Мы придаем большое значение защите вашей частной жизни и безопасности ваших персональных данных. Просим вас внимательно изучить Политику в отношении обработки персональных данных, чтобы понимать, для достижения каких целей мы осуществляем обработку ваших персональных данных и как вы можете реализовать свои права в отношении персональных данных. В случае несогласия с какими-либо положениями данного документа, прекратить использование Ресурсов и незамедлительно покинуть их.

Политика в отношении обработки персональных данных
редакция от «04» июня 2026 г.

Настоящая Политика в отношении обработки персональных данных (далее – Политика), действует в отношении всех персональных данных, которые Оператор обработки персональных данных Индивидуальный предприниматель Глазунова Елена Владимировна, ОГРНИП 320565800061229, ИНН 561201006736 (далее – Оператор, мы, наш, наши) может получить о субъекте Персональных данных во время использования им сайтов  https://zdravium.life/ и https://glazunovaelena.ru/ (далее - Сайт, Сайты) и его поддоменов, а также следующих Информационных ресурсов Оператора (далее - Ресурсы):
- образовательная платформа Геткурс, расположенная по адресу:  https://zdravium.getcourse.ru/;
- канал в мессенджере Telegram https://t.me/zdravium;
- канал в мессенджере MAX https://max.ru/join/pY0mHJvUecY7EK0yVNDElh6OBw30UrfmwW_gb4yyqDg
- официальные страницы во ВКонтакте https://vk.link/zdravium_lab; https://vk.com/id159164301;
- официальная страница в Одноклассниках https://ok.ru/group/60337915691115;
- канал на видеохостинге Rutube https://rutube.ru/channel/21813478/;
- канал на видеохостинге Ютуб https://www.youtube.com/channel/UCwCfG8HIcdu9soa_8cjRpJg
- платформа монетизации и подписок Boosty https://boosty.to/zdravium.lab
- официальная страница в социальной сети (контентная платформа) Дзен https://dzen.ru/zdravium_lab 
 
Настоящая Политика определяет порядок обработки персональных данных Пользователей всех Ресурсов Оператора и раскрывает сведения о реализованных мерах по обеспечению безопасности персональных данных у Оператора, с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
 
Если у вас есть вопросы об обработке персональных данных, вы можете написать письмо на наш адрес электронной почты: zdravium.lab@yandex.ru

Раздел 1. Термины, которые используются в Политике
 

Персональные данные

любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) (т.е. относится к вам или позволяет вас определить)_

Оператор персональных данных

Индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Когда вы посещаете наш сайт и иные Ресурсы, оставляете контакты для обратной связи, оформляете запрос и иным образом взаимодействуете с Сайтом или Ресурсом, то мы становимся Оператором ваших персональных данных

Обработка персональных данных

любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных

Автоматизированная обработка персональных данных 

обработка персональных данных с помощью средств вычислительной техники

Информационная система персональных данных

совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

Персональные данные, разрешенные субъектом персональных данных для распространения

персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных, разрешенных Субъектом персональных данных для распространения в порядке, предусмотренном действующим законодательством РФ

Предоставление персональных данных

действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц

Распространение персональных данных 

действия, направленные на раскрытие персональных данных неопределенному кругу лиц

Уничтожение персональных данных

 

действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

Информационные ресурсы Оператора (Ресурсы)

совокупность Сайта Оператора, платформы Геткурс, сервиса YCLIENTS, а также официальных сообществ, групп и каналов Оператора в социальных сетях и мессенджерах (ВКонтакте, Telegram, Одноклассники, Дзен и др.), используемых Оператором для взаимодействия с Пользователем

Сайт

совокупность информации, текстов, графических элементов, изображений, фото, видео и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу: https://zdravium.life/  (Сайт является одним из Информационных ресурсов Оператора)

Пользователь

физическое лицо, которое посетило Ресурсы или совершило на нём какое-либо действие

Субъект персональных данных

физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных. К субъектам персональных данных относятся в том числе пользователи Ресурсов Оператора

Оздоровительный центр «Здравиум»

Оздоровительный центр (немедицинский) Оператора Глазуновой Елены Владимировны, расположенный в г. Оренбурге

 
Раздел 2. Ваши права и как вы можете их реализовать.
 
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»  (далее - Федеральный закон № 152-ФЗ) вы имеете право:
  1. на доступ к персональным данным: запросить у Оператора информацию, касающуюся обработки ваших персональных данных, включая подтверждение факта обработки, цели, сроки, категории обрабатываемых персональных данных и сведения о лицах, которым они могут быть раскрыты;
  2. на уточнение персональных данных: потребовать от Оператора исправления ваших неполных, неточных или устаревших персональных данных;
  3. на блокирование и удаление персональных данных - запросить блокирование или удаление данных, которые Оператор обрабатывает в отношении вас, за исключением случаев, когда Оператор обязан хранить эти данные в соответствии с законодательством Российской Федерации, либо при наличии иных законных оснований для обработки;
  4. на обжалование действий или бездействий Оператора:  вы можете обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
  5. на обжалование решений, принятых на основании исключительно автоматизированной обработки ваших персональных данных, если такое решение порождает для вас юридические последствия или иным образом затрагивает ваши права и свободы;
  6. на отзыв согласия на обработку персональных данных: в любой момент вы можете отозвать свое согласие на обработку персональных данных.
 
