Политика в отношении обработки персональных данных «Галдерма»

123112, Россия, г. Москва, вн.тер.г. муниципальный округ Пресненский, 1-й Красногвардейский пр-д, д. 15, этаж/офис 34/34.01

ОГРН 1107746118700

 

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Пожалуйста, внимательно прочитайте данную Политику обработки персональных данных чтобы иметь представление о порядке взаимодействия ООО «Галдерма» с вашими персональными данными. Политика распространяется на все процессы обработки персональных данных на Сайте.

Обращаем ваше внимание, что согласие с условиями настоящей Политики необходимо для качественного предоставления доступа к информации и/или материалам, содержащимся на Сайте, нашим сервисам, таким, как личный кабинет Пользователя, а также оказания услуг, предложения товаров и сервисов.

1. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Политика – настоящая Политика обработки персональных данных;

Сайт – веб-сайт, расположенный по адресу: https://www.rosaceatest.com/;

Оператор – лицо, уполномоченное осуществлять обработку персональных данных Субъектов (ООО «ГАЛДЕРМА», юридический адрес: 123112, Россия, г. Москва, вн.тер.г. муниципальный округ Пресненский, 1-й Красногвардейский пр-д, д. 15, этаж/офис 34/34.01, ОГРН 1107746118700);

Пользователь – лицо, имеющее доступ к сайту, посредством сети Интернет и использующее данный сайт для своих целей;

Субъект – физическое лицо, обладающее персональными данными прямо или косвенно его определяющими;

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Закон – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Распространение персональных данных действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом;

Услуги – комплекс действий, совершаемых Оператором по отношению к Субъекту, в рамках предоставления Субъекту доступа к сервисам, информации и/или материалам, содержащимся на Сайте, а также возможности поиска, выбора, заказа и покупки товаров в соответствии с договорами оферты и иными соглашениями, заключаемыми Субъектами с Оператором;

Нежелательное явление (НЯ) – любое неблагоприятное изменение в состоянии здоровья пациента или субъекта клинического исследования, произошедшее после применения лекарственного препарата, независимо от причинно-следственной связи с его применением. Нежелательное явление может представлять собой любое неблагоприятное и непреднамеренное изменение (в том числе отклонение лабораторного показателя от нормы), симптом или заболевание, время возникновения которых не исключает связи с применением лекарственного препарата, вне зависимости от наличия или отсутствия взаимосвязи с применением лекарственного препарата;

Galderma – компания «Галдерма С.А.» (Galderma S.A.), главный офис которой расположен по адресу: Zählerweg 10, 6300 Zug, Швейцария, и/или любое лицо, корпорация, компания, товарищество, совместное предприятие или другое юридическое лицо, контролирующее, контролируемое или находящееся под общим контролем «Галдерма С.А.», и/или образующее одну группу лиц с «Галдерма С.А.»;

Лекарственный препарат – лекарственное средство в виде лекарственной формы, вступающее в контакт с организмом человека.

2. ОСНОВНЫЕ ПОЛОЖЕНИЯ

Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня информационной безопасности различных категорий данных, к которым в том числе относятся и Персональные данные.

Политика разработана в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ и иными нормативными правовыми актами Российской Федерации в области персональных данных. Политика определяет основные принципы, цели, условия и способы обработки Персональных данных, категории Субъектов и обрабатываемых Персональных данных, права и обязанности Оператора при обработке Персональных данных, права Субъектов, а также реализуемые Оператором меры по обеспечению безопасности Персональных данных при их обработке.

Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению, доступу), блокированию, удалению, уничтожению Персональных данных, осуществляемые как с использованием средств вычислительной техники (средств автоматизации), в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.

Использование Услуг Оператора означает согласие Субъекта с настоящей Политикой и указанными в ней условиями обработки его Персональных данных. Для оказания иных конкретных Услуг, Оператор может публиковать дополнительные положения, дополняющие настоящую Политику.

На Сайте Оператора могут содержаться ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей информация, в том числе ссылки на веб-сайты сетей-партнеров Оператора, рекламодателей и их дочерних компаний. При этом действие настоящей Политики не распространяется на такие иные сайты. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками по обработке персональных данных на таких сайтах.

3. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика применяется к Персональным данным, которые Оператор собирает от Субъекта или о Субъекте, используя способы, описанные ниже, из следующих источников:

Обработке также подлежат Персональные данные, создаваемые непосредственно в ходе взаимодействия Оператора с Субъектом. Оператор может создавать определённые данные о Субъекте, например, статистику и метрики взаимодействия Субъекта с Сайтом.

Оператор вправе осуществлять обработку данных из иных источников, в случае если такие данные были разрешены Субъектом для распространения, в том числе через социальные сети третьих сторон, исследования рынка (если обратная связь не предоставляется анонимно), открытые источники и данные, полученные при приобретении других компаний.

4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обрабатывает Персональные данные Субъектов, следуя и руководствуясь следующими принципами:

В рамках осуществляемой деятельности Оператор исходит из того, что Субъект предоставляет точную и достоверную информацию во время взаимодействия с Оператором, извещает его об изменении своих Персональных данных.

