Юридический документ
Политика обработки персональных данных
Как собираются, используются и защищаются персональные данные пользователей сервиса, и какие права есть у субъектов данных.
1. Общие положения
Настоящая Политика обработки персональных данных («Политика») описывает, как сервис «Моя практика Про» собирает, использует, хранит и защищает персональные данные пользователей. Политика применяется ко всем пользователям сервиса, включая незарегистрированных посетителей, зарегистрированных пользователей и специалистов, ведущих практику.
2. Оператор и контакты
Оператор персональных данных: ИП Жуков Дмитрий Валерьевич (ИНН 631103956123, ОГРНИП 324390000050253, регистрация от 06.09.2024, Калининградская область).
Email для запросов по персональным данным: support@mypractice.pw.
Запросы, связанные с обработкой персональных данных, принимаются по указанному email. Оператор вправе запросить сведения, необходимые для подтверждения личности заявителя и проверки его полномочий, если это требуется для надлежащего исполнения запроса.
3. Какие данные обрабатываются
- Идентификационные данные: имя, контактный телефон, email.
- Данные аккаунта и профиля: роль в сервисе, Telegram или иной контакт, предпочтения.
- Данные аутентификации: пароль, токены доступа, данные входа через внешние провайдеры (например, Google).
- Технические данные: IP-адрес, сведения о девайсе и браузере, cookies и иные технические идентификаторы.
- Данные об активности в сервисе: действия в интерфейсе, настройки, логирование ошибок.
- Данные клиентов практика, загружаемые самим пользователем, если пользователь ведёт практику в системе.
Если пользователь загружает в сервис данные своих клиентов, он обязан самостоятельно обеспечить законность получения, передачи и дальнейшей обработки таких данных, наличие надлежащего правового основания, исполнение обязанности по информированию субъектов персональных данных и получение отдельных согласий в случаях, когда они обязательны по закону.
Если такие данные относятся к специальным категориям персональных данных, включая сведения о состоянии здоровья или иные данные, для которых законом установлен специальный режим, их обработка допускается только при наличии надлежащего правового основания и соблюдении дополнительных требований законодательства.
В части данных клиентов, которые пользователь самостоятельно загружает в сервис для ведения практики, оператор предоставляет инфраструктуру и инструменты обработки в пределах функциональности сервиса, а пользователь несёт ответственность за содержание, актуальность, правомерность передачи таких данных в сервис и выполнение своих обязанностей перед субъектами персональных данных.
4. Категории субъектов данных
Пользователи, создающие аккаунт; специалисты-практики; клиенты специалистов (данные внесены пользователем); посетители публичных страниц.
5. Цели обработки
- Предоставление функций сервиса и ведение аккаунтов пользователей.
- Коммуникации: сервисные уведомления, поддержка, безопасность.
- Платежи и биллинг.
- Аналитика, развитие и улучшение качества сервиса.
- Соблюдение требований законодательства.
6. Правовые основания
Обработка ведётся на основании согласия пользователя (для отдельных целей), исполнения договора (оферты/пользовательского соглашения), исполнения требований закона, а также в иных случаях, предусмотренных законодательством Российской Федерации.
Если для конкретной цели обработки персональных данных требуется отдельное согласие, такое согласие запрашивается отдельно и не заменяется фактом регистрации, использования сервиса, продолжения использования сайта либо иными конклюдентными действиями пользователя. Это правило в том числе применяется в случаях, когда законом установлен специальный режим обработки отдельных категорий персональных данных.
7. Порядок и условия обработки
- Данные хранятся в защищённой инфраструктуре с ограничением доступа по принципу необходимости.
- Доступ сотрудников и подрядчиков регулируется договорами и внутренними политиками.
- Передача третьим лицам производится при наличии правового основания и с соблюдением прав субъектов.
- Обработка ведётся в объёме, необходимом для целей, указанных в настоящей Политике.
8. Cookies и технические данные
Сервис использует файлы cookies и аналогичные идентификаторы для работы интерфейса, безопасности, аналитики и персонализации. Подробнее см. Политику cookies.
9. Подрядчики и обработчики
Оператор вправе привлекать подрядчиков и иных лиц, участвующих в обеспечении работы сервиса, поддержки пользователей, хранения данных, технического сопровождения, аналитики, коммуникаций и иных связанных процессов.
Если таким лицам предоставляется доступ к персональным данным, такой доступ предоставляется только в объёме, необходимом для соответствующей цели обработки, и при наличии надлежащих договорных, организационных и правовых оснований.
Оператор принимает меры для того, чтобы лица, привлекаемые к обработке персональных данных, соблюдали требования конфиденциальности и безопасности персональных данных в объёме не ниже применимых требований законодательства и внутренних правил оператора.
10. Трансграничная передача
В отдельных случаях при использовании сервисов, программных решений, коммуникационных платформ, облачной инфраструктуры или иных технических средств может осуществляться трансграничная передача персональных данных.
Такая передача, если она осуществляется, организуется оператором с учётом требований применимого законодательства и только в объёме, необходимом для достижения заявленных целей обработки, обеспечения работы сервиса или исполнения обязательств перед пользователем.
Если для конкретного случая трансграничной передачи требуются дополнительные юридические, организационные или информационные меры, оператор обеспечивает их применение в предусмотренном законом объёме.
11. Сроки хранения и уничтожение
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, если более длительный срок хранения не требуется или не допускается законодательством Российской Федерации, договором с пользователем либо иным надлежащим правовым основанием.
По достижении целей обработки, утрате необходимости в их достижении, истечении сроков хранения либо при наступлении иных оснований, предусмотренных законом, персональные данные подлежат удалению, уничтожению, обезличиванию либо дальнейшему хранению только в той части и на тот срок, которые обязательны в силу закона.
Конкретные сроки хранения могут различаться в зависимости от категории данных, назначения соответствующего функционала сервиса, требований бухгалтерского, налогового, платёжного, архивного, информационного и иного обязательного регулирования.
12. Права субъекта персональных данных
- Получать информацию об обработке своих данных.
- Требовать уточнения, блокирования или удаления данных в установленных законом случаях.
- Отзывать согласие на обработку, если основание обработки — согласие.
- Ограничивать обработку в предусмотренных законом ситуациях.
- Оспаривать автоматизированные решения, если применимо.
- Обращаться в уполномоченный орган по защите прав субъектов ПД.
13. Меры защиты
Применяются организационные и технические меры: разграничение доступа, шифрование там, где это применимо, мониторинг событий безопасности, резервное копирование, контроль подрядчиков.
14. Обращения по вопросам персональных данных
Запросы, обращения и требования, связанные с обработкой персональных данных, направляются на: support@mypractice.pw.
Оператор вправе запросить сведения, необходимые для подтверждения личности заявителя и проверки его полномочий, если это требуется для надлежащего рассмотрения обращения и защиты прав третьих лиц.
Обращения рассматриваются и исполняются в сроки и в порядке, предусмотренных применимым законодательством Российской Федерации.
15. Изменения Политики
Политика может обновляться. Актуальная версия публикуется на сайте с указанием версии и даты обновления.
Продолжение использования сервиса после обновления само по себе не считается согласием на обработку персональных данных в случаях, когда такое согласие должно быть получено отдельно в силу закона. В таких случаях оператор получает отдельное согласие или использует иное надлежащее правовое основание, предусмотренное законодательством.
Если документ обновится, версия и дата будут изменены.