1. Общие положения
Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и защиты персональных данных, осуществляемых Пучковым Денисом Угуровичем, далее — Оператор.
Настоящая Политика разработана в соответствии с законодательством Российской Федерации о персональных данных и действует в отношении всех персональных данных, которые Оператор получает при онлайн-записи на услуги, при обращении к Оператору, при использовании сайта, а также в ходе дальнейшего взаимодействия по вопросам записи и оказания услуг.
Оператор обеспечивает защиту прав и свобод человека и гражданина при обработке его персональных данных.
2. Сведения об Операторе
Оператор персональных данных: Пучков Денис Угурович
Адрес для обращений: 115598, Россия, г. Москва, Загорьевская улица, д. 25, корп. 1, кв./офис 109
Телефон: +7 (995) 156-80-66
E-mail: rekruizer@yandex.ru
3. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
- клиентов, записывающихся на услуги;
- лиц, обращающихся к Оператору по вопросам записи и оказания услуг;
- посетителей сайта;
- лиц, участвующих в акциях, мероприятиях, розыгрышах, подписывающихся на рассылки и участвующих в программах лояльности — при наличии соответствующего функционала и при соблюдении требований законодательства Российской Федерации.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- онлайн-запись клиента на услугу;
- подтверждение записи;
- согласование даты, времени, продолжительности и места оказания услуги;
- связь с клиентом по вопросам записи, переноса, отмены записи и оказания услуги;
- ведение учёта записей и обращений;
- проведение расчётов и направление кассового чека;
- рассмотрение обращений, запросов и сообщений;
- обеспечение работы сайта и анализ его использования с применением метрических программ;
- организация и проведение акций, мероприятий, розыгрышей, программ лояльности;
- направление информационных и рекламных сообщений — при наличии отдельного надлежащего согласия субъекта персональных данных либо иного законного основания.
Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
5. Перечень обрабатываемых персональных данных
Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество — при наличии;
- номер телефона;
- адрес электронной почты — при наличии;
- адрес оказания услуги — при выездной записи;
- дата и время записи;
- выбранная услуга;
- комментарий к записи организационного характера;
- сведения о факте обращения, записи, подтверждения, переноса, отмены записи или неявки;
- сведения, собираемые посредством метрических программ при использовании сайта;
- сведения, содержащиеся в обращении субъекта персональных данных и относящиеся к организации записи, оказанию услуги, расчётам, обратной связи, участию в акциях, мероприятиях, розыгрышах, рассылках и программах лояльности.
Оператор не осуществляет целенаправленный сбор специальных категорий персональных данных, включая сведения о состоянии здоровья, диагнозах, результатах обследований, интимной жизни, политических взглядах, религиозных или философских убеждениях.
Субъекту персональных данных не следует указывать в форме онлайн-записи, комментариях к записи и переписке сведения о состоянии здоровья, диагнозах, результатах обследований и иные медицинские сведения, если их сообщение не требуется в соответствии с законодательством Российской Федерации.
6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость обработки персональных данных для заключения и исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
- иные основания, предусмотренные законодательством Российской Федерации.
7. Перечень действий с персональными данными и способы обработки
Оператор может совершать с персональными данными следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется с использованием средств автоматизации, без использования средств автоматизации, смешанным способом, а также с передачей данных по сети Интернет.
8. Используемые сервисы и передача персональных данных
Для организации онлайн-записи Оператор использует сервис DIKIDI.
Для аналитики посещаемости и использования сайта Оператор может использовать Яндекс Метрику и иные аналогичные метрические сервисы.
Для связи по вопросам записи и оказания услуг Оператор может использовать телефонную связь, электронную почту и мессенджеры, через которые субъект персональных данных обратился к Оператору либо которые были согласованы сторонами для связи.
Оператор не распространяет персональные данные и не передаёт их третьим лицам при отсутствии законных оснований.
Передача персональных данных допускается в объёме, необходимом для достижения целей обработки, в том числе при использовании сервисов, применяемых Оператором для онлайн-записи, коммуникации с клиентом, расчётов, направления кассового чека и исполнения требований законодательства Российской Федерации.
Трансграничная передача персональных данных Оператором не осуществляется.
8.1. Cookies, localStorage и Яндекс Метрика
На сайте используется сервис веб-аналитики Яндекс Метрика для анализа посещаемости сайта, источников переходов, действий пользователей на страницах и улучшения работы сайта.
Яндекс Метрика может использовать cookies и localStorage для хранения анонимных идентификаторов браузера, сбора технической информации о посещениях, устройстве пользователя, источниках переходов и действиях на сайте.
Оператор не передаёт в Яндекс Метрику фамилию, имя, отчество, телефон, адрес электронной почты, медицинские сведения и иную информацию, прямо идентифицирующую пользователя.
Пользователь может ограничить или отключить использование cookies в настройках своего браузера. Отключение cookies может повлиять на корректность работы отдельных функций сайта и статистики посещаемости.
9. Сроки обработки и хранения персональных данных
Персональные данные обрабатываются и хранятся до достижения целей обработки персональных данных, прекращения деятельности Оператора, поступления отзыва согласия субъекта персональных данных либо требования о прекращении обработки персональных данных, когда дальнейшая обработка не требуется в соответствии с законодательством Российской Федерации.
По достижении целей обработки либо при утрате необходимости в их достижении персональные данные подлежат удалению или уничтожению в порядке и сроки, предусмотренные законодательством Российской Федерации.
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не требуются для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.
11. Порядок обращения и отзыва согласия
Субъект персональных данных вправе направить Оператору обращение, запрос или отзыв согласия на обработку его персональных данных по адресу электронной почты rekruizer@yandex.ru либо по адресу для обращений, указанному в настоящей Политике.
Оператор рассматривает обращения субъектов персональных данных в порядке и сроки, предусмотренные законодательством Российской Федерации.
Отзыв согласия не влияет на законность обработки персональных данных, осуществлённой до момента его получения Оператором.
12. Меры по защите персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
Оператор, в частности:
- ограничивает доступ к персональным данным;
- использует учётные записи и парольную защиту устройств и сервисов;
- поддерживает программное обеспечение в актуальном состоянии;
- обеспечивает сохранность носителей персональных данных;
- проводит внутренний контроль соответствия обработки персональных данных требованиям законодательства Российской Федерации.
13. Публикация Политики
Оператор публикует настоящую Политику и обеспечивает неограниченный доступ к ней.
14. Заключительные положения
Настоящая Политика действует бессрочно до замены новой редакцией.
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается по адресу её публикации.