1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки и защиты персональных данных, предоставляемых пользователями сайта https://lotusmedcare.com/, клиентами и иными лицами при взаимодействии с ИП Тихоновой Р.Э.
1.2. Оператором персональных данных является:
ИП Тихонова Р.Э.
ИНН: 032624769953
ОГРНИП: 320032700037930
Электронная почта: lotushealth888@gmail.com
Сайт: https://lotusmedcare.com/
1.3. Настоящая Политика разработана в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.
1.4. Использование сайта, заполнение анкет, форм, заявок, направление сообщений Оператору, оплата услуг, передача данных через мессенджеры, электронную почту, платформы GetCourse, Telegram, Zoom и иные каналы связи означает ознакомление Пользователя с настоящей Политикой.
1.5. Оператор оказывает информационно-консультационные услуги. Услуги Оператора не являются медицинскими услугами, медицинской помощью, диагностикой, лечением, профилактикой заболеваний, телемедицинскими услугами или образовательной деятельностью.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Пользователь / Клиент / Субъект персональных данных — физическое лицо, предоставляющее Оператору персональные данные.
2.3. Оператор — ИП Тихонова Р.Э., самостоятельно или совместно с другими лицами организующая и/или осуществляющая обработку персональных данных.
2.4. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.5. Специальные категории персональных данных — данные, касающиеся состояния здоровья, самочувствия, жалоб, образа жизни, питания, лабораторных показателей и иной информации, предоставляемой Пользователем в рамках получения информационно-консультационных услуг.
3. Какие данные может обрабатывать Оператор
3.1. Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- дата рождения и возраст;
- номер телефона;
- адрес электронной почты;
- Telegram-аккаунт и иные идентификаторы в мессенджерах;
- страна и город проживания;
- платежная информация в объеме, необходимом для подтверждения оплаты;
- история обращений, переписка, сообщения, комментарии;
- данные анкет, опросников, дневников питания и образа жизни;
- сведения о питании, сне, уровне стресса, физической активности, привычках и образе жизни;
- сведения о самочувствии, жалобах, индивидуальных особенностях, хронических состояниях, беременности, приеме лекарственных препаратов, аллергиях, непереносимостях и иных обстоятельствах, добровольно предоставленных Пользователем;
- лабораторные показатели, результаты анализов, файлы, фотографии, документы и иные материалы, добровольно направленные Пользователем;
- технические данные: IP-адрес, cookies, данные браузера, устройства, операционной системы, источник перехода на сайт, дата и время посещения сайта.
3.2. Оператор не требует предоставления данных, не связанных с целями оказания информационно-консультационных услуг.
3.3. Пользователь самостоятельно принимает решение о передаче Оператору сведений о состоянии здоровья, лабораторных показателей, файлов, фотографий и иных материалов.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
- идентификация Пользователя / Клиента;
- обработка заявок и обращений;
- связь с Пользователем;
- заключение и исполнение договора оказания информационно-консультационных услуг;
- предоставление доступа к материалам, программам, чатам, онлайн-встречам и иным элементам услуг;
- подготовка персонализированных информационных рекомендаций по питанию, образу жизни и нутритивной поддержке;
- анализ анкет, дневников питания, лабораторных показателей и иной информации, добровольно предоставленной Пользователем;
- сопровождение Клиента в рамках выбранной программы;
- проведение онлайн-встреч, консультаций и коммуникации в мессенджерах;
- подтверждение оплаты и исполнение финансовых обязательств;
- направление информационных сообщений, напоминаний, организационных уведомлений;
- улучшение качества услуг, сайта и клиентского сервиса;
- соблюдение требований законодательства Российской Федерации;
- защита прав и законных интересов Оператора.
4.2. Оператор не использует персональные данные для целей, несовместимых с целями их сбора.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные на основании:
- согласия Пользователя на обработку персональных данных;
- необходимости заключения и исполнения договора с Пользователем;
- необходимости исполнения обязанностей, предусмотренных законодательством Российской Федерации;
- необходимости защиты прав и законных интересов Оператора.
5.2. Обработка сведений, касающихся состояния здоровья, самочувствия, лабораторных показателей и иных специальных категорий персональных данных осуществляется только при наличии согласия Пользователя, предоставленного в установленной законом форме.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с соблюдением принципов законности, справедливости, ограничения обработки достижением конкретных целей, недопущения избыточной обработки и обеспечения безопасности персональных данных.
6.2. Оператор может осуществлять следующие действия с персональными данными:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- использование;
- передача в случаях, предусмотренных настоящей Политикой;
- блокирование;
- удаление;
- уничтожение.
6.3. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств.
6.4. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам, за исключением случаев, предусмотренных настоящей Политикой, согласием Пользователя или законодательством Российской Федерации.
6.5. Оператор не принимает решений, порождающих юридические последствия для Пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
7. Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам только в объеме, необходимом для достижения целей обработки персональных данных.
