ГлавнаяПолитика обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА САЙТЕ KRKAPRO.RU

Политика в отношении обработки персональных данных на сайте krkapro.ru

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО "КРКА ФАРМА" (далее - Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина (Субъекта персональных данных) при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее - Политика) применяется ко всей информации, которую Оператор может получить о посетителях сайта https://krkapro.ru (далее – сайт или сайт krkapro.ru).

1.3. Настоящая Политика является основой для организации обработки и защиты персональных данных Оператором, в том числе для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных Оператором, и определяет:

·            принципы обработки персональных данных, которыми руководствуется Оператор при осуществлении деятельности;

·            правовые основания обработки персональных данных;

·            цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории Субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения;

·            основных участников системы управления процессом обработки и защиты персональных данных;

·            основы организации процесса управления обработкой персональных данных;

·            основы порядка рассмотрения обращений Субъектов персональных данных по вопросам обработки персональных данных;

·            меры обеспечения конфиденциальности и безопасности персональных данных;

·            права и обязанности Оператора и Субъектов персональных данных.

1.4. Настоящая Политика в отношении обработки персональных данных на сайте krkapro.ru является частной политикой и составной частью комплекта политик Оператора по обработке в отношении обработки персональных данных, относящихся к разным сферам деятельности Оператора, в т.ч. не связанным с обработкой персональных данных в сети Интернет. Для других интернет-ресурсов, которые могут принадлежать Оператору (использоваться Оператором), Оператор вправе разрабатывать дополнительные документы (частные политики) по вопросам обработки и защиты персональных данных, касающиеся соответствующих ресурсов в сети интернет. При этом такие документы (частные политики) не могут противоречить требованиям законодательства РФ.

2. Основные понятия, используемые в Политике

Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.

Безопасность персональных данных – состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.

Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности Субъекта персональных данных, позволяют установить (идентифицировать) его личность и используются Оператором для такого установления (идентификации) личности (включая запись голоса, отпечаток пальцев и/или сосуды ладони; цифровое фотографическое изображение, рисунок радужной оболочки глаза).

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Гражданский Кодекс РФ (или ГК РФ) - совокупность следующих нормативных правовых актов РФ: "Гражданский кодекс Российской Федерации (часть первая)" от 30.11.1994 N 51-ФЗ, "Гражданский кодекс Российской Федерации (часть вторая)" от 26.01.1996 N 14-ФЗ, "Гражданский кодекс Российской Федерации (часть третья)" от 26.11.2001 N 146-ФЗ, "Гражданский кодекс Российской Федерации (часть четвертая)" от 18.12.2006 N 230-ФЗ (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Доступ к персональным данным – возможность получения персональных данных и их использования.

Закон об информации - Федеральный закон от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации"(с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон об обращении лекарственных средств – Федеральный закон от 12.04.2010 №61-ФЗ "Об обращении лекарственных средств" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон об основах охраны здоровья - Федеральный закон от 21.11.2011 №323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон о науке - Федеральный закон от 23.08.1996 N 127-ФЗ "О науке и государственной научно-технической политике" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон о ПДн - Федеральный закон от 27.07.2006 №52-ФЗ "О персональных данных" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон о рекламе - Федеральный закон от 13.03.2006 №38-ФЗ "О рекламе" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Закон о связи - Федеральный закон от 07.07.2003 №126-ФЗ "О связи" (с изменениями и дополнениями, действующими на период действия настоящей Политики)

Законодательство РФ – совокупность положений нормативных правовых актов РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных.

Информационная система персональных данных (или ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. Настоящий сайт krkapro.ru относится к ИСПДн.

Иные персональные данные – персональные данные, не относящиеся к Специальным категориям персональных данных или к Биометрическим персональным данным.

Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного основания.

Материальный носитель ПДн – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).

Надзорный орган – орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки персональных данных требованиям Законодательства РФ о персональных данных (Роскомнадзор).

Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному Субъекту персональных данных.

Обновление персональных данных - действия, направленные на приведение обрабатываемых персональных данных в соответствие с изменениями, произошедшими в их содержании.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Обработка персональных данных без использования средств автоматизации (неавтоматизированная обработка персональных данных) – обработка персональных данных, осуществляемая при непосредственном участии человека.

Оператор персональных данных (или Оператор ПДн или Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Оператором в отношении настоящей политики является общество с ограниченной ответственностью «КРКА ФАРМА» (ООО «КРКА ФАРМА»), ИНН 5042060699, ОГРН 1025005328853. Юридический адрес Оператора 143500, Московская область, г.о. Истра, г. Истра, ул. Московская, д. 50. Почтовый адрес Оператора: 125212, г. Москва, Головинское шоссе, дом 5, корпус 1, БЦ «Водный», 22 этаж

Передача персональных данных – операция по предоставлению или по распространению персональных данных или по доступу к персональным данным.

Персональные данные (или ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных)

Персональные данные, разрешенные Субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Пользователь - любой посетитель сайта krkapro.ru, т.е. лицо, посетившее любую страницу этого сайта.

Представитель Субъекта персональных данных – 1) законный представитель недееспособного, ограниченно дееспособного или не обладающего дееспособностью в полном объеме Субъекта персональных данных (родители, усыновители, опекуны, попечители или иные лица в соответствии, которые признаются представителями указанных Субъектов персональных данных в соответствии с законодательством РФ); 2) представитель Субъекта персональных данных, действующий на основании доверенности или договора; 3) представитель в соответствии с требованиями применимых нормативных правовых актов РФ (адвокат, арбитражный управляющий и пр.).

Распространение персональных данных - любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Роскомнадзор (или РКН) - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, сокращённо РКН), российский федеральный орган исполнительной власти, занимающийся регулированием вопросов обработки персональных данных.

Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://krkapro.ru.

Соглашение ЕАЭС об обращении лекарственных средств – «Соглашение о единых принципах и правилах обращения лекарственных средств в рамках Евразийского экономического союза» от 23 декабря 2014 года(с изменениями и дополнениями, действующими на период действия настоящей Политики)

Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведения о судимости.

Субъект персональных данных (или Субъект ПДн)– прямо или косвенно определенное или определяемое физическое лицо.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Удаление персональных данных – действия по изъятию персональных данных из информационных систем с сохранением последующей возможности их восстановления.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и/или в результате которых уничтожаются Материальные носители персональных данных.

Уточнение персональных данных – действия по обновлению или изменению персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

·            получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

·            в случае отзыва Субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;

·            самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

·            иные права, предусмотренные законодательством Российской Федерации.

3.2. Оператор обязан:

·            предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

·            организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

·            отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

·            сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;

·            публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;

·            принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

·            прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

·            исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Основные права и обязанности Субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

·            получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

·            требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

·            выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

·            на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;

·            обжаловать в уполномоченный орган по защите прав Субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

·            на осуществление иных прав, предусмотренных законодательством РФ;

·            иные права, предусмотренные законодательством Российской Федерации.

4.2. Субъекты персональных данных обязаны:

·            предоставлять Оператору достоверные данные о себе;

·            сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.

5.9. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

6. Цели обработки персональных данных и информация об обработке персональных данных для выполнения этих целей

Цель обработки №1

Цель обработки

Регистрация пользователей сайта для доступа их к информации сайта, предназначенной для специалистов здравоохранения и ветеринарии, авторизация пользователей на сайте, изменение их регистрационных данных

Персональные данные

·            фамилия,

·            имя,

·            отчество (при наличии),

·            номер мобильного телефона,

·            адрес электронной почты (e-mail),

·            специальность,

·            дополнительная специальность,

·            город,

·            название места работы,

·            адрес места работы.