Вы вправе запросить у Оператора следующую информацию относительно Обработки ваших Персональных данных:
  • подтверждение факта обработки персональных данных;
  • правовые основания обработки;
  • цели и применяемые Оператором способы обработки;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или в соответствии с федеральным законом;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, и источник их получения;
  • сроки обработки персональных данных, в том числе сроки хранения персональных данных;
  • порядок осуществления прав, предусмотренных Законом о персональных данных;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Законом о персональных данных.
Чтобы реализовать свои права, направьте официальный запрос на адрес электронной почты: zdravium.lab@yandex.ru 
В запросе должны быть указаны следующие сведения:
  • номер основного документа, удостоверяющего вашу личность или личность вашего представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • ваша фамилия, имя, отчество (при наличии) или фамилия, имя, отчество (при наличии) вашего представителя;
  • сведения, подтверждающие ваше участие в отношениях с Оператором (например, номер телефона, адрес электронной почты, логин на платформе GetCourse);
  • информация, подтверждающая факт обработки персональных данных Оператором;
  • ваша подпись или подпись вашего представителя.
 
Такой запрос должен быть направлен в форме электронного документа, подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи.
Оператор рассмотрит и направит ответ на запрос в течение 10 (десяти) рабочих дней с момента поступления обращения.
 
Раздел 3. Наши обязанности как Оператора.
 
Оператор обязуется:
  • предоставлять Субъекту персональных данных по его запросу информацию об обработке персональных данных или обоснованный отказ в предоставлении такой информации в порядке, установленном Законом о персональных данных;
  • принимать необходимые правовые, организационные и технические меры, а также меры по обеспечению безопасности персональных данных, необходимые и достаточные для выполнения обязанностей, предусмотренных законодательством Российской Федерации;
  • по требованию Субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки;
  • обеспечить правомерность обработки персональных данных. В случае невозможности обеспечить правомерность обработки, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки, обязан уничтожить или обеспечить уничтожение персональных данных;
  • прекратить обработку и уничтожить персональные данные (если их сохранение более не требуется для целей обработки) в срок, не превышающий 30 календарных дней с даты поступления от Субъекта персональных данных отзыва согласия на обработку, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
 
Обжалование действий или бездействия Оператора как оператора персональных данных осуществляется в порядке, предусмотренном законодательством Российской Федерации, путем направления соответствующей жалобы в территориальный орган Роскомнадзора по месту нахождения Оператора или по месту жительства Субъекта персональных данных.
 
Раздел 4. Цели обработки персональных данных (для чего, как долго, на каком основании и какие ваши персональные данные мы обрабатываем).
 
Оператор осуществляет обработку персональных данных Субъектов исключительно в заранее определенных и законных целях, в минимально необходимом объеме и в соответствии с настоящей Политикой.
 

1. Цель обработки персональных данных

Организация предварительной записи (на сайте https://zdravium.life/)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Потенциальные клиенты оздоровительного центра (физические лица) и/или их представители

Категории персональных данных (персональные данные, которые обрабатываются)

Имя, номер телефона – на Сайте (для записи);

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение

Правовые основания для обработки ваших персональных данных

Согласие на обработку персональных данных

п.1 ч. 1 ст. 6 Федерального закона № 152-ФЗ (форма записи на Сайте)

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

До момента заключения договора оказания услуг (или проведения приема) либо до момента отказа Субъекта от записи, но не позднее 30 календарных дней с даты планируемого визита

Порядок уничтожения (удаления) персональных данных

По достижении указанных сроков обработки данные подлежат уничтожению в течение 30 (тридцати) дней (ч. 4 ст. 21 Федерального закона № 152-ФЗ).

В случае отзыва Субъектом согласия на обработку персональных данных, Оператор прекращает обработку, и данные уничтожаются в течение 30 (тридцати) календарных дней (в зависимости от того, что произойдет раньше)

 

Персональные данные Субъекта уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

В случае отсутствия технической возможности уничтожения персональных данных в указанный срок, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет

2. Цель обработки персональных данных

Заключение и исполнение договоров (с клиентами) с целью оказания оздоровительных (немедицинских) услуг 

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Клиенты оздоровительного центра (физические лица) и/или их  законные представители

 

Категории персональных данных (персональные данные, которые обрабатываются)

 

Фамилия, имя, отчество; номер телефона; дата рождения (год, месяц, дата), адрес электронной почты

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение

Правовые основания для обработки ваших персональных данных

Заключение и исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ).

Выполнение возложенных законодательством РФ на Оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ), в частности — требований Налогового кодекса РФ и Федерального закона «О бухгалтерском учете» (в части хранения первичных документов).

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

Персональные данные обрабатываются в течение всего срока действия договора.

После исполнения договора данные хранятся в течение срока, установленного законодательством РФ: 5 лет (согласно ст. 29 ФЗ «О бухгалтерском учете» № 402-ФЗ и требованиям Налогового кодекса РФ) для целей финансовой и налоговой отчетности.

 

При достижении целей обработки или по истечении установленных сроков хранения (5 лет после закрытия сделки), Оператор обязан прекратить обработку и уничтожить персональные данные в установленном порядке в течение 30 (тридцати) календарных дней с даты достижения цели или наступления иных обстоятельств (ч. 4 ст. 21 Федерального закона № 152-ФЗ).

 

В случае поступления от Субъекта персональных данных требования об уничтожении персональных данных, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) календарных дней с даты получения требования, если иное не предусмотрено законодательством РФ (ч. 5 ст. 21 Федерального закона № 152-ФЗ).