Оператор осуществляет обработку Персональных данных в соответствии с принимаемыми на себя договорными обязательствами (исполнение соглашений, договоров и обязательств), а также в соответствии с требованиями законодательства РФ в области персональных данных.

5. ЦЕЛИ ОБРАБОТКИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Ниже представлены цели обработки Персональных данных Субъекта, а также исчерпывающие перечни персональных данных, которые Оператор собирает и обрабатывает для каждой цели. Достижение указанных целей обработки Персональных данных необходимо Оператору для комплексного обслуживания Пользователей, в том числе для ответов на запросы Субъектов. Оператор собирает информацию о том, каким образом функционал Сайта Оператора используются для того, чтобы предоставлять Субъектам определенный контент, а также впоследствии улучшать его, основываясь на полученных отзывах.

Оператор собирает и обрабатывает личную контактную информацию: фамилия, имя, отчество, страна места нахождения, адрес электронной почты, номер телефона.

Персональные данные обрабатываются в течение срока, необходимого для предоставления Пользователю запрошенной информации. По достижении целей обработки данные хранятся в течение 6 месяцев, после чего уничтожаются.

Оператор собирает и обрабатывает личную контактную информацию: фамилия, имя, отчество, страна места нахождения, адрес электронной почты, номер телефона; профессиональную информацию: профессия, место работы, должность и/или квалификации, ученая степень, информация о текущих и прошлых взаимодействиях с Оператором, а также об участии в мероприятиях, конференциях и научных исследованиях.

Персональные данные обрабатываются в течение срока активности учетной записи Пользователя. После удаления учетной записи Пользователя данные хранятся в течение 2 лет, после чего уничтожаются.

Оператор собирает и обрабатывает личную контактную информацию: фамилия, имя, отчество, страна места нахождения, адрес электронной почты, номер телефона; профессиональную информацию: профессия, место работы, должность и/или квалификации, ученая степень, информация о текущих и прошлых взаимодействиях с Оператором, а также об участии в мероприятиях, конференциях и научных исследованиях.

Персональные данные обрабатываются до истечения 30 дней с даты проведения мероприятия, на которое записался Пользователь. По достижении целей обработки данные хранятся в течение 6 месяцев, после чего уничтожаются.

Оператор собирает и обрабатывает сообщения о Нежелательных явлениях, возникших в отношении продуктов Galderma, включающих в себя лекарственные препараты, медицинские изделия, косметические средства и биологически активные добавки. Пользователи могут передать сообщения о Нежелательном явлении, заполнив форму обратной связи на Сайте, позвонив по номеру, указанному в разделе «Контакты» Сайта, направив сообщение на адрес электронной почты, указанный на Сайте, или направив письмо на юридический адрес Оператора. Информация о возникших Нежелательных явлениях может быть предоставлена пациентами лично или быть передана через третьих лиц, например, специалистов здравоохранения, юридических представителей, родственников или иных заинтересованных лиц.

Оператор собирает и обрабатывает следующую информацию: имя (инициалы); вес; рост; дата рождения; пол; сведения о наличии беременности; описание нежелательного явления; сведения о течении заболевания; информация о Лекарственном препарате, при применении которого возникла реакция, в том числе о принятой или назначенной специалистом здравоохранения дозе; о диагнозе либо причинах, по которой применялся или был назначен Лекарственный препарат и любых последующих изменениях в режиме применения препарата; информация о других препаратах или средствах, применяемых в настоящее время или применявшихся на момент развития НЯ, включая принятую или назначенную дозу препарата, длительность применения, причину, по которой они применялись, и любые последующие изменения в режиме их применения; информация о возникшем НЯ, включая фотографии НЯ; сведения о лечении в связи  с НЯ; прочие данные из медицинского анамнеза, которые лицо, направляющее уведомление о НЯ, расценивает как имеющие значение для данного НЯ, включая анамнез заболевания, лабораторные данные и лекарственный анамнез.

Оператор может передавать информацию о НЯ третьим лицам в целях: изучения НЯ; сопоставления информации о НЯ с информацией о других НЯ, зафиксированных Galderma, с целью анализа безопасности Лекарственного препарата или действующего вещества препарата в целом и для выполнения обязанности по предоставлению обязательных отчетов в государственные органы власти.

Оператор передает информацию в Министерство здравоохранения Российской Федерации и в Федеральную службу по надзору в сфере здравоохранения в соответствии законодательством о фармаконадзоре.

Оператор передает информацию о НЯ в Galderma с целью системного анализа сообщений о НЯ во всех странах, где продаются препараты Galderma, обеспечения безопасности производимого Лекарственного препарата или действующего вещества препарата в целом и сопоставления информации о НЯ с информацией о других НЯ.

Информация хранится в течение сроков, предусмотренных законодательством о фармаконадзоре.

Оператор собирает и обрабатывает следующую информацию: контактные данные (электронная почта, номер телефона), инициалы, содержание запроса медицинской информации.

Персональные данные обрабатываются в течение срока, необходимого для подготовки ответа на запрос субъекта. Данные хранятся в течение 1 (одного) календарного года с даты поступления Оператору, после этого уничтожаются.

