Политика конфиденциальности
Защита персональных данных
На веб-сайте mm-medic.com работают два юридических лица: ООО «ММ МЕДИК» (продажа физических товаров) и ООО «ИПРМ» (оказание услуг). Каждое из них является отдельным владельцем персональных данных и имеет собственную Политику конфиденциальности. Выберите соответствующую вкладку ниже.
1. Общие положения
1.1
Настоящая Политика конфиденциальности (далее — «Политика») применяется ко всем персональным данным, которые ООО «ММ МЕДИК» (далее — «Владелец») может получить о Пользователе в ходе использования им веб-сайта https://mm-medic.com (далее — «Сайт») в части приобретения физических товаров.
1.2
Сайт также используется ПО «ІНСТИТУТ ПЛАЗМОТЕРАПІЇ ТА РЕГЕНЕРАТИВНОЇ МЕДИЦИНИ» (код ЕГРПОУ 45871060) для предоставления услуг (семинары, вебинары, курсы, конференции, протоколы лечения, цифровые продукты). Обработка персональных данных, связанных с предоставлением услуг ПО «ІНСТИТУТ ПЛАЗМОТЕРАПІЇ ТА РЕГЕНЕРАТИВНОЇ МЕДИЦИНИ», регулируется отдельной Политикой конфиденциальности ПО «ІНСТИТУТ ПЛАЗМОТЕРАПІЇ ТА РЕГЕНЕРАТИВНОЇ МЕДИЦИНИ».
1.3
Согласие на обработку персональных данных предоставляется Пользователем путём проставления соответствующей отметки (чекбокса) при регистрации на Сайте или оформлении Заказа. Такое согласие является добровольным, информированным и однозначным в соответствии с требованиями Закона Украины «О защите персональных данных». Использование Сайта без предоставления согласия на обработку персональных данных возможно с ограниченным функционалом.
1.4
Если Пользователь не согласен с условиями этой Политики, он должен воздержаться от использования Сайта и прекратить предоставление своих персональных данных.
2. Определение терминов
- Персональные данные сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.
- Обработка персональных данных любое действие или совокупность действий, таких как сбор, регистрация, накопление, хранение, адаптация, изменение, обновление, использование и распространение, обезличивание, уничтожение персональных данных.
- Владелец персональных данных (Владелец) ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ММ МЕДИК» (код ЕГРПОУ 40823358), которое определяет цель обработки персональных данных, устанавливает состав этих данных и процедуры их обработки.
- Пользователь любое физическое лицо, которое посещает Сайт, регистрируется на нём или осуществляет приобретение товаров через Сайт.
- Сайт веб-сайт, размещённый в сети Интернет по адресу https://mm-medic.com, включая все его веб-страницы и поддомены.
- Файлы Cookie небольшие текстовые файлы, которые хранятся на устройстве Пользователя во время посещения Сайта и содержат информацию о его действиях на Сайте.
3. Состав и цель сбора персональных данных
3.1
Владелец может собирать и обрабатывать следующие персональные данные Пользователя:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер мобильного телефона;
- Адрес доставки (страна, город, улица, дом, квартира, почтовый индекс);
- Дата рождения (по желанию Пользователя);
- История заказов и приобретенных товаров;
- Информация о способе оплаты (без хранения полных данных банковской карты);
- Другие данные, предоставленные Пользователем добровольно (например, отзывы, комментарии, вопросы).
3.2
Персональные данные собираются и обрабатываются исключительно со следующей целью:
- Идентификация Пользователя при регистрации на Сайте и авторизации в личном кабинете;
- Оформление, обработка и выполнение заказов Пользователя на товары;
- Осуществление доставки товаров по указанному Пользователем адресу;
- Обработка платежей за товары через платёжные системы;
- Информирование Пользователя о статусе заказа, изменениях в условиях доставки, новостях и акциях (при условии отдельного согласия);
- Предоставление технической поддержки и консультаций Пользователю;
- Улучшение функционала Сайта, персонализация контента и рекомендаций;
- Анализ посещений и активности на Сайте для улучшения пользовательского опыта;
- Выполнение требований действующего законодательства Украины.
3.3
Владелец не собирает персональные данные, касающиеся расового или этнического происхождения, политических, религиозных или мировоззренческих убеждений, членства в политических партиях и профсоюзах, осуждения к уголовному наказанию, а также данные, касающиеся здоровья, половой жизни, биометрических или генетических данных, за исключением случаев, когда такие данные предоставляются Пользователем добровольно или являются необходимыми для выполнения договорных обязательств.