Порядок уничтожения (удаления) персональных данных

 

По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

При отсутствии технической возможности уничтожения персональных данных в установленный срок, Оператор осуществляет их блокирование и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Уничтожение бумажных носителей, содержащих персональные данные, осуществляется путем механического уничтожения (шредирования), делающего невозможным восстановление содержания данных, или путем сжигания

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Смешанная (обработка осуществляется как с использованием автоматизированных средств, так и без использования автоматизированных средств - на бумажных носителях, в том числе при заключении договоров), без передачи по внутренней сети юридического лица, без передачи по сети Интернет

3. Цель обработки персональных данных

Заключение и исполнение договоров (с контрагентами)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Контрагенты, представители контрагентов - физические лица, (представители компаний-поставщиков услуг, подрядчики, самозанятые, франчайзи и т.д.)

Категории персональных данных (персональные данные, которые обрабатываются)

 

Физические лица (в том числе исполнители-самозанятые): Фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; адрес регистрации; банковские реквизиты; ИНН; паспортные данные: номер, серия, код подразделения, кем выдан, дата выдачи.

Индивидуальные предприниматели (исполнители):   Фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; адрес регистрации; банковские реквизиты; ИНН; ОГРНИП.

 

Представители - физические лица юридических лиц/предпринимателей: Фамилия, имя, отчество, данные документа, удостоверяющего полномочия (доверенность); ИНН, ОГРН(ИП), юридический адрес компании; банковские реквизиты.

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); использование (для заключения и исполнения договоров, направления уведомлений по договорам, осуществления расчетов); передача (предоставление, доступ) третьим лицам в объеме, необходимом для исполнения договоров; блокирование; удаление; уничтожение

Правовые основания для обработки ваших персональных данных

Заключение и исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ).

Исполнение договора, заключенного между Оператором и юридическим лицом, представителем которого является субъект персональных данных (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ).

Выполнение возложенных законодательством РФ на Оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ), в частности — требований Налогового кодекса РФ и Федерального закона «О бухгалтерском учете» (в части хранения первичных документов).

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

Персональные данные обрабатываются в течение всего срока действия договора.

После исполнения договора данные хранятся в течение срока, установленного законодательством РФ: в течение 5 лет с даты окончания налогового периода, в котором они применялись, в соответствии с гл.23 НК РФ,с п.492 приказа Росархива от 20.12.2019 № 236.

 

При достижении целей обработки или по истечении установленных сроков хранения (5 лет после закрытия сделки), Оператор обязан прекратить обработку и уничтожить персональные данные в установленном порядке в течение 30 (тридцати) календарных дней с даты достижения цели или наступления иных обстоятельств (ч. 4 ст. 21 Федерального закона № 152-ФЗ).

 

В случае поступления от Субъекта персональных данных требования об уничтожении персональных данных, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) календарных дней с даты получения требования, если иное не предусмотрено законодательством РФ (ч. 5 ст. 21 Федерального закона № 152-ФЗ).

Порядок уничтожения (удаления) персональных данных

 

По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

При отсутствии технической возможности уничтожения персональных данных в установленный срок, Оператор осуществляет их блокирование и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Уничтожение бумажных носителей, содержащих персональные данные, осуществляется путем механического уничтожения (шредирования), делающего невозможным восстановление содержания данных, или путем сжигания

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Смешанная (обработка осуществляется как с использованием автоматизированных средств, так и без использования автоматизированных средств - на бумажных носителях, в том числе при заключении договоров), без передачи по внутренней сети юридического лица, с передачей по сети Интернет

4. Цель обработки персональных данных

Администрирование оздоровительных услуг, ведение клиентской базы и осуществление расчетов (через сервис YCLIENTS)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Фактические клиенты оздоровительного центра (физические лица)  и/или их  законные представители.

Категории персональных данных (персональные данные, которые обрабатываются)

 

Фамилия, имя, отчество; номер телефона; адрес электронной почты (для направления электронного чека); дата и время записи; история посещений; перечень оказанных услуг; сумма оплаты.

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор (получение данных от клиента администратором), запись (внесение в систему вручную), систематизация, накопление, хранение в облачном сервисе, уточнение (обновление, изменение), использование (для связи с клиентом), передача (в адрес YCLIENTS для хранения и обработки, а также оператору фискальных данных для формирования чека), блокирование, удаление, уничтожение

Правовые основания для обработки ваших персональных данных

Заключение и исполнение договора на оказание услуг (бумажная форма).

Согласие Субъекта персональных данных (получаемое при визите или записи).

Федеральный закон № 54-ФЗ «О применении контрольно-кассовой техники» (в части обязанности выдать чек и указать в нем контактные данные для электронного чека).

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

В течение срока действия договора оказания услуг, а также в течение 5 лет после окончания срока исполнения договора (согласно требованиям налогового законодательства РФ по хранению первичных фискальных документов, в частности — требований Налогового кодекса РФ и Федерального закона «О бухгалтерском учете»)

Порядок уничтожения (удаления) персональных данных 

Программное удаление учетной записи клиента и истории его посещений в интерфейсе сервиса YCLIENTS, исключающее возможность восстановления

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Автоматизированная обработка (с использованием средств вычислительной техники), без передачи по внутренней сети юридического лица, с передачей по сети Интернет

5. Цель обработки персональных данных

Коммуникация, консультирование и обработка запросов (через социальные сети и мессенджеры)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Потенциальные и фактические клиенты, заинтересованные лица, обратившиеся за консультацией или информацией (физические лица)

Категории персональных данных (персональные данные, которые обрабатываются)

Имя; номер телефона; адрес электронной почты; содержание запроса

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, использование, передача (через мессенджеры, социальные сети, формы обратной связи), блокирование, удаление, уничтожение

Правовые основания для обработки ваших персональных данных

Согласие Субъекта персональных данных (факт обращения), преддоговорные отношения

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

До завершения консультации/переговоров или до истечения сроков, установленных для анализа качества обработки запросов (3 года)

Порядок уничтожения (удаления) персональных данных

 

По достижении целей обработки.