Оператор собирает и обрабатывает следующую информацию: фамилия, имя, отчество, телефон, адрес электронной почты, факс, страна, реквизиты документа, удостоверяющего личность (для специалистов здравоохранения), данные о профессии (для специалистов здравоохранения), информация о связи заявителя с субъектом НЯ.

Персональные данные хранятся в течение сроков, предусмотренных законодательством о фармаконадзоре.

Оператор обрабатывает личную контактную информацию: фамилия, имя, отчество, страна места нахождения, адрес электронной почты, номер телефона.

Персональные данные обрабатываются в течение 5 лет, после чего уничтожаются.

Оператор собирает и обрабатывает личную контактную информацию: фамилия, имя, отчество, адрес места нахождения и (или) доставки, адрес электронной почты, номер телефона; профессиональную информацию: профессия, место работы, должность и/или квалификации, ученая степень, информация о текущих и прошлых взаимодействиях с Оператором.

Персональные данные обрабатываются в течение срока действия договора. По истечении договора Персональные данные хранятся в течение 3 лет.

Оператор собирает и обрабатывает информацию, автоматически получаемую Оператором с компьютера / мобильного устройства: информация о компьютерной системе или другом технологическом устройстве, которое Субъект использует для доступа к Сайту Оператора, например, адрес интернет-протокола (IP), используемый для подключения компьютера Субъекта или иного устройства к Интернету, тип операционной системы, а также тип и версия веб-браузера, рекламный идентификатор и географическое местоположение.

Оператор собирает и обрабатывает информацию о процессе использования Субъектом интернет-связи (cookie-файлы): ссылки, по которым переходит Субъект, просматриваемые страницы или контент, статистика о внутрисетевых взаимодействиях Субъекта, включая время отклика контента, ошибки загрузки и продолжительность посещения определенных страниц.

Оператор собирает и обрабатывает информацию, получаемую посредством анализа лог-файлов: отчетность по трафику сайта, уникальное количество посетителей, реклама, аудит, отчетность по электронной почте, пользовательская персонализация.

6. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется на следующих основаниях:

7. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор предпринимает все разумные меры для обеспечения того, чтобы Персональные данные Субъектов обрабатывались только в течение минимального периода, необходимого для целей, указанных в Политике.

8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор подтверждает, что использует соответствующие меры (описанные ниже) для обеспечения конфиденциальности и безопасности Персональных данных Субъектов. Оператор принимает необходимые и достаточные организационные и технические меры для защиты Персональных данных Субъектов от неправомерного или случайного доступа к ним, а равно как и уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

Меры по обеспечению безопасности Персональных данных, применяемые Оператором, включают в себя:

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

Оператор гарантирует, что при обработке Персональных данных Субъекта обеспечивается их конфиденциальность, целостность и доступность. Передача Персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия Субъекта, а для выполнения требований законодательства РФ – в рамках установленной законодательством процедуры.

Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, расположенных на территории РФ.

В отношении Персональных данных Субъекта сохраняется конфиденциальность. Оператор вправе передать Персональные данные Субъекта третьим лицам в следующих случаях.

  1. 1. Оператором получено со стороны Субъекта согласие на такие действия в установленной действующим законодательством форме.
  2. 2. Поручение обработки Персональных данных осуществляется на основании заключаемого с этим лицом договора, разработанного с учетом требований Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных». В таком случае Оператор обязан внести соответствующие изменения в форму согласия на обработку Персональных данных Субъекта для указания реквизитов такого лица.
  3. 3. Персональные данные могут также быть переданы третьим лицам в соответствии с целями, указанными в настоящей Политике, включая следующие цели:

Субъект имеет право по своему требованию ознакомиться с перечнем лиц, которым могут быть переданы определенные Персональные данные в рамках указанных Выше целей.

10. ПРАВА СУБЪЕКТА

Оператор предпринимает разумные меры для поддержания точности и актуальности, имеющихся Персональных данных, для целей обеспечения соблюдения установленных законодательством прав Субъектов Персональных данных.

Обращаем внимание на то, что Субъект несёт ответственность за предоставление достоверных сведений, включающих его Персональные данные, а также за обновление предоставленных Персональных данных в случае каких-либо изменений.

Субъект имеет право получить доступ и запросить физическую или электронную копию информации о текущем статусе обработки и хранения его Персональных данных. Если данные не были получены непосредственно от Субъекта, он также имеет право запросить у Оператора информацию об источнике таких Персональных данных.

Помимо указанного, Субъект также вправе получать:

Субъект вправе требовать от Оператора уточнения, блокирования или уничтожения своих Персональных данных, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или избыточными по отношению к заявленной цели обработки.  

11. ОБРАЩЕНИЯ ПО ВОПРОСАМ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Вы можете задать любые вопросы, направить запрос или требование в соответствие с настоящей Политикой, а также отозвать согласие на обработку Персональных данных путём направления заявления по адресу: galderma.russia@galderma.com либо направив обращение почтой на юридический адрес Оператора.

Запрос Субъекта должен содержать номер основного документа, удостоверяющего личность Субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие, что Субъект состоит в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки Персональных данных Оператором, подпись Субъекта или его представителя.