Политика конфиденциальности

Настоящая Политика конфиденциальности описывает порядок и условия обработки персональных данных пользователей сайта и сервиса Med-Flow (далее — «Компания», «Мы», «Оператор»). Политика подготовлена с учётом требований законодательства Российской Федерации о персональных данных и иных нормативных правовых актов.

1. Термины и общие положения

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
  • Обработка персональных данных — сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, блокирование, удаление и уничтожение персональных данных.
  • Мы обрабатываем персональные данные в соответствии с Федеральным законом от 27.07.2006 №152‑ФЗ «О персональных данных», Федеральным законом №149‑ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами РФ.

2. Какие данные мы собираем

Мы собираем и обрабатываем только общие персональные данные, необходимые для предоставления услуг и связи с пользователем:

  • Ф.И.О.;
  • контактный телефон;
  • адрес электронной почты.

Важно: Компания Med-Flow не собирает и не обрабатывает данные пациентов клиник (сведения о здоровье, диагнозы и пр.). Мы предоставляем инструмент для создания сайтов и не являемся держателем медицинских баз данных.

3. Цели обработки персональных данных

Персональные данные обрабатываются исключительно для:

  • предоставления доступа и технической поддержки сервиса Med-Flow;
  • исполнения договоров с Клиниками и партнёрами;
  • выполнения правовых обязанностей (ответы на законные запросы органов и пр.);
  • обеспечения безопасности и предотвращения неправомерных действий;
  • рассылки уведомлений и сервисной информации при наличии согласия субъекта.

Основаниями для обработки персональных данных являются:

  • согласие субъекта персональных данных;
  • исполнение договора, стороной которого является субъект или его организация;
  • выполнение обязанностей, установленных законодательством РФ;
  • иные основания, предусмотренные Федеральным законом №152‑ФЗ.

5. Локализация и трансграничная передача данных

В отношении персональных данных граждан РФ мы соблюдаем требования о локализации: при необходимости данные размещаются и обрабатываются на серверах, расположенных в пределах Российской Федерации в соответствии с действующим законодательством. Трансграничная передача данных возможна только в порядке, допускаемом законом и при обеспечении надлежащего уровня защиты.

6. Передача данных третьим лицам

Мы можем передавать персональные данные третьим лицам в следующих случаях:

  • поставщикам облачных инфраструктур и сервисов (при наличии соглашений о защите данных);
  • контрагентам, привлекаемым для исполнения договора (аутсорсинг, платёжные провайдеры и пр.);
  • при наличии законных запросов государственных органов.

7. Сроки хранения персональных данных

Персональные данные хранятся не дольше, чем это требуется для достижения целей обработки, если иной срок не установлен законодательством. По окончании срока данные удаляются или обезличиваются.

8. Права субъектов персональных данных

Субъекты персональных данных имеют право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования, удаления некорректных или неполных данных;
  • отзывать согласие на обработку (в случаях, когда обработка основана на согласии);
  • требовать ограничения обработки или возражать против неё;
  • обращаться в уполномоченный орган (Роскомнадзор) с жалобами.

9. Безопасность данных

Med-Flow применяет организационные и технические меры для защиты персональных данных от неправомерного доступа, утраты, изменения и других инцидентов. Примеры мер: шифрование при передаче, разграничение прав доступа, регулярные аудиты и резервное копирование.

10. Cookies и технологии слежения

На сайте могут использоваться cookie-файлы и аналогичные технологии для корректной работы сервиса, аналитики и улучшения пользовательского опыта. Cookies, не обязательные для работы сервиса (маркетинговые/аналитические), применяются при получении согласия пользователя. Пользователь может управлять cookies в настройках браузера.

11. Ответственность

Med-Flow отвечает за соблюдение требований законодательства о персональных данных и за инциденты, вызванные нарушением обязанностей в пределах, установленных законом и договором.

12. Контакты

Если у вас есть вопросы по обработке персональных данных или вы хотите реализовать свои права, свяжитесь с нами:

  • Компания: Med-Flow
  • Электронная почта: med-flow@yandex.ru

13. Изменения в Политике

Мы оставляем за собой право вносить изменения в настоящую Политику. При существенных изменениях мы уведомим пользователей на сайте. Дату вступления в силу новой редакции мы будем указывать отдельно.