Политика конфиденциальности по обработке персональных данных на сайте Мика Хелп

Политика конфиденциальности

Обработка и защита персональных данных

1. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И ПРИНЯТЫЕ СОКРАЩЕНИЯ

Основные понятия, используемые в Политике:

  • Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых Оператором с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение при наличии отдельного согласия, предоставление, доступ), в том числе трансграничную, обезличивание, блокирование, удаление, уничтожение Персональных данных.
  • Оператор обработки персональных данных (Оператор) – зарегистрированное в соответствии с российским законодательством юридическое лицо – общество с ограниченной ответственностью «НПО Научные технологии» (сокращенное наименование: ООО «НПО НТ», ОГРН: 1252300015186, ИНН: 2378000811), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных.
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту Персональных данных) и получаемая Оператором от Пользователя на условиях настоящей Политики.
  • Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Политика конфиденциальности – настоящий документ со всеми изменениями и дополнениями, утвержденный генеральным директором Оператора и расположенный в сети Интернет по адресу MIKA.HELP/privacy-policy/.
  • Пользователь – субъект Персональных данных, любое физическое лицо, использующее Сайт в собственных интересах и/или передающее Оператору свои Персональные данные путем направления обращений и/или имеющее договорные отношения с Оператором.
  • Сайт – совокупность интернет-страниц и их содержимого, объединенных доменным именем MIKA.HELP, включая поддомены.
  • Сервисы – специальные разделы Сайта, используемые Пользователем, исходя из собственных целей.
  • Акцепт – отметка Пользователя об ознакомлении с настоящей Политикой и обработки персональных данных и Согласием на обработку персональных данных в случае использования Сервисов или продолжения просмотра страниц Сайта и переходов по навигационным ссылкам.
  • Файлы cookies – часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении Сайта (т.е. уникальный идентификатор браузера для Сайта), дающая возможность хранить информацию на сервере и помогающая легче ориентироваться в веб-пространстве, а также позволяющая осуществлять анализ сайта и оценку результатов.
  • IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
  • 2. ОБЩИЕ ПОЛОЖЕНИЯ

  • Настоящая Политика составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех Персональных данных, которые Оператор может получить от Пользователя в порядке, изложенном в Политике.
  • Обработка Персональных данных осуществляется Оператором с соблюдением принципов, целей и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
  • Оператор обеспечивает защиту обрабатываемых Персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и иных нормативных актов.
  • Проверка достоверности Персональных данных, предоставляемых Пользователем, Оператором не осуществляется.
  • Принимая настоящую Политику посредством совершения Акцепта на Сайте или предоставления Оператору Персональных данных путем направления в адрес последнего письменных обращений (претензий, заявлений и т.п.), равно как вступления с Оператором в гражданско-правовые отношения путем заключения с Оператором договора или соглашения, Пользователь тем самым дает свое согласие Оператору на обработку своих Персональных данных, указанных в разделе 7 настоящей Политики, в том числе сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение при наличии отдельного согласия, предоставление, доступ), в том числе трансграничную, обезличивание, блокирование, удаление, уничтожение Персональных данных в целях, указанных в разделе 4 настоящей Политики.
  • В случае если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта (в том числе не предоставлять Оператору какие-либо Персональные данные), незамедлительно покинуть его, не заключать с Оператором какой-либо договор или соглашение.
  • 3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Законности и справедливой основы

    Ограничения целями обработки

    Недопущения несовместимой обработки

    Недопущения объединения баз данных

    Обработка только необходимых данных

    Соответствие содержания целям

    Недопущение избыточности данных

    Обеспечение точности и актуальности

    Уничтожение по достижении целей

    4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Предоставление Пользователю возможности пользоваться Сервисами Сайта, в том числе посредством идентификации Пользователя на Сайте Оператора.
  • Осуществление обратной связи с Пользователем, в том числе путем направления Пользователю письменного ответа на обращение (претензию, заявление и т.п.) или устного общения (звонка по телефону или посредством мессенджеров).
  • Установление потенциальной возможности для предоставления Пользователю услуг по подбору медицинского учреждения или организации (в том числе конкретного отделения или специалиста в таком учреждении или организации), способных оказать Пользователю квалифицированную медицинскую помощь, исходя из предоставленных Пользователем сведений (в том числе о состоянии собственного здоровья).
  • Заключение с Пользователем договора и исполнения Оператором своих договорных обязательств (предоставления Пользователю услуг/работ).
  • Осуществление рассылки Пользователю информации о новостях и предложениях Оператора и/или партнеров Оператора, в том числе рекламного характера.
  • Проведение Оператором маркетинговых исследований и осуществление таргетинга.
  • Обеспечение соблюдения Оператором действующего законодательства Российской Федерации в области персональных данных.
  • 5. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