Категории субъектов персональных данных

Медицинские, фармацевтические работники, работники ветеринарии, регистрирующиеся или зарегистрированные на сайте krkapro.ru

Правовые основания

·            Закон о связи,

·            Закон об информации,

·            Пользовательское соглашение сайта,

·            Согласия на обработку персональных данных, предоставленные Оператору

Виды обработки персональных данных

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

В т.ч. использование:

Использование адреса электронной почты и номера телефона для отправки на них технических информационных сообщений, необходимых для регистрации на сайте krkapro.ru, изменения регистрационных данных, настройки профиля (личного кабинета), отказа от регистрации, удаления профиля (личного кабинета) на сайте krkapro.ru. Использование остальных ПДн для формирования текста этих сообщений.

Лица, осуществляющие обработку персональных данных по поручению Оператора

Приложение №2 к настоящей Политике

Цель обработки №2

Цель обработки

Рекламирование и продвижение продукции под товарным знаком KRKA зарегистрированным на сайте пользователям (посредством рассылок)

Персональные данные

·            фамилия,

·            имя,

·            отчество (при наличии),

·            адрес электронной почты (e-mail),

·            специальность,

·            дополнительная специальность,

·            город,

·            название места работы,

·            адрес места работы.

Категории субъектов персональных данных

Медицинские, фармацевтические работники, работники ветеринарии, зарегистрированные на сайте krkapro.ru

Правовые основания

·            Закон о рекламе,

·            Закон о связи,

·            Закон об обращении лекарственных средств,

·            Закон об основах охраны здоровья,

·            Пользовательское соглашение сайта,

·            Согласия на обработку персональных данных, предоставленные Оператору

Виды обработки персональных данных

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

В т.ч. использование адресов электронной почты и/или номеров телефонов для отправки рекламных сообщений. Использование остальных ПДн для и для формирования текста рекламных сообщений и для их таргетирования.

Лица, осуществляющие обработку персональных данных по             поручению Оператора

Приложение №2 к настоящей Политике

Цель обработки №3

Цель обработки

Предоставление прочей информации (кроме рекламы) пользователям сайта, в т.ч. рассылка информации зарегистрированным на сайте пользователям, предоставившим свое согласие на получение информации по сетям электросвязи, а также предоставление информации на сайте, в т.ч. с использованием рекомендательных технологий

Персональные данные

·            Фамилия,

·            Имя,

·            отчество (при наличии),

·            номер телефона,

·            адрес электронной почты (e-mail),

·            специальность,

·            дополнительная специальность,

·            город,

·            название места работы,

·            адрес места работы.

Категории субъектов персональных данных

Медицинские, фармацевтические работники, работники ветеринарии, зарегистрированные на сайте krkapro.ru .

Правовые основания

·            Уставные (учредительные) документы Оператора,

·            Закон о связи,

·            Закон об информации,

·            Закон об основах охраны здоровья,

·            Закон об обращении лекарственных средств,

·            Пользовательское соглашение сайта,

·            Согласия на обработку персональных данных, предоставленные Оператору;

·            наличие прав и законных интересов Оператора или третьих лиц, либо необходимость достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных

Виды обработки персональных данных

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

В т.ч. использование адресов электронной почты и/или номеров телефонов для отправки информационных сообщений. Использование остальных ПДн для и для формирования текста информационных сообщений и для их таргетирования.

Лица, осуществляющие обработку персональных данных по поручению Оператора

Приложение №2 к настоящей Политике

Цель обработки №4

Цель обработки

Первичный отбор медицинских работников для участия в исследованиях лекарственных препаратов под товарным знаком KRKA

Персональные данные

·           Фамилия,

·           Имя,

·           отчество (при наличии),

·           номер мобильного телефона,

·           адрес электронной почты (e-mail),

·           специальность,

·           дополнительная специальность,

·           город,

·           название места работы,

·           адрес места работы.