Персональные данные Субъекта уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

В случае отсутствия технической возможности уничтожения персональных данных в указанный срок, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Уничтожение бумажных носителей, содержащих персональные данные, осуществляется путем механического уничтожения (шредирования), делающего невозможным восстановление содержания данных, или путем сжигания

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Автоматизированный (через мессенджеры, соц сети, CRM), без передачи по внутренней сети юридического лица, с передачей по сети Интернет

6. Цель обработки персональных данных

Осуществление информационных и маркетинговых рассылок (сайты https://zdravium.life/ и https://glazunovaelena.ru/)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Посетители Сайта , клиенты – физические лица

Категории персональных данных (персональные данные, которые обрабатываются)

 

Имя; контактный номер телефона.

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона № 152-ФЗ.

Субъект гарантирует, что предоставленные им в адрес Оператора номер телефона и/или адрес электронной почты, принадлежат ему, а направляемая на них информация предназначена только для Субъекта и не будет получаться третьими лицами, не давшими Оператору предварительного согласия на получение Информации 

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

Правовые основания для обработки ваших персональных данных

Согласие Субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ).

Предварительное согласие абонента на получение рекламы (в соответствии с ч. 1 ст. 18 Федерального закона «О рекламе» № 38-ФЗ).

Продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем (ч. 1 ст. 15 Федерального закона № 152-ФЗ).

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

Обработка осуществляется с момента подписки (дачи согласия) и до момента отзыва согласия Субъектом (отписки).

В случае поступления отзыва согласия на получение рассылок,  Оператор обязан немедленно прекратить рассылку, а персональные данные, используемые исключительно для этой цели, уничтожить в срок не более 30 (тридцати) дней (ч. 5 ст. 21 Федерального закона № 152-ФЗ).

Если данные используются одновременно для других целей, то уничтожение данных для рассылки означает их исключение из маркетинговых баз без удаления аккаунта.

Субъект имеет право отозвать Согласие путем направления письменного заявления по адресу электронной почты: zdravium.lab@yandex.ru

Порядок уничтожения (удаления) персональных данных

По достижении указанных сроков обработки персональные данные Субъекта уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы

Способы осуществления рассылки

- короткие текстовые сообщения (SMS);

- сообщения в мессенджерах (Telegram, МАХ и др. зарегистрированных на указанный Субъектом номер);

- голосовые вызовы.

Способы обработки персональных данных (обработка вышеуказанных персональных данных будет осуществляться путем)

автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет

7. Цель обработки персональных данных

Исследование поведения пользователей на Сайтах с использованием метрических программ (Cookies-файлы)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Посетители сайта

Категории персональных данных (персональные данные, которые обрабатываются)

 

Обязательные (технические) файлы сookie (на Сайтах https://zdravium.life/ и https://glazunovaelena.ru/).

Данные файлы cookie необходимы для обеспечения корректной и безопасной работы Ресурсов Оператора, а также для предоставления Пользователю возможности использовать основные функции. Без данных файлов Сайт и другие Ресурсы не смогут работать должным образом.

В данную категорию входят:

1. Идентификатор сессии (Session ID). Цель: поддержка работы активного сеанса Пользователя, обеспечение возможности навигации по страницам без потери данных и сохранение состояния авторизации в Личном кабинете (на платформе GetCourse).

2. Файлы обеспечения безопасности (CSRF/XSRF-токены). Цель: предотвращение атак типа «подделка межсайтового запроса», защита данных Пользователя от несанкционированного доступа при заполнении форм записи и оплаты.

3. Статус согласия с Политикой (Cookie Consent status). Цель: сохранение информации о том, ознакомился ли Пользователь с уведомлением об использовании файлов cookie, чтобы не показывать баннер повторно при каждом посещении.

4. Файлы авторизации на образовательной платформе. Цель: идентификация Пользователя как ученика для предоставления доступа к оплаченным курсам и материалам на поддоменах Сайта.

5. Технические токены платежных систем и сервисов записи. Цель: обеспечение стабильной связи между Сайтом и сторонними сервисами (Продамус, YCLIENTS) для корректного завершения процесса оплаты или фиксации записи на прием.

6. Файлы распределения нагрузки. Цель: оптимизация работы серверов и обеспечение высокой скорости загрузки страниц Ресурсов при большом количестве одновременных посещений.

 

Обязательные файлы cookie устанавливаются автоматически при посещении Ресурсов. Поскольку они критически важны для функционирования, их отключение в настройках браузера может привести к полной или частичной неработоспособности функций Сайта и Личного кабинета.

 

Аналитические файлы cookie (на Сайте https://glazunovaelena.ru/)

Оператор использует аналитические файлы cookie для сбора информации о том, как Пользователи взаимодействуют с Ресурсами, что позволяет улучшать их функциональность и качество контента. В рамках данной категории обрабатываются следующие данные:

1. Анонимный уникальный идентификатор пользователя. Цель: подсчет количества уникальных пользователей и связывание повторных визитов для анализа лояльности аудитории.