7.2. Персональные данные могут передаваться следующим категориям лиц:
- сотрудникам и привлеченным специалистам Оператора;
- кураторам, нутрициологам и специалистам, участвующим в оказании информационно-консультационных услуг;
- техническим подрядчикам, обеспечивающим работу сайта, платформ, сервисов рассылок, CRM, мессенджеров, платежных сервисов и иных инструментов;
- банкам, платежным системам и финансовым посредникам для обработки платежей;
- государственным органам — только в случаях, предусмотренных законодательством Российской Федерации.
7.3. Оператор принимает разумные меры для того, чтобы лица, получающие доступ к персональным данным, соблюдали конфиденциальность и использовали данные только для целей оказания услуг или выполнения поручений Оператора.
7.4. Оператор вправе поручить обработку персональных данных третьему лицу при условии соблюдения требований законодательства Российской Федерации.
8. Использование иностранных сервисов и трансграничная передача данных
8.1. Для оказания услуг, коммуникации, хранения информации, проведения онлайн-встреч и предоставления доступа к материалам Оператор может использовать сервисы, серверы и программное обеспечение, расположенные за пределами Российской Федерации, включая Telegram, Zoom, Google, GetCourse и иные сервисы.
8.2. Пользователь понимает и соглашается, что использование таких сервисов может предполагать трансграничную передачу персональных данных.
8.3. Трансграничная передача персональных данных осуществляется при наличии согласия Пользователя и/или иных оснований, предусмотренных законодательством Российской Федерации.
8.4. Пользователь самостоятельно принимает решение об использовании соответствующих сервисов и передаче данных через такие сервисы.
9. Срок хранения персональных данных
9.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации, договором или согласием Пользователя.
9.2. Данные, связанные с исполнением договора, оплатой услуг, претензиями, возвратами и защитой прав Оператора, могут храниться в течение срока, необходимого для защиты прав и законных интересов Оператора, а также в течение сроков, установленных законодательством Российской Федерации.
9.3. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки, истечении срока хранения либо при отзыве согласия Пользователя, если у Оператора отсутствуют иные законные основания для продолжения обработки.
10. Права Пользователя
10.1. Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
10.2. Для реализации своих прав Пользователь может направить обращение на электронную почту Оператора: lotushealth888@gmail.com.
10.3. Отзыв согласия на обработку персональных данных не влияет на законность обработки, осуществленной до момента получения Оператором такого отзыва.
10.4. После отзыва согласия Оператор вправе продолжить обработку персональных данных в случаях, предусмотренных законодательством Российской Федерации, включая необходимость исполнения договора, соблюдения требований закона, ведения бухгалтерского и налогового учета, защиты прав и законных интересов Оператора.
11. Обязанности Пользователя
11.1. Пользователь обязуется предоставлять достоверные и актуальные персональные данные.
11.2. Пользователь несет ответственность за достоверность предоставленной информации.
11.3. Пользователь обязуется не предоставлять Оператору персональные данные третьих лиц без наличия законных оснований и согласия таких лиц.
11.4. В случае изменения персональных данных Пользователь обязуется своевременно уведомить об этом Оператора.
12. Защита персональных данных
12.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
12.2. К таким мерам могут относиться:
- ограничение доступа к персональным данным;
- использование паролей и иных средств защиты;
- контроль доступа к аккаунтам и сервисам;
- хранение данных только у лиц, которым они необходимы для оказания услуг;
- принятие мер по предотвращению несанкционированного доступа;
- удаление или обезличивание данных при достижении целей обработки.
12.3. Несмотря на принимаемые меры, Пользователь понимает, что передача информации через сеть Интернет не может быть полностью защищена от всех возможных рисков.
13. Cookies и технические данные
13.1. Сайт может использовать cookies и аналогичные технологии для корректной работы сайта, аналитики, улучшения качества сервиса и пользовательского опыта.
13.2. Пользователь может ограничить или отключить использование cookies в настройках браузера. Отключение cookies может повлиять на корректность работы отдельных функций сайта.
14. Информационные и маркетинговые сообщения
14.1. Оператор может направлять Пользователю информационные, организационные и сервисные сообщения, связанные с оказанием услуг.
14.2. Рекламные и маркетинговые сообщения направляются Пользователю только при наличии согласия Пользователя, если такое согласие требуется законодательством Российской Федерации.
14.3. Пользователь вправе отказаться от получения рекламных и маркетинговых сообщений, направив соответствующий запрос на электронную почту: lotushealth888@gmail.com.
15. Обработка данных несовершеннолетних
15.1. Услуги Оператора предназначены для совершеннолетних лиц. В случае если услуги приобретаются в интересах несовершеннолетнего, персональные данные несовершеннолетнего предоставляются его законным представителем.
15.3. Законный представитель подтверждает, что имеет право предоставлять персональные данные несовершеннолетнего и давать согласие на их обработку.
16. Изменение Политики
16.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора либо предоставления Пользователю иным способом.
16.3. Пользователь обязуется самостоятельно отслеживать актуальную редакцию Политики.
17. Контакты Оператора
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору:
ИП Тихонова Р.Э.
ИНН: 032624769953
ОГРНИП: 320032700037930
Электронная почта: lotushealth888@gmail.com
Сайт: https://lotusmedcare.com/