Актуализирована с учётом изменений в КоАП РФ от 30.05.2025, ФЗ №420-ФЗ.1.Общие положенияНастоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (в редакции от 30.05.2025) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ООО «Ортодент-Р» ИНН 2536192851 ОГРН 1072536013087 (далее — Оператор).
1.1. Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей веб-сайта
https://diagno-stom.ru (далее — Сайт), включая посещение страниц, заполнение форм, подписку на рассылки, переход в мессенджеры и взаимодействие с сервисами.
1.2. Цель Оператора — защита прав и свобод человека при обработке персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Оператор уведомил Роскомнадзор о начале обработки персональных данных в установленном законом порядке в соответствии с требованиями Федерального закона №152-ФЗ.
2.Термины и определения- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю.
- Оператор — лицо, организующее и (или) осуществляющее обработку персональных данных.
- Обработка персональных данных — любое действие с персональными данными: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, удаление и уничтожение.
- Автоматизированная обработка — обработка с использованием компьютеров.
- Обезличивание — действия, в результате которых невозможно определить принадлежность данных конкретному лицу.
- Распространение — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- Трансграничная передача — передача данных за пределы Российской Федерации.
- Пользователь — любое лицо, посещающее Сайт.
3.Цели обработки, категории субъектов и порядок обработки персональных данных3.1.
| 1 | 2 | 3 | 4 |
Цель обработки | Подготовка, заключение и исполнение гражданско-правового договора | Продвижение товаров, работ, услуг на рынке | Публикация отзыва с изображением пользователя на сайте с его письменного согласия, в целях повышения доверия к услугам Оператора | Размещение информации о сотрудниках на сайте |
Категория субъектов | Клиенты | Посетители сайта | Клиенты | Работники или Иные категории (если не в штате) |
Перечень данных | ФИО, email, телефон, текст заявки, сведения о состоянии здоровья | IP-адрес, файлы cookie, тип устройства, тип браузера, геолокация (город/регион), длительность сессии, источники трафика, посещённые страницы, клики, возрастная категория, пол, интересы, поведение на сайте | имя, фото или видео, текст отзыва | фамилия, имя, отчество, должность, образование, фото-видео изображение лица, иные персональные данные (например, описание опыта, цитаты) |
Категория данных | Общие, специальные | Обезличенные | Общие | Общие |
Способ обработки | Автоматизированный | Автоматизированный | Автоматизированный | Автоматизированный |
Срок хранения | До расторжения договора + 3 года | До достижения целей обработки или до отзыва согласия Пользователя на такую обработку, если применимо. Данные, обрабатываемые сторонними аналитическими сервисами (Яндекс.Метрика), хранятся в соответствии с политиками этих сервисов. Оператор предпринимает меры для обеспечения возможности удаления или анонимизации данных по запросу пользователя или по истечении необходимости в соответствии с законодательством РФ. | До расторжения договора + 3 года | До отзыва согласия или увольнения + 3 года |
Порядок уничтожения | Удаление по завершении, акт | Удаление или анонимизация по достижении целей обработки, по запросу субъекта или в иных случаях, предусмотренных законодательством. Для данных, находящихся в системах сторонних аналитических сервисов, Оператор руководствуется возможностями, предоставляемыми этими сервисами для управления данными, и их политиками. | Удаление по завершении, акт | Удаление по завершении, акт |
3.2. Для целей аналитики и улучшения сайта могут использоваться технологии отслеживания: cookie, пиксели, идентификаторы устройств. Сбор и обработка этих данных осуществляется с использованием следующих сервисов:
Эти данные могут содержать уникальные идентификаторы cookie, IP-адрес, действия на сайте и технические характеристики устройства. Пользователь вправе отключить cookies в настройках браузера. Это может ограничить доступ к некоторым функциям сайта.
3.3. Обработка персональных данных осуществляется на основании:
- статьи 6 Федерального закона №152-ФЗ («обработка с согласия субъекта персональных данных»);
- статьи 24 Конституции РФ;
- статьи 18 Закона о рекламе №38-ФЗ (если используются контакты для рассылки).
3.4. Хранение осуществляется в соответствии с требованиями законодательства Российской Федерации, в частности, требованиями к обеспечению безопасности персональных данных при их обработке, установленными статьей 19 Федерального закона №152-ФЗ, и иными нормативными актами.