2. Дата первого визита пользователя. Цель: проведение когортного анализа и фиксация времени первого посещения Ресурса.

3. Технический флаг состояния. Цель: контроль корректности работы аналитических систем и обеспечение высокого качества измерений.

4. Флаг состояния Webvisor. Цель: поддержка функции записи поведения Пользователя в рамках сеанса (Session Replay) для анализа удобства интерфейса.

 

Статистико-функциональные файлы cookie (на Сайте https://glazunovaelena.ru/)

Данные файлы cookie используются для одновременного сбора статистических данных о посещении Ресурсов и обеспечения стабильной работы их функциональных элементов на платформе Tilda. В данную категорию входят:

1. Уникальный идентификатор посетителя на платформе Tilda. Цель: сбор внутренней статистики посещений и служебная идентификация визита в рамках платформы.

2. Идентификатор текущей сессии на платформе Tilda. Цель: техническая поддержка состояния визита (сессии) Пользователя.

3. Предыдущий URL-адрес (Referer), с которого пришел Пользователь.

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, накопление, хранение, использование, передача (предоставление, доступ), блокирование, удаление

Правовые основания для обработки ваших персональных данных

Согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ).

Согласие считается полученным в момент акцепта Пользователем «Cookie-баннера» (всплывающего окна) при первом посещении Сайта, либо путем продолжения пользования Сайтом после ознакомления с уведомлением об использовании файлов Cookies.

Законный интерес Оператора (п. 7 ч. 1 ст. 6 Федеральный закон № 152-ФЗ) — в части сбора обезличенных данных для улучшения работы Сайта, исправления технических ошибок и повышения удобства интерфейса

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

Срок обработки зависит от типа файла Cookie.

Сессионные файлы: обрабатываются только в течение времени нахождения Пользователя на Сайте и уничтожаются автоматически при закрытии браузера.

Постоянные (технические) файлы: хранятся и обрабатываются в течение 12 месяцев с момента последнего посещения сайта Пользователем, либо до тех пор, пока Пользователь не удалит файлы Cookies из настроек своего браузера.

 

Обработка также прекращается при отзыве Пользователем согласия через настройки браузера или путем направления обращения Оператору.

Порядок уничтожения (удаления) персональных данных

Уничтожение персональных данных (IP-адрес, сведения о браузере и др.), собранных через Cookies, осуществляется путем автоматического удаления файлов браузером Пользователя по истечении срока их «жизни», либо самим Пользователем.

На стороне Оператора (в системах веб-аналитики, таких как Яндекс.Метрика) данные уничтожаются автоматически по достижении срока хранения, установленного в настройках данных систем, либо в течение 30 (тридцати) календарных дней по запросу Пользователя (ч. 4 ст. 21 Федеральный закон № 152-ФЗ).

 

Уничтожение данных считается завершенным, если Оператор прекратил их использование в аналитических отчетах, а техническая запись была удалена или полностью обезличена (с потерей возможности идентифицировать конкретного пользователя)

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет

 

8. Цель обработки персональных данных

Популяризация деятельности и информационное взаимодействие через видеохостинги YouTube/Rutube.

В отношении видеохостингов Оператор осуществляет обработку данных исключительно в целях обеспечения возможности комментирования видеоматериалов и обратной связи.

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Пользователи YouTube/Rutube, оставляющие комментарии или подписывающиеся на каналы Оператора

Категории персональных данных (персональные данные, которые обрабатываются) 

Никнейм (имя Пользователя), ссылка на профиль, текст комментария, фото профиля (если предоставлено Пользователем на платформе).

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона № 152-ФЗ.

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Доступ, запись, систематизация, использование.

Оператор не осуществляет выгрузку, хранение или дальнейшую обработку данных профилей пользователей указанных сервисов во внутренних информационных системах.

Правовые основания для обработки ваших персональных данных

Согласие Субъекта персональных данных (факт оставления комментария или подписки)

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

До момента удаления комментария/подписки Субъектом персональных данных или соответствующей платформой

Порядок уничтожения (удаления) персональных данных

По удалению данных Субъектом персональных данных на соответствующей платформе

Способы обработки персональных данных (обработка вышеуказанных персональных данных будет осуществляться путем)

автоматизированный (через платформы YouTube, Rutube), без передачи по внутренней сети юридического лица, с передачей по сети Интернет

 

 

9. Цель обработки персональных данных

Оказание образовательных (информационно-консультационных) услуг онлайн (Сайт https://glazunovaelena.ru/)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Пользователи образовательной платформы, студенты онлайн-курсов (физические лица).

Категории персональных данных (персональные данные, которые обрабатываются)

 

Фамилия, имя, отчество; адрес электронной почты; номер телефона; данные о прогрессе обучения, выполнении заданий и результатах тестирования; история взаимодействия с кураторами/преподавателями; IP-адрес; данные о браузере и операционной системе (технические данные для корректной работы платформы).

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федерального закона № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (Геткурс), блокирование, удаление, уничтожение.

Правовые основания для обработки ваших персональных данных

Согласие Субъекта персональных данных (регистрация на образовательной платформе)

Заключение и исполнение договора-оферты (на Сайте https://glazunovaelena.ru/)

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

До момента прекращения действия договора оказания услуг и до истечения сроков хранения, предусмотренных законодательством Российской Федерации

Порядок уничтожения (удаления) персональных данных

 

После исполнения договора данные хранятся в течение срока, установленного законодательством РФ: в течение 5 лет с даты окончания налогового периода, в котором они применялись, в соответствии с гл.23 НК РФ,с п.492 приказа Росархива от 20.12.2019 № 236.