3.4
Владелец осознаёт, что история заказов медицинских изделий и сопутствующих товаров может косвенно содержать информацию о состоянии здоровья Пользователя (чувствительные персональные данные). В связи с этим Владелец обязуется применять к таким данным повышенный уровень защиты, ограничивать круг лиц, имеющих к ним доступ, и не использовать их в целях, не связанных с выполнением Заказа, без отдельного явного согласия Пользователя.
4. Передача персональных данных третьим лицам
4.1
Владелец вправе передавать персональные данные Пользователя третьим лицам исключительно в объёме, необходимом для достижения целей обработки, определённых в настоящей Политике, и исключительно с согласия Пользователя.
4.2
В случае если Заказ Пользователя содержит также услуги, оказываемые ОО «ИПРМ», персональные данные Пользователя могут быть переданы ОО «ИПРМ» в объёме, необходимом для выполнения такого Заказа, при условии предоставления Пользователем соответствующего согласия.
4.3
Персональные данные могут быть переданы следующим третьим лицам:
- Службы доставки: ООО «НОВА ПОШТА» и другие логистические операторы — для осуществления доставки товаров по заказам Пользователя. Передаются следующие данные: фамилия, имя, отчество, номер телефона, адрес доставки.
- Платежные системы: ООО «ЛИКВИД ФИНАНС» (LiqPay) — для обработки онлайн-платежей. Владелец не хранит полные данные банковских карт Пользователя, вся информация о платежах обрабатывается непосредственно платёжной системой.
- Другие третьи лица: По требованиям законодательства Украины персональные данные могут быть переданы правоохранительным органам, судебным органам или другим государственным учреждениям на основании официального запроса в соответствии с действующим законодательством.
4.4
Владелец требует от третьих лиц, которым передаются персональные данные Пользователя, соблюдения конфиденциальности и обеспечения надлежащего уровня защиты таких данных в соответствии с законодательством Украины.
4.5
Владелец не продаёт, не обменивает и не передаёт персональные данные Пользователя третьим лицам в маркетинговых целях без отдельного согласия Пользователя.
5. Срок хранения персональных данных
5.1
Персональные данные Пользователя хранятся Владельцем в течение срока, необходимого для достижения целей обработки, определенных в этой Политике, но не дольше, чем это предусмотрено законодательством Украины.
5.2
Сроки хранения персональных данных:
- Данные учётной записи (имя, email, телефон) — в течение всего времени активности учётной записи Пользователя и 3 (три) года после её удаления или последней активности на Сайте;
- История заказов и финансовых транзакций — в течение 3 (трёх) лет с даты осуществления последнего заказа (в соответствии с требованиями налогового и бухгалтерского законодательства Украины);
- Отзывы и комментарии — в течение всего времени публикации на Сайте или до момента их удаления по требованию Пользователя;
- Технические данные (IP-адрес, файлы Cookie) — в течение 12 (двенадцати) месяцев с даты последнего посещения Сайта.
5.3
После окончания срока хранения персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Украины или не существует других законных оснований для их хранения.
5.4
Пользователь имеет право в любой момент требовать удаления своих персональных данных путем обращения к Владельцу по контактам, указанным в Разделе 9 этой Политики.
7. Права субъекта персональных данных
7.1
Пользователь, как субъект персональных данных, имеет все права, предусмотренные статьей 8 Закона Украины "О защите персональных данных".
7.2
Пользователь имеет право:
- Знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или месте жительства (пребывания) Владельца;
- Получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные;
- На доступ к своим персональным данным;
- Получать не позднее чем через тридцать календарных дней со дня поступления запроса ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;
- Предъявлять мотивированное требование Владельцу с возражением против обработки своих персональных данных;
- Предъявлять мотивированное требование об изменении или уничтожении своих персональных данных, если эти данные обрабатываются незаконно либо являются недостоверными;
- На защиту своих персональных данных от незаконной обработки и случайной утраты, уничтожения, повреждения;
- Обращаться с жалобами на обработку своих персональных данных к Уполномоченному Верховной Рады Украины по правам человека или в суд;
- Применять средства правовой защиты в случае нарушения законодательства о защите персональных данных;
- Вносить оговорки относительно ограничения права на обработку своих персональных данных при предоставлении согласия;
- Отзывать согласие на обработку персональных данных в любой момент путем письменного обращения к Владельцу.
7.3
Для реализации своих прав Пользователь может обратиться к Владельцу с письменным запросом на электронный адрес или почтовый адрес, указанные в Разделе 9 этой Политики. Владелец обязуется рассмотреть запрос Пользователя и предоставить ответ не позднее чем через 30 (тридцать) календарных дней с даты получения запроса.