Категории субъектов персональных данных

Медицинские работники, зарегистрированные на сайте krkapro.ru, отобранные в зависимости от критериев, связанных с содержанием и иными условиями исследования

Правовые основания

·            Закон об обращении лекарственных средств.

·            Соглашение об обращении лекарственных средств в ЕАЭС,

·            Закон об основах охраны здоровья,

·            Закон о науке,

·            Пользовательское соглашение сайта,

·            Согласия на обработку персональных данных, предоставленные Оператору.

Виды обработки персональных данных

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных

В т.ч. использование:

·           Отбор медицинских работников, в качестве потенциальных участников исследования с учетом содержания и иных условий исследования, на основании персональных данных этих субъектов, в т.ч. специальности и дополнительной специальности, города и др. информации, предоставленной Оператору таким работником;

·           Отправка информационных sms и/или электронных письме по номеру мобильного телефона и/или по электронным адресам медицинских работников;

·           Формирование базы данных потенциальных участников исследования для передачи ее от Оператора (Заказчика исследования) юридическому лицу, являющемуся организатором проведения исследования (Исполнителем)

Лица, осуществляющие обработку персональных данных по поручению Оператора

Приложение №2 к настоящей Политике

Цель обработки №5

Цель обработки

Оптимизация функционирования и использования сайта с помощью файлов cookie

Персональные данные

1.1.       Используемые на сайтах файлы cookie могут быть поделены на 3 основные группы:

·         технические (служебные);

·         аналитические;

·         рекламные (могут применяться на сайте, если Оператор примет решение об их применении).

Подробное описание применяемых на сайте cookie, а также правила обработки этих файлов, а также описание порядка выбора посетителем (пользователем) сайта типов используемых на сайте krkapro.ru cookie, выдачи посетителем (пользователем) сайта его согласия на их использование или порядка отказа посетителя (пользователя) сайта от их использовании на сайте krkapro.ru установлены в Политике обработки файлов cookie на сайте krkapro.ru (текст этой политики является частью настоящей Политики и размещен на сайте по адресу https://krkapro.ru/documents/cookie_policy)

Категории субъектов персональных данных

Посетители (пользователи) сайта (вне зависимости от факта регистрации на сайте krkapro.ru)

Правовые основания

·            Пользовательское соглашение сайта;

·            Политика обработки файлов cookie на сайте krkapro.ru. Текст этой политики является частью настоящей Политики и размещен на сайте krkapro.ru по адресу https://krkapro.ru/documents/cookie_policy;

·            Согласия на обработку cookie, предоставленные Оператору посетителями сайта

Виды обработки персональных данных

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных

В т.ч. использование - оптимизация сайта

Лица, осуществляющие обработку персональных данных по поручению Оператора

Приложение №2 к настоящей Политике

Цель обработки №6

Цель обработки

Размещение на сайте и/или в рассылках информации персональных данных в составе информации, предназначенной для посетителей сайта (в т.ч. информация о лекторах/докладчиках, об иных ключевых участниках мероприятий, авторах произведений, главных исследователях по клиническим исследованиям и др.)

Персональные данные

·           Фамилия,

·           Имя,

·           Отчество,

·           Профессия,

·           Специальность,

·           дополнительная специальность,

·           должность,

·           название места работы,

·           ученое звание,

·           ученая степень,

·           иные научные регалии,

·           информация о профессиональных и/или научных достижениях, об участии субъекта в научных или иных профессиональных проектах и мероприятиях,

·           фотоизображения и/или видеоизображения субъекта персональных данных, не являющиеся биометрическими персональными данными.