 

При достижении целей обработки или по истечении установленных сроков хранения (5 лет после закрытия сделки), Оператор обязан прекратить обработку и уничтожить персональные данные в установленном порядке в течение 30 (тридцати) календарных дней с даты достижения цели или наступления иных обстоятельств (ч. 4 ст. 21 Федерального закона № 152-ФЗ).

 

Персональные данные субъекта уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

В случае отсутствия технической возможности уничтожения персональных данных в указанный срок, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Способы обработки персональных данных (обработка вышеуказанных персональных данных будет осуществляться путем)

Автоматизированный, без передачи по внутренней сети юридического лица, с передачей по сети Интернет

 

10. Цель обработки персональных данных

Осуществление финансовых расчетов и обеспечение возможности оформления рассрочки (Сайт https://glazunovaelena.ru/)

Категории субъектов, персональные данные которых обрабатываются

(чьи персональные данные обрабатываются)

Клиенты, приобретающие услуги или обучение (физические лица)

Категории персональных данных (персональные данные, которые обрабатываются)

 

Фамилия, имя, отчество; адрес электронной почты; номер телефона; сумма и способ оплаты.

для рассрочки – данные, необходимые для идентификации банком-партнером (согласно требованиям банка).

Оператор не собирает и не хранит полные данные банковских карт.

При внутренней рассрочке предлагаемой Оператором: фамилия, имя, отчество; паспортные данные; адрес регистрации; адрес электронной почты; номер телефона; сумма.

 

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Федеральный закон № 152-ФЗ

Перечень действий (какие действия мы можем совершать с вашими персональными данными)

Сбор, запись, систематизация, накопление, хранение, использование, передача (Продамус, банки-партнеры), блокирование, удаление, уничтожение.

Правовые основания для обработки ваших персональных данных

Согласие Субъекта персональных данных, исполнение договора (оферты/бумажного), Федеральный закон № 54-ФЗ (о применении ККТ).

Сроки обработки персональных данных (как долго мы обрабатываем ваши персональные данные)

 

До момента полного исполнения финансовых обязательств и до истечения сроков хранения финансовой документации, предусмотренных законодательством Российской Федерации (как правило, 5 лет)

Порядок уничтожения (удаления) персональных данных

 

По достижении целей обработки, по истечении сроков хранения, по требованию Субъекта персональных данных, данные подлежат уничтожению в течение 30 (тридцати) календарных дней (ч. 4 ст. 21 Федеральный закон № 152-ФЗ).

Персональные данные субъекта уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы

В случае отсутствия технической возможности уничтожения персональных данных в указанный срок, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок не более 6 (шести) месяцев, если иной срок не установлен федеральными законами.

Способы обработки персональных данных

(обработка вышеуказанных персональных данных будет осуществляться путем)

Автоматизированный (через платежные системы Продамус и банковские системы), без передачи по внутренней сети юридического лица, с передачей по сети Интернет

 
 
Раздел 5. Какие cookie-файлы, логирование мы используем и как долго.
 
 

Наименование

Провайдер

Срок хранения

Описание

__ddg1_

zdravium.life

glazunovaelena.ru

364д. 23 ч.

Обязательный (технический)

__ddg8_

zdravium.life

glazunovaelena.ru

0 ч.

Обязательный (технический)

__ddg9_

zdravium.life

glazunovaelena.ru

0 ч.

Обязательный (технический)

__ddg10_

zdravium.life

glazunovaelena.ru

0 ч.

Обязательный (технический)

_ym_uid

glazunovaelena.ru

364д. 23 ч.

Аналитический (необязательный)

_ym_d

glazunovaelena.ru

364д. 23 ч.

Аналитический (необязательный)

_ym_isad

glazunovaelena.ru

около 1,3-1,5 часа

Аналитический (необязательный)

_ym_visorc

glazunovaelena.ru

около 25 минут

Аналитический (необязательный)

tildauid

glazunovaelena.ru

около 90 дней

Статистико-функциональный (необязательный)

tildasid

glazunovaelena.ru

около 25 минут

Статистико-функциональный (необязательный)

previousUrl

glazunovaelena.ru

около 25 минут

Статистико-функциональный (необязательный)

 
Пользователь Сайта может изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы Cookie, либо файлы Cookie с определенных сайтов, включая Сайт (Сайты) Оператора. Отключение некоторых файлов Cookie может привести к тому, что использование отдельных разделов или функций Сайта станет невозможным. Если пользователь Сайта не согласен с использованием методов, средств и инструментов интернет-статистики и настройки, он должен прекратить использование Сайта, в этом случае Оператор не сможет обеспечить пользователю использование Сайта.
 