    5.1. Права Оператора

  • Собирать Персональные данные Пользователя посредством размещаемых на Сайте форм / анкет.
  • Предоставлять Пользователю техническую возможность подписаться на рассылку информации, предоставлять Пользователю доступ к Сайту.
  • Осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных Пользователя.
  • Распространять Персональные данные Пользователя после получения отдельного согласия Пользователя.
  • Передавать Персональные данные Пользователей третьим лицам на основании договоров, заключаемых для достижения целей, указанных в разделе 4 настоящей Политики.
  • Освобождение от ответственности

    В случае утраты или разглашения Персональных данных Оператор не несет ответственность, если такие данные стали публичным достоянием до их утраты или разглашения, были получены от третьей стороны до момента их получения Оператором или были разглашены с согласия Пользователя.

    5.2. Обязанности Оператора

  • Использовать полученные Персональные данные Пользователя исключительно для целей, указанных в разделе 4 настоящей Политики.
  • Сообщить Пользователю информацию об осуществляемой Оператором обработки Персональных данных по письменному запросу.
  • Уведомить Пользователя о факте получения его Персональных данных от третьих лиц.
  • Разъяснить Пользователю последствия отказа от предоставления запрашиваемых Персональных данных.
  • Принимать необходимые правовые, организационные и технические меры для защиты Персональных данных.
  • Предоставлять ответы на запросы и обращения Пользователей в течение 30 дней.
  • Опубликовать и обеспечить неограниченный доступ к содержанию настоящей Политики.
  • 6. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ

    6.1. Права Пользователя

  • Требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения.
  • Направить Оператору запрос относительно своих Персональных данных.
  • Направить Оператору отзыв предоставленного ранее согласия на обработку Персональных данных.
  • Защищать свои права и законные интересы, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
  • Обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке.
  • 6.2. Обязанности Пользователя

  • Соответствовать требованиям, содержащимся в определении «Пользователь», изложенным в разделе 1 настоящей Политики.
  • 7. ПРЕДМЕТ ПОЛИТИКИ

    Настоящая Политика устанавливает обязанности Оператора по обработке Персональных данных Пользователя, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет Оператору в следующих случаях:

  • при посещении Сайта (в том числе при пользовании Сервисами);
  • в процессе коммуникации с Оператором (в том числе в рамках договорных отношений или направления обращений).
  • 7.2. Виды собираемой информации

    Тип информации Описание
    Сознательно предоставленная Информация, которую Пользователь сознательно предоставил Оператору в процессе использования Сайта (в том числе в результате заполнения и последующей электронной отправки форм / анкет), в рамках договорных отношений или в результате направления обращений.
    Техническая информация Дата посещения, ID сессии, время пребывания на сайте, источник перехода, страница входа, ID Пользователя, IP адрес, данные об используемом браузере, языки, данные cookie-файла.

    7.3. Персональные данные

    7.3.1. Общие Персональные данные:

    • фамилия;
    • имя;
    • отчество;
    • пол;
    • дата рождения и/или возраст;
    • телефон;
    • адрес электронной почты;
    • адрес регистрации;
    • фактический регион проживания.

    7.3.2. Специальные категории Персональных данных (данные о состоянии здоровья):

    • сведения об общем состоянии здоровья, вредных привычках;
    • сведения об имеющихся симптомах, жалобах;
    • сведения о сопутствующих (в том числе хронических) заболеваниях;
    • сведения о видах, сроках и результатах ранее проведенных обследований (в том числе о поставленных диагнозах);
    • сведения о ранее проведенном и/или о проводимом лечении;
    • иные медицинские сведения, указанные Пользователем.

    Передача данных медицинским учреждениям

    Для достижения цели, изложенной в пункте 4.3, Оператор уполномочен на передачу Персональных данных как из общей, так и специальной категорий медицинским учреждениям или организациям, потенциально способным оказать Пользователю квалифицированную медицинскую помощь и имеющим договорные отношения с Оператором.