По каждому конкретному случаю и каждому конкретному субъекту персональных данных для выполнения указанной цели Оператор самостоятельно определяет конкретный состав (набор) персональных данных, подлежащих обработке, в пределах указанного выше общего состава типов персональных данных

Категории субъектов персональных данных

Иные физические лица – субъекты персональных данных

Правовые основания

·            Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения;

·            Согласие на использование изображения(-ий) гражданина (если необходимо);

·            Договор об отчуждении исключительных прав или передачу неисключительных прав на объект интеллектуальной деятельности, автором (соавтором) или иным участником создания которого является субъект персональных данных;

·            Договор Оператора, в котором субъект персональных данных является стороной либо выгодоприобретателем либо поручителем;

·            Часть 4 Гражданского Кодекса Российской Федерации;

·            Статья 152.1. Гражданского Кодекса Российской Федерации;

·            Иные законодательные и иные правовые акты Российской Федерации;

·            наличие прав и законных интересов Оператора или третьих лиц, либо необходимость достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных

Виды обработки персональных данных

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Лица, осуществляющие обработку персональных данных по поручению Оператора

Приложение №2 к настоящей Политике

7. Условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных.

7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.

7.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

7.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект персональных данных будет являться выгодоприобретателем или поручителем. В качестве такого договора, в т.ч., но не ограничиваясь, может рассматриваться Пользовательское соглашение сайта krkapro.ru, размещенное на настоящем сайте по адресу https://krkapro.ru/documents/terms_use  

7.5. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных.

7.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные).

7.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

7.8. При сборе персональных данных посредством настоящего сайта или иными способами, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, когда иное допускается нормами законодательства Российской Федерации, в частности, пунктами 2, 3, 4, 8 части 1 статьи 6 Закона о ПДн.

8. Порядок сбора, хранения, передачи, уничтожения и других видов обработки персональных данных

Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

8.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если Субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу, либо для исполнения гражданско-правового договора, заключенного между Оператором и Пользователем сайта, в т.ч. Пользовательским соглашением настоящего сайта .

8.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен согласием на обработку персональных данных, договором, в котором Пользователь является стороной, выгодоприобретателем или поручителем или действующим законодательством.

8.5. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора krkapro.ru@krka.biz с пометкой «Отзыв согласия на обработку персональных данных».

8.6. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

8.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.

8.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Субъекта персональных данных, отзыв согласия Субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.

8.9. Обрабатываемые ПДн подлежат уничтожению (если иное не предусмотрено Законом о ПДн и иными федеральными законами РФ), в следующих случаях:

·            при получении от Субъекта ПДн (или его представителя) сведений, подтверждающих, что данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;

·            при выявлении неправомерной обработки ПДн, если невозможно обеспечить ее правомерность;

·            после достижения цели обработки ПДн;

·            при отзыве Субъектом ПДн согласия на обработку его ПДн, если их сохранение более не требуется для целей обработки и если обработка ПДн не может быть продолжена по другим основаниям, предусмотренным Законом о ПДн;

·            при обращении Субъекта ПДн с требованием о прекращении обработки его ПДн;

·            в иных случаях, предусмотренных Законом о ПДн.

8.10 Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Субъект персональных данных, зарегистрированный на сайте, может самостоятельно осуществить уточнение своих персональных данных  в своем личном кабинете на сайте (кроме уточнения номера телефона и адреса электронной почты). Для уточнения своего номера телефона или адреса электронной почты субъект персональных данных должен написать соответствующее  электронное сообщение на адрес  krkapro.ru@krka.biz. Для блокирования или уничтожения персональных данных необходимо направить соответствующее требование (запрос) на адрес  krkapro.ru@krka.biz.

8.11. Для уничтожения персональных данных Оператором применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, в составе которых реализована функция уничтожения информации. Для целей удаления персональных данных субъект персональных данных должен написать соответствующее электронное сообщение на адрес krkapro.ru@krka.biz с указанием перечня персональных данных, которые необходимо уничтожить. При этом, в случае удаления всех или части персональных данных субъект персональных данных могут стать невозможными выполнение некоторых или всех целей обработки персональных данных, в т.ч. использование Субъектом персональных данных всех или части возможностей, которые предоставляем сайт.