С целью обеспечения работоспособности Сайта https://glazunovaelena.ru для ведения статистики и анализа работы Сайта Оператор обрабатывает данные с использованием метрического сервиса Яндекс.Метрика.
Собираются технические и поведенческие данные обезличенно (тип браузера, просмотренные страницы, источник перехода, обобщённая геолокация, cookie-файлы). IP-адрес обезличивается автоматически. Данные нужны для анализа трафика и улучшения работы Сайта.
Отключить сбор можно через расширение браузера «Блокировщик Яндекс.Метрики» или настройки cookie.
Сервис Яндекс.Метрика: доступен по адресу http://api.yandex.com/metrika.
Принадлежит ООО «Яндекс», зарегистрированного по адресу: 119021, Москва, ул. Льва Толстого, д.16 (далее – Яндекс).
Информация, хранящаяся в таких файлах cookie, передается и сохраняется на серверах Яндекс. Пользователь дает согласие Оператору на обработку и передачу данных Яндексу.
Пользователь вправе заблокировать сервис Яндекс.Метрики. Для этого можно скачать и установить соответствующую надстройку на сайте Яндекс.Метрики.
При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
 
Раздел 6. Информация об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных Субъектом персональных данных для распространения.
 
В отношении персональных данных, опубликованных на Сайте Оператора, действуют следующие правила и ограничения:
  • передача персональных данных неограниченному кругу лиц не запрещена;
  • обработка персональных данных неограниченным кругом лиц не запрещена;
  • полученные Оператором персональные данные могут передаваться с использованием информационно-телекоммуникационных сетей.
 
Пользователи Сайта не вправе использовать и распространять в дальнейшем персональные данные Субъектов, размещенные на Сайте, ни в личных, ни в коммерческих, ни в иных целях.
 
Раздел 7. Передача персональных данных третьим лицам.
 
Доступ к вашим персональным данным имеют только Оператор либо его уполномоченные сотрудники.
 
Для достижения целей, указанных в настоящей Политике, Оператор может передавать персональные данные Субъектов или поручать их обработку следующим третьим лицам на основании заключенных договоров (поручений):
 

Цель обработки

Третьи лица, их местоположение и ссылка на политику конфиденциальности / веб-сайт, если это применимо

Цель передачи

Адрес третьего лица

Администрирование оздоровительных услуг, ведение клиентской базы и осуществление расчетов

ООО «Уайклаентс» (Россия), ОГРН 5157746100716, ИНН/КПП 7708274185/771501001 

https://www.yclients.com/ 

оптимизация бизнес-процессов, автоматизация взаимодействия с клиентами и контрагентами, а также управление продажами и сервисным обслуживанием с использованием программного обеспечения (CRM-системы), техническое обеспечение приема платежей за услуги и товары Оператора способами, доступными на платежной странице; автоматизация финансовых расчетов; формирование и направление электронных кассовых чеков Пользователю в соответствии с требованиями Федерального закона № 54-ФЗ «О применении контрольно-кассовой техники»

127055, г. Москва, ул. Образцова, д. 4, стр. 1, этаж 1-5, пом. 1-5 

Веб-аналитика, настройка рекламы и cookie.

ООО «Яндекс» (Россия)

ИНН 7736207543, ОГРН 1027700229193, КПП 770401001  

Политика конфиденциальности

провайдер услуг веб-аналитики и настройки рекламы

119021, г. Москва, ул. Льва Толстого, д. 16

Предоставление технической возможности доступа к образовательной платформе GetCourse 

ООО «Система Геткурс» (Россия)

ИНН 9731055900, ОГРН 1197746675170, КПП 773101001  

Политика конфиденциальности

 

администрирование личных кабинетов Пользователей; обеспечение процесса онлайн-обучения; хранение данных о прогрессе обучения и учет результатов тестирования; техническая поддержка Пользователей на платформе

121205, город Москва, б-р Большой (Сколково Инновационного Центра, д. 42 стр. 1, помещ. 1122, р.м. 8 

Техническое обеспечение приема платежей за услуги и товары Оператора способами, доступными на платежной странице

ООО «ПРОДАМУС» (Россия)

ИНН 1215156909, КПП 121501001, ОГРН 1111215003460

https://prodamus.ru/privacy 

автоматизация финансовых расчетов; формирование и направление электронных кассовых чеков Пользователю в соответствии с требованиями Федерального закона № 54-ФЗ «О применении контрольно-кассовой техники»

424020, Республика Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27А, пом. 29 

Обработка входящих запросов, заявок

АО "Тильда Паблишинг", ОГРН 1247700830354, ИНН 9707041449, КПП 770701001

Политика конфиденциальности

Хранение контактов, оставивших заявку на запись

107031, город Москва, вн.тер.г. муниципальный округ Тверской, ул. Петровские Линии, д.2, помещ. 4/1

Проведение онлайн встреч

ООО «Яндекс» (Россия)

ИНН 7736207543, ОГРН 1027700229193, КПП 770401001  

Политика конфиденциальности

Обеспечение возможности участия Пользователя в мероприятиях (вебинарах, уроках, консультациях), проводимых в дистанционном формате

119021, г. Москва, ул. Льва Толстого, д. 16

 
 
Мы не распространяем и не предоставляем ваши персональные данные третьим лицам без вашего письменного согласия, за исключением следующих случаев:
  • при передаче в отдельные, самостоятельно функционирующие, но входящие в состав Сайта, приложения и базы данных;
  • в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ;
  • по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами Российской Федерации, обязательными для исполнения.
 
Раздел 8. Сбор персональных данных
 
Мы собираем персональные данные:
  • через формы сбора, которые вы заполняете на Сайте;
  • автоматически с помощью технологий, веб-протоколов, файлов «cookie», веб-отметок, которые запускаются только при вводе Пользователем своих данных;
  • на бумажном носителе при заключении договоров.
 
Наш Сайт не предназначен для обработки персональных данных несовершеннолетних. Если у вас есть основания полагать, что ребенок предоставил нам свои персональные данные, то просим вас сообщить нам об этом, написав на почту.
 
