Политика обработки персональных данных сервиса search.lab-info.ru
Содержание документа
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, обрабатываемых при использовании сервиса https://search.lab-info.ru/ (далее — Сервис), а также при взаимодействии пользователя с Оператором в рамках регистрации, авторизации, использования личного кабинета, обращений, заявок и иных функций Сервиса.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.
1.2. Политика применяется к персональным данным пользователей Сервиса search.lab-info.ru и не заменяет собой документы, действующие в отношении основного сайта https://lab-info.ru/, если иное прямо не указано.
1.3. Использование Сервиса, регистрация аккаунта и заполнение форм в Сервисе означают ознакомление пользователя с настоящей Политикой и её принятие в соответствующей части.
2. Оператор персональных данных и контакты
2.1. Оператор персональных данных — Килин Семен Александрович, администрирующий Сервис https://search.lab-info.ru/.
2.2. Контакты для обращений по вопросам персональных данных:
- E-mail: aas@lab-info.ru
- Телефон: +7 (995) 831-21-07
2.3. Субъект персональных данных вправе направить запрос по указанным контактам для реализации своих прав, предусмотренных законодательством Российской Федерации.
3. Какие персональные данные обрабатываются
3.1. Оператор может обрабатывать следующие данные пользователей:
- имя, фамилия, отчество либо иное указанное пользователем имя;
- адрес электронной почты;
- телефон;
- данные аккаунта;
- пароль в форме криптографического хэша;
- сведения о факте регистрации, входа в аккаунт и завершения сессии;
- сведения о согласии с Пользовательским соглашением, Политикой обработки персональных данных и иными документами Сервиса;
- история поисковых запросов и параметры использования функций Сервиса;
- сведения о демо-доступе, тарифе, статусе доступа и сроках действия доступа;
- содержание обращений в службу поддержки;
- сведения и документы, подаваемые при заявке на получение статуса представителя лаборатории;
- технические сведения, необходимые для работы Сервиса и обеспечения безопасности, включая идентификаторы сессии, сведения о времени обращений и иные служебные журналы.
3.2. Оператор не обрабатывает специальные категории персональных данных, указанные в статье 10 Федерального закона № 152-ФЗ, если иное прямо не требуется законом либо не предоставлено пользователем добровольно в обращении.
4. Цели обработки персональных данных
4.1. Персональные данные обрабатываются Оператором в следующих целях:
- регистрация пользователя в Сервисе;
- авторизация пользователя и предоставление доступа к личному кабинету;
- предоставление демо-доступа и иных режимов доступа;
- обеспечение работы истории поисковых запросов;
- исполнение Пользовательского соглашения;
- связь с пользователем по вопросам использования Сервиса;
- обработка обращений и запросов пользователя;
- рассмотрение заявок на получение статуса представителя лаборатории;
- обеспечение информационной безопасности, устойчивой работы Сервиса и защиты от злоупотреблений;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
5. Правовые основания обработки
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных;
- необходимость заключения и исполнения договора / Пользовательского соглашения, стороной или выгодоприобретателем по которому является субъект персональных данных;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление законных прав и интересов Оператора при условии соблюдения прав и свобод субъекта персональных данных.
6. Действия с персональными данными
6.1. Оператор осуществляет с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу в случаях, предусмотренных законом и настоящей Политикой, обезличивание, блокирование, удаление и уничтожение персональных данных.
6.2. Обработка персональных данных осуществляется с использованием средств автоматизации, а в отдельных случаях — без использования таких средств.
7. Передача персональных данных третьим лицам
7.1. Передача персональных данных третьим лицам допускается в следующих случаях:
- субъект персональных данных выразил явное согласие на такую передачу;
- передача необходима для предоставления запрошенной функции Сервиса, исполнения Пользовательского соглашения или рассмотрения обращения;
- передача предусмотрена законодательством Российской Федерации или обязательна по требованию уполномоченных государственных органов;
- передача необходима для защиты прав и законных интересов Оператора или третьих лиц при условии, что такая передача не нарушает права и свободы субъекта персональных данных.
7.2. Персональные данные не передаются третьим лицам для их самостоятельных маркетинговых рассылок.
8. Локализация и трансграничная передача
8.1. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
8.2. Трансграничная передача персональных данных Оператором не осуществляется, если иное прямо не будет предусмотрено отдельным документом и законом.
9. Сроки хранения персональных данных
9.1. Персональные данные пользователей хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
9.2. Данные аккаунта пользователя хранятся в течение срока существования аккаунта и далее в течение срока, необходимого для исполнения обязанностей Оператора, разрешения споров, защиты прав и законных интересов Оператора.
9.3. История поисковых запросов хранится в течение срока использования пользователем Сервиса либо до удаления, обезличивания или прекращения хранения по правилам Сервиса.
9.4. Сведения по заявкам на получение статуса представителя лаборатории хранятся в течение срока рассмотрения заявки, срока действия соответствующего статуса и разумного срока после его прекращения для фиксации истории и урегулирования возможных споров.
10. Права субъекта персональных данных
10.1. Субъект персональных данных имеет право:
- получить подтверждение факта обработки его персональных данных;
- получить сведения о составе персональных данных, целях, правовых основаниях, сроках и способах обработки;
- требовать уточнения, блокирования или удаления своих персональных данных, если данные являются неполными, неточными, устаревшими, избыточными либо обрабатываются незаконно;
- отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
- обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
10.2. Для реализации своих прав субъект персональных данных может направить обращение по контактам, указанным в разделе 2 настоящей Политики.
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
11.2. К таким мерам могут относиться:
- разграничение прав доступа;
- использование механизмов авторизации и аутентификации;
- хранение паролей только в виде хэшей;
- ведение служебных журналов и контроль доступа;
- резервное копирование и иные меры обеспечения устойчивости работы Сервиса;
- иные меры, соответствующие характеру и объёму обрабатываемых данных.
12. Данные о лабораториях и открытые источники
12.1. Сервис использует открытые данные официальных источников, включая открытые данные Федеральной службы по аккредитации (ФСА), для формирования базового каталога лабораторий.
12.2. Базовые сведения о лабораториях не являются персональными данными пользователя Сервиса и регулируются отдельными правилами использования открытых данных соответствующего первоисточника.
12.3. Дополнительные сведения в карточке лаборатории, подтверждённые или внесённые самой лабораторией, обрабатываются в порядке, предусмотренном Пользовательским соглашением и настоящей Политикой, в той части, в какой они могут содержать персональные данные представителей лаборатории или иных лиц.
14. Изменение Политики
14.1. Оператор вправе изменять настоящую Политику.
14.2. Новая редакция Политики вступает в силу с момента её размещения в Сервисе, если иной срок не указан дополнительно.
14.3. Актуальная редакция Политики размещается по адресу: https://search.lab-info.ru/privacy/ или по иному адресу, указанному в интерфейсе Сервиса.