8.12. Уничтожение персональных данных осуществляется Оператором в соответствии с требованиями Закона о ПДн и подзаконными актами, в т.ч. Приказом Роскомнадзора от 28.10.2022 N №179 "Об утверждении Требований к подтверждению уничтожения персональных данных"

9. Перечень действий, производимых Оператором с полученными персональными данными

9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных.

9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

10. Трансграничная передача персональных данных

10.1. Оператор не осуществляет трансграничную передачу персональных данных при обработке персональных данных на сайте krkapro.ru.

10.2. В том случае, если Оператор намеревается начать трансграничную передачу персональных данных, Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав Субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).

10.3. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.

11. Меры обеспечения конфиденциальности и безопасности персональных данных;

11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.

11.2. Сведения о реализуемых Оператором требованиях к защите персональных данных размещены на настоящем сайте krkapro.ru по адресу https://krkapro.ru/documents/privacy_policy.

12. Основные участники системы управления процессом обработки и защиты персональных данных на сайте krkapro.ru

12.1. Директор Оператора (ООО «КРКА ФАРМА»)

Директор Оператора определяет, рассматривает и утверждает Политику Оператора в отношении обработки персональных данных на сайте krkapro.ru, а также иные локальные нормативные акты (ЛНА) Оператора в области обработки и защиты персональных данных.

12.2. Ответственный за организацию обработки персональных данных

В функции лица, ответственного за организацию обработки и защиту персональных данных, входят, в частности:

·            управление процессом организации обработки и защиты персональных данных в соответствии с требованиями Законодательства РФ, настоящей Политики, а также локальными нормативными актами (ЛНА) Оператора по вопросам обработки персональных данных;

·            разработка ЛНА Оператора по вопросам обработки персональных данных;

·            организация ознакомления Работников Оператора с положениями Законодательства РФ, настоящей Политики, ЛНА Оператора по вопросам обработки персональных данных

·            организация и осуществление экспертизы процессов, в рамках которых осуществляется обработка персональных данных, и/или ЛНА Оператора по вопросам обработки \персональных данных;

·            организация и осуществление внедрения требований ЛНА Оператора по вопросам обработки персональных данных в процессы Оператора, в рамках которых осуществляется обработка персональных данных;

·            организация и осуществление оценки вреда, который может быть причинен Субъектам персональных данных в случае нарушения Оператором требований Законодательства РФ, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных нормативными правовыми актами РФ и ЛНА Оператора;

·            организация и осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;

·            обеспечение внутреннего контроля за соблюдением Оператором и его работниками требований Законодательства РФ, настоящей Политики, иных ЛНА Оператора по вопросам обработки персональных данных;

·            осуществление контроля за приемом и обработкой обращений и запросов Субъектов персональных данных или их Представителей, обладающих полномочиями на представление интересов Субъектов персональных данных, по вопросам обработки персональных данных Субъектов персональных данных;

·            взаимодействие с компетентными органами (государственными органами, государственными учреждениями, государственными внебюджетными фондами, муниципальными органами) по вопросам обработки персональных данных у Оператора;

·            обеспечение уведомления Роскомнадзора об изменении сведений об обработке персональных данных, а также о намерении Оператора осуществлять трансграничную передачу персональных данных в целях обеспечения и защиты прав Субъектов персональных данных;

·            осуществление уведомления Роскомнадзора в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных;

·            выполнение иных обязанностей, предусмотренных ЛНА Оператора в отношении Ответственного за организацию обработки персональных данных

Ответственный за организацию обработки персональных данных, при исполнении возлагаемых на него функций вправе:

·            делегировать функции, предусмотренные для лица, ответственного за организацию обработки и защиту персональных данных, положениями Законодательства РФ, настоящей Политики, иных ЛНА Оператора, лицам, обязанным исполнять указания/поручения по реализации указанных функций в порядке, установленном ЛНА Оператора;

·            направлять указания и поручения по вопросам обработки и защиты персональных данных в порядке, предусмотренном ЛНА Оператора, в адрес подразделений и работников Оператора, осуществляющих обработку персональных данных и/или имеющих доступ к персональным данным. Исполнение таких указаний и поручений является обязательным для всех подразделений и работников Оператора.