Раздел 9. Безопасность персональных данных 
 
Персональные данные, которые мы собираем и храним, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных. Для этого мы применяем технические средства и организационные меры в соответствии со ст. 18, 18.1 и 19 Федерального закона № 152-ФЗ. Мы постоянно совершенствуем наши системы защиты данных.
 
Как мы храним персональные данные:
  • исключительно на должным образом защищенных электронных носителях;
  • с использованием баз данных, находящихся на территории РФ;
  • на Сайте с применением автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ;
  • в запирающемся шкафу/сейфе, доступ к которому только у ответственного лица;
  • для всех целей с момента дачи согласия и до момента отзыва согласия или до тех пор, пока этого требуют цели Обработки.
 
Как мы защищаем Персональные данные:
Для защиты персональных данных мы используем необходимые и достаточные правовые, организационные и технические меры:

Название группы мер

Содержание группы меры

Правовые меры

  • разработаны локальные документы, реализующие требования законодательства РФ, в том числе – Политика, которая размещена на Сайте Оператора и доступна неограниченному кругу лиц;
  • Оператор и ответственные лица, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных;
  • Оператор отказывается от любых способов обработки, не соответствующих заранее определенным целям.

Организационные меры

  • ответственным лицом за организацию обработки персональных данных является сам Оператор;
  • ограничен круг лиц, имеющих доступ к персональным данным, и организована разрешительная система доступа к ним;
  • проводится периодическая оценка рисков, касающихся процесса  обработки;
  • проводится регулярная проверка соответствия обработки требованиям законодательства Российской Федерации.

Технические меры

  • предотвращение, в том числе путем проведение внутренних расследований, несанкционированного доступа к системам, в которых хранятся персональные данные;
  • резервирование и восстановление персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных;
  • осуществление внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона РФ № 152;
  • для обеспечения безопасности персональных данных применяются программно-технические средства;
  • иные необходимые меры безопасности.
 
Оператор применяет следующие средства обеспечения безопасности:
  1. используются антивирусные средства защиты информации;
  2. идентификация и проверка подлинности Пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;
  3. наличие средств восстановления системы защиты персональных данных;
  4. обеспечение защиты информационных баз персональных данных, подключенных к телекоммуникационным сетям, от внешних атак.
 
Оператор периодически осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Оператора.
 
Раздел 10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы пользователей
 
Как мы актуализируем персональные данные.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть соответственно прекращена.
 
Как мы уничтожаем персональные данные.
Мы уничтожаем персональные данные в следующих случаях:
  • наличие угрозы безопасности Сайта;
  • истечение срока хранения персональных данных;
  • при достижении целей обработки персональных данных;
  • по запросу Пользователя, если дальнейшая обработка не требуется по закону.
 
Мы удаляем (уничтожаем) всю полученную от вас информацию, если вы отзываете свое согласие на обработку (порядок описан в настоящей Политике).
Мы удаляем персональные данные путем стирания или форматирования носителя. Персональные данные на бумажном носителе уничтожаются способом, исключающим возможность восстановления текста (измельчение в шредере или сжигание).
 
В случае получения обращения к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных действующим российским законодательством. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
 
Оператор осуществляет блокирование персональных данных в случае выявления неправомерной обработки персональных данных, выявления неточных персональных данных с момента обращения или запроса Пользователя законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки.

 Оператор осуществляет актуализацию, исправление, уточнение персональных данных, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных, в случае выявления неполных, неточных, неактуальных Персональных данных.

 Оператор осуществляет удаление и уничтожение персональных данных Пользователя, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных, в случае получения сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки. При этом Оператор уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

 В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, мы, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, или уполномоченный орган по защите прав субъектов Персональных данных.

 Оператор отвечает на запросы Пользователей их представителей, уполномоченного органа по защите прав субъектов персональных данных относительно персональных данных в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

 В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Пользователя Оператор обязан с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
 
 
Раздел 11. Изменение политики
 
Мы оставляем за собой право вносить изменения в нашу Политику в любое время. Мы просим вас регулярно просматривать все обновления нашей Политики. Мы будем направлять уведомления об изменениях Политики в случае, если такие изменения являются существенными, доступными нам способами.
Новая редакция Политики вступает в силу с момента ее публикации на Сайте.
Если вы продолжите использовать Сайт после вступления в силу новой редакции Политики, это будет означать, что вы согласились с условиями новой редакции.
 
Раздел 12. Заключительные положения
Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории РФ.
 
Действие Политики распространяется исключительно на Ресурсы, указанные в настоящей Политике.
Политика действует в отношении всех персональных данных, которые Оператор получает от Субъектов.
Мы не несем ответственности за действия третьих лиц, получивших доступ к вашим персональным данным по вашей вине.
 
Мы не проверяем:
  • дееспособность Субъекта;
  • достоверность представленных Субъектом персональных данных.
 
Вы гарантируете:
  • что предоставленные персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
  • если предоставленные персональные данные относятся к третьему лицу, то вы получили согласие третьего лица на передачу персональных данных Оператору для обработки.
 
Раздел 13. Сведения об Операторе
Индивидуальный предприниматель Глазунова Елена Владимировна
ИНН 561201006736,
ОГРН 320565800061229
Адрес: 460018, город Оренбург, проезд Больничный, дом 14/2, кв 41,
E-mail.ru: zdravium.lab@yandex.ru