8. Защита персональных данных
8.1
Владелец принимает все необходимые организационные, технические и правовые меры для обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, искажения, блокирования, копирования, распространения, а также от других неправомерных действий третьих лиц.
8.2
К мерам защиты персональных данных относятся:
- Назначение ответственных лиц за организацию обработки и защиты персональных данных;
- Разработка и внедрение внутренних нормативных документов по обработке и защите персональных данных;
- Применение организационных и технических средств защиты информации (шифрование, пароли, ограничение доступа);
- Использование защищенного протокола HTTPS для передачи данных через Сайт;
- Регулярное резервное копирование и защита от потери данных;
- Контроль за соблюдением требований законодательства о защите персональных данных работниками Владельца и третьими лицами;
- Обеспечение регистрации и учета всех действий с персональными данными;
- Оценка эффективности мер защиты персональных данных и их регулярное обновление.
8.3
Владелец обязуется немедленно уведомить Пользователя о любых инцидентах, связанных с несанкционированным доступом или разглашением персональных данных, а также предпринять все возможные меры для устранения последствий таких инцидентов.
8.4
Пользователь также несет ответственность за сохранение конфиденциальности своих учетных данных (логин, пароль) и обязуется не разглашать их третьим лицам. В случае выявления фактов несанкционированного доступа к учетной записи Пользователь обязан немедленно уведомить об этом Владельца.
9. Контактная информация Владельца
9.1
В случае возникновения каких-либо вопросов относительно обработки персональных данных, реализации своих прав или жалоб на действия Владельца Пользователь может обратиться по следующим контактам:
10. Заключительные положения
10.1
Эта Политика вступает в силу с момента ее публикации на Сайте и действует бессрочно до момента замены новой редакцией.
10.2
Владелец оставляет за собой право вносить изменения в настоящую Политику. В случае внесения существенных изменений Владелец обязуется уведомить Пользователей не менее чем за 14 (четырнадцать) календарных дней до вступления в силу новой редакции путём размещения уведомления на Сайте и/или направления уведомления на электронный адрес Пользователя.
10.3
Все вопросы, не урегулированные этой Политикой, подлежат решению в соответствии с действующим законодательством Украины, в частности Законом Украины "О защите персональных данных", Законом Украины "Об информации", Гражданским кодексом Украины.
10.4
Действующая редакция Политики всегда доступна на странице по адресу: https://mm-medic.com/privacy.
10.5
После получения уведомления об изменениях Пользователь вправе отозвать своё согласие на обработку персональных данных путём письменного обращения к Владельцу. Если Пользователь продолжает использование Сайта после вступления в силу новой редакции Политики и не отзывает своё согласие, считается, что он соглашается с новой редакцией.
Если у Вас возникли вопросы или замечания относительно этой Политики, Вы можете связаться с нами с помощью контактных данных, указанных в Разделе 9. Мы ценим Ваше доверие и обязуемся обеспечивать максимальный уровень защиты Ваших персональных данных.
1. Общие положения
1.1
Настоящая Политика конфиденциальности (далее — «Политика») применяется ко всем персональным данным, которые ООО «ИПРМ» (далее — «Владелец») может получить о Пользователе в ходе использования им веб-сайта https://mm-medic.com (далее — «Сайт») в части получения услуг, регистрации на мероприятия и доступа к цифровым продуктам.
1.2
Сайт также используется ООО «ММ МЕДИК» (код ЕГРПОУ 40823358) для продажи физических товаров (медицинские изделия, средства гигиены, косметика). Обработка персональных данных, связанных с приобретением товаров ООО «ММ МЕДИК», регулируется отдельной Политикой конфиденциальности ООО «ММ МЕДИК».
1.3
Согласие на обработку персональных данных предоставляется Пользователем путём проставления соответствующей отметки (чекбокса) при регистрации на Сайте, оформлении Заказа или регистрации на мероприятие. Такое согласие является добровольным, информированным и однозначным в соответствии с требованиями Закона Украины «О защите персональных данных». Использование Сайта без предоставления согласия на обработку персональных данных возможно с ограниченным функционалом.
1.4
Если Пользователь не согласен с условиями этой Политики, он должен воздержаться от использования Сайта и прекратить предоставление своих персональных данных.
2. Определение терминов
- Персональные данные сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.
- Обработка персональных данных любое действие или совокупность действий, таких как сбор, регистрация, накопление, хранение, адаптация, изменение, обновление, использование и распространение, обезличивание, уничтожение персональных данных.