В целях соблюдения требований законодательства РФ, прав Субъектов персональных данных лицом, ответственным за организацию обработки и защиту персональных данных, осуществляется контроль:

·            соответствия обработки персональных данных в процессах Оператора, в рамках которых осуществляется обработка персональных данных, положениям Законодательства РФ и ЛНА Оператора;

·            соблюдения лицами, которым Оператором поручена обработка персональных данных, требований, предусмотренных законодательством РФ в области обработки персональных данных, а также условий заключенных договоров.

12.3. Ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных (ИСПДн):

•            осуществляет проведение аналитической работы по определению угроз безопасности ПДн в ИСПДн;

•            рассмотрение проектов технических заданий, ЛНА Оператора, иных документов, в том числе договоров с третьими лицами, на предмет защиты ПДн;

•            организация проверки соблюдения требований, предъявляемых законодательством РФ или ЛНА Оператора в области защиты ПДн;

•            координирует внедрение и эксплуатацию систем защиты и безопасности информации, обрабатываемой с использованием ИСПДн;

·     осуществляет иные обязанности, возложенные на него ЛНА Оператора

5.4. Лица, ответственные за обработку персональных данных в ИСПДн, обеспечивают разработку и функционирование ИСПДн в соответствии с положениями Законодательства РФ, ЛНА Оператора по вопросам обработки и защиты персональных данных.

5.5. Администратор ИСПДн (сайта krkapro.ru)

В соответствии с ЛНА Оператора:

·            ведет учет пользователей ИСПДн (сайта krkapro.ru) и управляет доступом этих пользователей к ИСПДн,

·            организует обновление программного обеспечения ИСПДн,

·            принимает участие в выявлении, устранении и ликвидации последствий инцидентов, которые могут привести к сбоям или нарушению функционирования ИСПДн и (или) к возникновению угроз безопасности;

·            своевременно информирует ответственного за обеспечение безопасности персональных данных в ИСПДн (на сайте krkapro.ru);

·            Доводит до пользователей ИСПДн требования по защите информации и знакомит их со средствами защиты ПДн;

·            Осуществляет иные обязанности по функционированию и защите ИСПДн, предусмотренные ЛНА Оператора;

·            Осуществляет иные обязанности, возложенные на него ЛНА Оператора.

5.6. Пользователи ИСПДн (сайта krkapro.ru)

Осуществляют эксплуатацию ИСПДн (сайта krkapro.ru) в соответствии с ЛНА Оператора.

5.7. Юридический отдел Оператора:

·            осуществляет мониторинг законодательства и доведение до сведения заинтересованных подразделений информации об изменении правовых норм;

·            обеспечивает правовую защиту интересов Оператора при рассмотрении административных дел, а также гражданско-правовых, трудовых и иных споров по вопросам обработки и защиты персональных данных.

13. Заключительные положения

13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты krkapro.ru@krka.biz.

13.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

13.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://krkapro.ru/documents/privacy_policy

Приложения к настоящей Политике:

Приложение №1 Политика обработки файлов cookie на сайте krkapro.ru

Приложение №2 Сведения о лицах, осуществляющих обработку персональных данных по поручению Оператора

Приложение №2 к Политике в отношении
обработки персональных данных на
сайте krkapro.ru

СВЕДЕНИЯ О ЛИЦАХ, осуществляющих обработку персональных данных (ПДн) пользователей сайта по поручению Оператора

№ п/п

Лица, осуществляющие обработку персональных данных по поручению Оператора.

