разрешение на использование функции Bluetooth - используется для:
o сопряжения и передачи данных с подключенных с использованием технологии Bluetooth устройств в Сервис.
· Разрешение на изменение настроек аудиоустройств - используется для:
o возможности голосового ввода данных.
· Разрешение на использование камеры - используется для:
o возможности сфотографировать документы и результаты анализов, и дальнейшей загрузки их в соответствующий раздел Сервиса.
· Разрешение на доступ к галерее изображений - используется для:
o возможности загрузки изображений или видео файлов при обращении к сотрудникам технической поддержки.
· Разрешение на доступ к сети Интернет - используется для:
o передачи замеров с подключенных медицинских изделий через сеть Интернет, выполнение проверки на наличие доступа к сети Интернет при использовании Сервиса, при передаче данных в рамках использования Сервиса.
1.8.2 Пользователь вправе запретить использование разрешений в настройках мобильного устройства.
2. Обработка персональных данных Пользователей
2.1 Персональные данные Пользователей обрабатываются для следующих целей:
• обеспечивать качественную работу Сервиса;
• предоставлять Пользователю поддержку при использовании Сервиса в случае возникновения у Пользователя трудностей;
• отправлять сообщения Пользователям, касающиеся использования Сервиса, в том числе о проводимых акциях и специальных предложениях;
• вносить изменения в Сервис для улучшения его работы;
• получать отзывы и пожелания Пользователей по работе Сервиса, в том числе по электронной почте или путем проведения телефонных опросов;
• отправлять Пользователям рекламные материалы и сообщать о специальных предложениях, если Пользователи дали на это согласие.
2.2 Используя Сервис, Пользователь может предоставить Оператору следующие персональные данные: фамилия, имя, отчество, телефон, адрес электронной почты, СНИЛС, пол, возраст, сведения о состоянии здоровья, в том числе, показатели артериального давления, частоты сердечных сокращений (пульса) и уровня сахара в крови. Пользователь подтверждает, что персональные данные являются полными, точными и актуальными и предоставляются лично Пользователем либо его законным представителем.
2.3 При использовании Сервиса Пользователь предоставляет дополнительные сведения по своему выбору, если это возможно или необходимо для реализации функционала Сервиса. Пользователь вправе не предоставлять Оператору какие-либо дополнительные сведения или информацию.
2.4 При использовании Сервиса Пользователи предоставляют Оператору согласие на обработку своих персональных данных путем акцепта условий текста согласия, размещенного в Сервисе.
2.5 Оператор за свой счет и в порядке, предусмотренном законодательством Российской Федерации, обеспечивает защиту персональных данных Пользователей от утраты, неправомерного и/или несанкционированного доступа к ним.
3. Сбор, хранение и использование персональных данных Пользователей
3.1 Оператор осуществляет сбор и хранение персональных данных Пользователей с использованием электронной базы данных.
3.2 Оператор при сборе Персональных данных Пользователей обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных в базах данных, расположенных на территории РФ.
3.3 Оператор может использовать общеотраслевую технологию «куки» (cookies). Куки - это небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере, который использует Пользователь Сервиса, позволяющий Оператору сохранять персональные настройки и предпочтения Пользователя, а также собирать неличную информацию о нем.
4. Передача персональных данных
4.1 Оператор осуществляет передачу персональных данных Пользователей только для целей, предусмотренных в согласии на обработку персональных данных.
4.2 Оператор обязуется предупреждать всех лиц, которым передаются персональные данные Пользователей, о том, что эти данные могут использоваться лишь в целях, для которых они сообщены. Все лица, получающие персональные данные Пользователя, обязаны строго соблюдать конфиденциальность в отношении таких данных. Данное положение не распространяется на случаи, когда обмен персональными данными Пользователей осуществляется в порядке, установленном законодательством Российской Федерации.
5. Трансграничная передача персональных данных
5.1 Оператор обязуется не передавать персональные данные Пользователей на территорию стран, не обеспечивающих адекватный уровень защиты персональных данных, если Пользователь не предоставил письменное согласие на такую передачу.