4.Согласие на обработку персональных данных4.1. Пользователь выражает согласие на обработку своих персональных данных в соответствии с настоящей Политикой следующими способами:
- путем проставления отметки (галочки) в специальном поле («чекбоксе») перед отправкой данных через формы на Сайте, что подтверждает ознакомление и согласие с настоящей Политикой;
- отправляя заявку через формы обратной связи после ознакомления с настоящей Политикой (ссылка на которую предоставляется перед отправкой данных или в интерфейсе взаимодействия, а также актуальная версия которой указана на странице https://diagno-stom.ru/privacy);
- в отношении данных, собираемых автоматически (например, файлы cookie, IP-адрес для аналитики Сайта), согласие может быть выражено путем продолжения использования Сайта после явного информирования Пользователя об использовании таких технологий (например, через cookie-баннер с ссылкой на настоящую Политику и возможностью управления настройками cookie). Для использования необязательных cookie запрашивается отдельное активное согласие.
- Согласие охватывает все действия, указанные в настоящей Политике и релевантные выбранному Пользователем способу взаимодействия с Оператором.
4.2. Пользователь подтверждает, что ему исполнилось 18 лет и он предоставляет данные добровольно.
4.3. Согласие, даваемое Пользователем, является конкретным, информированным, предметным, осознанным и однозначным.
5.Порядок уничтожения персональных данных5.1. Уничтожение осуществляется:
- при достижении цели и при отсутствии оснований для дальнейшего хранения — персональные данные подлежат уничтожению в течение 30 дней;
- при отзыве согласия — в течение 30 дней;
- при выявлении нарушения — в течение 10 рабочих дней;
- при получении от субъекта персональных данных письменного запроса с обоснованием избыточности — в течение 7 рабочих дней с момента получения запроса.
5.2. Методы:
- Автоматизированные данные — удаление из БД и резервных копий;
- Бумажные носители — сжигание, измельчение;
- Составляется акт об уничтожении, хранится не менее 1 года.
5.3. Уничтожение обезличенных данных, собираемых сторонними сервисами (например, Яндекс.Метрика), регулируется политиками соответствующих сервисов. Оператор не имеет технической возможности удалить конкретные обезличенные записи, но принимает меры для ограничения дальнейшей обработки и отключения соответствующих трекеров по требованию пользователя.
6.Обработчики и передача третьим лицам6.1. Обработка может выполняться с участием следующих обработчиков:
- Tilda (CMS и хостинг);
- Яндекс.Метрика (аналитика);
6.2. Обработчики действуют на основании договора поручения и соблюдают требования 152-ФЗ.
6.3. Данные не передаются третьим лицам без согласия, кроме случаев, предусмотренных законом.
6.4. Аналитические данные, собираемые через сервисы Яндекс.Метрика, не позволяют Оператору идентифицировать конкретных пользователей. Эти данные обезличены и используются исключительно в агрегированном виде для статистических целей. Оператор не имеет доступа к управлению этими сервисами и использует их в рамках пользовательских соглашений и политик конфиденциальности соответствующих платформ.
7.Права субъекта персональных данных7.1. Субъект имеет право:
- Получить информацию об обработке его персональных данных;
- Требовать их уточнения, блокировки или удаления;
- Отозвать согласие в любой момент;
- Обжаловать действия оператора в Роскомнадзор или суд;
- Отказаться от маркетинговой обработки;
- Пользоваться другими правами, предусмотренными законодательством.
8.Трансграничная передача персональных данных8.1. Оператор не осуществляет трансграничную передачу персональных данных. Обработка и хранение персональных данных Пользователей осуществляется исключительно на территории Российской Федерации с использованием серверов и инфраструктуры, расположенных в пределах РФ. В случае изменения порядка обработки, включая возможность трансграничной передачи данных, настоящая Политика будет актуализирована, а Пользователю предоставлена соответствующая информация и возможность дать отдельное согласие в установленном законом порядке.
9.Безопасность персональных данных9.1. Оператор принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных, включая:
- использование защищённого протокола передачи данных (HTTPS);
- резервное копирование информации;
- антивирусную защиту и регулярное обновление программного обеспечения;
- шифрование персональных данных при передаче через открытые сети.
9.2. Доступ к персональным данным предоставляется строго ограниченному кругу лиц, прошедших инструктаж по обеспечению безопасности персональных данных. Оператор регулярно проводит внутренние проверки соблюдения требований по защите данных.
10.Заключительные положения10.1. Актуальная версия Политики размещена в открытом доступе по адресу:
https://diagno-stom.ru/privacy10.2. Политика может быть изменена Оператором в любое время без предварительного уведомления. Все изменения вступают в силу с момента публикации новой версии на Сайте.
10.3. Возрастное ограничение. Сайт и его сервисы не предназначены для лиц младше 18 лет. Пользователь, передавая персональные данные, подтверждает своё совершеннолетие.
10.4. Ответственным за организацию обработки персональных данных назначена [ФИО и должность сотрудника]. По вопросам обработки персональных данных можно обратиться по адресу электронной почты: c@ortodent-vl.ru. Юридический адрес: 690001, г. Владивосток, ул. Новоивановская, д. 3.