Номера цели обработки ПДн, для достижения которых используются эти лица

Функции лица, осуществляющего обработку ПДн, операции с ПДн

Наименование сокращенное

ИНН

Место нахождения (юридический адрес)

1

KRKA, d.d., Novo mesto (АО "КРКА д.д., Ново место")

-

Šmarješka cesta 6, 8000 Novo mesto, Slovenija (Словения, Ново место 8000, Шмарьешка цеста 6)

1, 2, 3, 4

Аккумулирование и обработка персональных данных пользователей сайта, зарегистировавшихся на сайте, в информационной базе персональных данных. Все виды обработки ПДн, в т.ч.  агрегирование и деперсонификация ПДн, кроме распространения и обезличивания.

2

ООО "ИБС Софт"

7713721689

127434, г Москва, Тимирязевский р-н, Дмитровское шоссе, д 9Б, помещ XIII, ком 14

1, 2, 3, 4, 5, 6

Предоставление серверных мощностей для размещения  сайта  krkapro.ru (хостинг сайта). Накопление и хранение, резервное копирование, восстановление данных (в т.ч. ПДн) без получения доступа к ПДн.

3

ООО "Юник"

7708819826

129085, г.Москва, вн.тер.г. муниципальный округ Останкинский, б-р Звёздный, д. 21, стр. 1, помещ. 1/3/1

1, 2, 3, 4, 6

Техническое обслуживание и доработка сайта (уточнение, блокирование, удаление, уничтожение ПДн)

4

АО "Интернет-Проекты"

7811090248

197022, г.Санкт-Петербург, вн.тер.г. муниципальный округ Аптекарский остров, пр-кт Медиков, д. 7, литера ж, помещ. 1-н, часть ч.п. 51, ч.п. 69-72, офис 301

1, 2, 3, 4, 6

Рассылка транзакционных сообщений (для регистрации и авторизации пользователей на сайте, подтверждание номера телефона, электронной почты и т.п.); рассылка зарегистрированным на сайте пользователям информации и/или рекламы.Все виды обработки ПДн,  в т.ч.  агрегирование и деперсонификация ПДн, кроме распространения и обезличивания.

5

РООИ "Здоровье человека"

7709214478

115088, г Москва, Южнопортовый р-н, ул Шарикоподшипниковская, д 9

4

Организация исследований препаратов, выпускаемых под товарным знаком "KRKA", в т.ч. подбор врачей-исследователей и организация их работы. Все операции обработки ПДн,  в т.ч.  агрегирование и деперсонификация ПДн, кроме распространения и обезличивания.

6

ООО "Яндекс"

7709214478

115088, г Москва, Южнопортовый р-н, ул Шарикоподшипниковская, д 9

5

Обработка аналитических файлов cookie Яндекс Матрики, собираемых на сайте, в т.ч. характеризующих поведение посетителей на сайте krkapro.ru. Обработка этих файлов на условиях оферты, размещенной на https://yandex.ru/legal/metrica_termsofuse/


Перечень целей обработки персональных данных (ПДн):

Цель №1: Регистрация пользователей сайта для доступа их к информации сайта, предназначенной для специалистов здравоохранения и ветеринарии, авторизация пользователей на сайте, изменение их регистрационных данных

Цель №2: Рекламирование и продвижение продукции под товарным знаком KRKA зарегистрированным на сайте пользователям (посредством рассылок)

Цель №3: Предоставление прочей информации (кроме рекламы) пользователям сайта, в т. ч. рассылка информации зарегистрированным на сайте пользователям, предоставившим свое согласие на получение информации по сетям электросвязи, а также предоставление информации на сайте, в т. ч. с использованием рекомендательных технологий

Цель №4: Первичный отбор медицинских работников для участия в исследованиях лекарственных препаратов под товарным знаком KRKA

Цель №5: Оптимизация функционирования и использования сайта с помощью файлов cookie

Цель №6: Размещение на сайте и/или в рассылках информации персональных данных в составе информации, предназначенной для посетителей сайта (в т. ч. информация о лекторах/докладчиках, об иных ключевых участниках мероприятий, авторах произведений, главных исследователях по клиническим исследованиям и др.)