5.2 Трансграничная передача персональных данных Пользователей на территорию стран, обеспечивающих адекватный уровень защиты персональных данных, осуществляется только при условии соблюдения п. 3.2 настоящей Политики.
6. Права Пользователей в отношении их персональных данных
6.1 Для целей защиты персональных данных, хранящихся у Оператора, Пользователям предоставляются следующие права:
• получать полную информацию о своих персональных данных и их обработке на основании соответствующего запроса;
• иметь бесплатный доступ к своим персональным данным, за исключением случаев, когда российским законодательством предусматривается иное;
• требовать удаления или исправления неверных, неполных или неактуальных персональных данных, а также данных, обрабатываемых с нарушением требований законодательства Российской Федерации.
6.2 В случаях, когда Оператор отказывается удалить или исправить персональные данные Пользователя, Пользователь имеет право направить Оператору заявление о своем несогласии с таким отказом в письменной форме с указанием причин своего несогласия.
6.3 Пользователь вправе отказаться от получения рекламных и (или) информационных сообщений о Сервисе и услугах, оказываемых с использованием Сервиса, направив требование о прекращении направления сообщений в адрес Оператора следующим способом:
• В
письменном виде на адрес местонахождения Оператора, с указанием фамилии, имени,
отчества и паспортных данных Пользователя.
7.1 Оператор обязуется принимать меры по охране конфиденциальности информации, полученной от Пользователей, и не разглашать ее третьим лицам, кроме указанных в Политике или законодательстве случаев.
Для целей защиты персональных данных
от неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, копирования, предоставления, распространения персональных данных,
а также от иных неправомерных действий в отношении персональных данных Оператор
принимает соответствующие правовые, организационные и технические меры.
7.2 Правовые меры включают в себя:
• принятие настоящей Политики и ее опубликование в Сервисе;
• получение согласий на обработку персональных данных;
• предоставление ответов на запросы Пользователей, касающихся обработки персональных данных;
• привлечение к ответственности лиц, виновных в нарушении правил обработки персональных данных, предусмотренных законодательством Российской Федерации и настоящей Политикой.
7.3 Организационные меры включают в себя:
• назначение лица, ответственного за организацию обработки персональных данных у Оператора;
• определение порядка хранения персональных данных в информационных системах, а также порядка доступа к ним;
• регулярный мониторинг и анализ требований законодательства и современных технологий обработки персональных данных для своевременного изменения принимаемых Оператором мер правового, организационного и технического характера с целью улучшения методов и способов обработки, хранения и защиты персональных данных.
7.4 Технические меры включают в себя:
• в офисе Оператора введен и поддерживается пропускной режим;
• фактический доступ к электронным документам и материальным носителям персональных данных предоставлен только ограниченному кругу сотрудников Оператора, в должностные обязанности которых входит обработка персональных данных;
• материальные носители персональных данных хранятся с соблюдением правил законодательства способом, исключающим доступ к ним третьих лиц;
• идентификация и аутентификация субъектов доступа и объектов доступа;
• управление доступом субъектов доступа к объектам доступа;
• регистрация событий безопасности;
• контроль (анализ) защищенности персональных данных;
• защита среды виртуализации;
• защита информационной системы, ее средств, систем связи и передачи данных;
• управление конфигурацией информационной системы и системы защиты персональных данных.
8. Контроль обработки персональных данных
8.1 Внутренний контроль за соблюдением сотрудниками Оператора требований законодательства Российской Федерации и настоящей Политики заключается в проверке выполнения предусмотренных требований, а также в оценке обоснованности, адекватности и эффективности принятых мер. Он может проводиться структурным подразделением или работником, ответственным за обеспечение безопасности персональных данных.
8.2 Аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и настоящей Политики может быть осуществлен третьим лицом, имеющим соответствующую квалификацию, на договорной основе.
8.3 По результатам внутреннего контроля и (или) аудита Оператор проводит оценку вреда, который может быть причинен персональным данным Пользователей, и соответствия принимаемых мер выявленным угрозам. В случае необходимости Оператор вводит дополнительные меры по защите персональных данных и вносит соответствующие изменения в настоящую Политику.