    Передача данных платежному сервису и сервису рассылки

    Для достижения целей 4.4 и 4.5 Оператор заключает договоры с организациями, предоставляющими платежный сервис и сервис рассылки, и поручает им обработку Персональных данных Пользователя в соответствии с их политиками конфиденциальности.

    8. МЕРЫ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Оператор осуществляет защиту Персональных данных Пользователя, применяя общепринятые методы безопасности. Безопасность реализуется программными средствами сетевой защиты, процедурами проверки доступа, применением криптографических средств защиты информации, соблюдением настоящей Политики.

    Базы данных информации, содержащей Персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.

    8.4 - 8.7. Система защиты персональных данных (СЗПД)

    Правовая защита

    Комплекс правовых, организационно-распорядительных и нормативных документов

    Организационная защита

    Структура управления СЗПД, разрешительная система, работа с сотрудниками

    Техническая защита

    Комплекс технических, программных, программно-аппаратных средств

    8.8. Основные меры защиты

    • Назначение лица, ответственного за обработку Персональных данных
    • Определение актуальных угроз безопасности
    • Разработка политики в отношении обработки Персональных данных
    • Учет машинных носителей Персональных данных
    • Установление правил доступа к Персональным данным
    • Установление индивидуальных паролей доступа
    • Применение средств защиты информации
    • Сертифицированное антивирусное программное обеспечение
    • Соблюдение условий сохранности данных
    • Обнаружение фактов несанкционированного доступа
    • Восстановление Персональных данных
    • Обучение работников и внутренний контроль

    9. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Обработка Персональных данных осуществляется с момента Акцепта до более раннего из: достижения цели обработки, отзыва согласия или ликвидации Оператора.
  • Условием прекращения обработки может также являться выявление неправомерной обработки Персональных данных.
  • При наступлении момента прекращения обработки данные подлежат уничтожению или обезличиванию.
  • Пользователь самостоятельно определяет срок подписки на информационную рассылку и может отписаться в любое время.
  • 10. ОБНОВЛЕНИЕ, ИСПРАВЛЕНИЕ, БЛОКИРОВАНИЕ, УДАЛЕНИЕ

    Действие Срок Примечание
    Уточнение (обновление/исправление) 7 рабочих дней С даты получения корректных сведений
    Удаление/обезличивание 10 рабочих дней После достижения целей или отзыва согласия
    Ответ на запрос о доступе 30 дней С момента получения запроса

    Пользователь может направить запрос на удаление данных, отказ от рассылки или отзыв согласия по адресам, указанным в разделе 13.

    11. ИСТОЧНИКИ ПРАВОВОГО РЕГУЛИРОВАНИЯ

    • Конституция РФ
    • Гражданский кодекс РФ
    • Закон «О защите прав потребителей»
    • ФЗ «О порядке рассмотрения обращений граждан»
    • ФЗ «Об информации, информационных технологиях и о защите информации»
    • ФЗ «Об электронной подписи»
    • ФЗ «О персональных данных» №152-ФЗ
    • Постановление Правительства РФ №1119
    • Постановление Правительства РФ №687
    • Уставные документы Оператора

    12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  • Настоящая Политика является локальным нормативным актом Оператора.
  • Политика является общедоступной и публикуется на Сайте.
  • Политика может быть пересмотрена при изменении законодательства, по решению Оператора, при изменении целей обработки, структуры или технологий.
  • В случае неисполнения положений Политики Оператор и его работники несут ответственность в соответствии с законодательством РФ.
  • Контроль исполнения осуществляется лицами, ответственными за организацию обработки Персональных данных.
  • 13. РЕКВИЗИТЫ ОПЕРАТОРА

    Общество с ограниченной ответственностью «НПО Научные технологии»

    Сокращенное наименование: ООО «НПО НТ»

    ОГРН: 1252300015186

    ИНН: 2378000811

    КПП: 237801001

    Адрес: 354340, Краснодарский край, ф.т. Сириус, пгт. Сириус, проезд Триумфальный, дом 1

    Электронная почта: help@mika.help

    Сайт: MIKA.HELP

    Дата последнего обновления: 13.03.2026