9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных Пользователей
9.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.
9.2 Моральный вред, причиненный Пользователю вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Федеральным законом № 152-ФЗ от 27.07.2006 г. «О персональных данных», подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных Пользователем убытков.
9.3 По результатам внутреннего контроля и (или) аудита Оператор проводит оценку вреда, который может быть причинен персональным данным Пользователей, и соответствия принимаемых мер выявленным угрозам. В случае необходимости Оператор вводит дополнительные меры по защите персональных данных и вносит соответствующие изменения в настоящую Политику.
Все
вопросы и письменные обращения Пользователей могут быть направлены на
электронную почту rgs@sberhealth.ru.
10.1 Приложение № 1 - Согласие на обработку персональных данных при использовании сервиса «Умный мониторинг»
Приложение
№ 1
к Политике конфиденциальности
Согласие на обработку персональных
данных при использовании Сервиса
«Умный мониторинг»
Я, используя Сервис «Умный
мониторинг» в мобильном приложении
«Умный мониторинг» (далее - «Мобильное
приложение»), либо используя Мобильное приложение для целей сбора, хранения
и демонстрации сведений о состоянии здоровья, в том числе, показателей артериального
давления, частоты сердечных сокращений (пульса) и уровня сахара в крови,
настоящим своей волей и в своем интересе выражаю согласие на
автоматизированную, а также без использования средств автоматизации обработку
моих персональных данных обществом с ограниченной ответственностью «ДОВЕРИЕ»
(ИНН 5018110243, далее - «Оператор»),
находящимся по адресу: 141076, Московская область, город Королёв, ул. Мичурина,
д.21 а, пом. I, для следующих целей:
• предоставления поддержки при использовании Сервиса;
• обеспечения качественной работы Сервиса;
• отправления сообщений, касающихся использования Сервиса, в том числе о проводимых акциях и специальных предложениях;
• внесения изменений в Сервис для улучшения его работы;
• отправления сообщений о функциях Сервиса, в том числе, с использованием мессенджеров, включая WhatsApp;
• получения отзывов и пожеланий по работе Сервиса, в том числе посредством телефонных звонков или организации обратной связи со мной любым иным образом.
Перечень моих персональных данных,
на обработку которых я даю согласие:
• Фамилия, имя, отчество;
• Телефон;
• Адрес электронной почты;
• Пол;
• Возраст;
• СНИЛС;
• Сведения о состоянии здоровья, в том числе, показатели артериального давления, ЧСС (пульса) и уровня сахара в крови;
• Дополнительные сведения по моему желанию, указанные при использовании Сервиса.
Я
даю согласие на следующие способы обработки моих персональных данных: сбор,
запись, систематизация, накопление, хранение, уточнение (обновление, изменение),
обезличивание, извлечение, использование, передача (распространение,
предоставление, доступ), включая трансграничную передачу, в том числе третьим
лицам, оказывающим по договору с Оператором услуги по технической поддержке
Сервиса, или иным лицам, обрабатывающим персональные данные по поручению
Оператора, блокирование, удаление, уничтожение.
Настоящее
согласие считается подписанным с использованием средств электронной подписи в
соответствии с п.п. 7.2., 7.3. Пользовательского
соглашения, доступного по адресу https://rpm-gateway.gosdocdoc.ru/api/gateway/static/politics_confidentiality.html. Настоящее
согласие действует до достижения целей обработки персональных данных. Настоящее
согласие может быть отозвано мною в любой момент с обязательным направлением
Оператору письменного уведомления.
Мне
разъяснено, что при отзыве мною согласия Оператор (или уполномоченный им
оператор) вправе продолжить обработку моих персональных данных в случаях,
предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных
данных».
Мне разъяснено, что я вправе
отказаться от получения информационных сообщений о Сервисе и услугах,
оказываемых с использованием Сервиса, направив требование о прекращении
направления сообщений в адрес Администрации одним из следующих способов:
• В письменном виде на адрес местонахождения Администрации, с указанием фамилии, имени, отчества и паспортных данных Пользователя.