- Владелец персональных данных (Владелец) ПО «ІНСТИТУТ ПЛАЗМОТЕРАПІЇ ТА РЕГЕНЕРАТИВНОЇ МЕДИЦИНИ» (код ЕГРПОУ 45871060), определяющее цель обработки персональных данных, устанавливающее состав этих данных и процедуры их обработки.
- Пользователь любое физическое лицо, которое посещает Сайт, регистрируется на нем или использует услуги, предоставленные через Сайт.
- Услуги семинары, вебинары, курсы, конференции, протоколы лечения, цифровые продукты и другие услуги, оказываемые Владельцем через Сайт.
- Сайт веб-сайт, размещённый в сети Интернет по адресу https://mm-medic.com, включая все его веб-страницы и поддомены.
- Файлы Cookie небольшие текстовые файлы, которые хранятся на устройстве Пользователя во время посещения Сайта и содержат информацию о его действиях на Сайте.
3. Состав и цель сбора персональных данных
3.1
Владелец может собирать и обрабатывать следующие персональные данные Пользователя:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер мобильного телефона;
- Дата рождения (по желанию Пользователя);
- Профессиональная информация (специализация, место работы — по желанию Пользователя, для целей регистрации на мероприятия);
- История заказов и приобретённых услуг;
- Информация о способе оплаты (без хранения полных данных банковской карты);
- Данные об участии в мероприятиях и прохождении курсов;
- Другие данные, предоставленные Пользователем добровольно (например, отзывы, комментарии, вопросы).
3.2
Персональные данные собираются и обрабатываются исключительно со следующей целью:
- Идентификация Пользователя при регистрации на Сайте и авторизации в личном кабинете;
- Оформление, обработка и выполнение заказов Пользователя на услуги;
- Регистрация Пользователя на семинары, вебинары, курсы, конференции и другие мероприятия;
- Предоставление доступа к цифровым продуктам и протоколам лечения;
- Обработка платежей за услуги через платёжные системы;
- Информирование Пользователя о статусе заказа, изменениях в расписании мероприятий, новостях и акциях (при условии отдельного согласия);
- Предоставление технической поддержки и консультаций Пользователю;
- Улучшение функционала Сайта, персонализация контента и рекомендаций;
- Анализ посещений и активности на Сайте для улучшения пользовательского опыта;
- Выполнение требований действующего законодательства Украины.
3.3
Владелец не собирает персональные данные, касающиеся расового или этнического происхождения, политических, религиозных или мировоззренческих убеждений, членства в политических партиях и профсоюзах, осуждения к уголовному наказанию, а также данные, касающиеся здоровья, половой жизни, биометрических или генетических данных, за исключением случаев, когда такие данные предоставляются Пользователем добровольно или являются необходимыми для выполнения договорных обязательств.
3.4
Владелец осознаёт, что история заказов услуг медицинского и образовательного характера (участие в семинарах, приобретение протоколов лечения и т. п.) может косвенно содержать информацию о состоянии здоровья или профессиональной специализации Пользователя (чувствительные персональные данные). В связи с этим Владелец обязуется применять к таким данным повышенный уровень защиты, ограничивать круг лиц, имеющих к ним доступ, и не использовать их в целях, не связанных с выполнением Заказа, без отдельного явного согласия Пользователя.
4. Передача персональных данных третьим лицам
4.1
Владелец вправе передавать персональные данные Пользователя третьим лицам исключительно в объёме, необходимом для достижения целей обработки, определённых в настоящей Политике, и исключительно с согласия Пользователя.
4.2
В случае если Заказ Пользователя содержит также товары, продаваемые ООО «ММ МЕДИК», персональные данные Пользователя могут быть переданы ООО «ММ МЕДИК» в объёме, необходимом для выполнения такого Заказа, при условии предоставления Пользователем соответствующего согласия.
4.3
Персональные данные могут быть переданы следующим третьим лицам:
- Платежные системы: ООО «ЛИКВИД ФИНАНС» (LiqPay) — для обработки онлайн-платежей. Владелец не хранит полные данные банковских карт Пользователя, вся информация о платежах обрабатывается непосредственно платёжной системой.
- Партнёры по организации мероприятий: организаторы, лекторы и спикеры мероприятий — в объёме, необходимом для проведения мероприятия и оказания услуг (имя, контактные данные участника).
- Другие третьи лица: По требованиям законодательства Украины персональные данные могут быть переданы правоохранительным органам, судебным органам или другим государственным учреждениям на основании официального запроса в соответствии с действующим законодательством.
4.4
Владелец требует от третьих лиц, которым передаются персональные данные Пользователя, соблюдения конфиденциальности и обеспечения надлежащего уровня защиты таких данных в соответствии с законодательством Украины.
4.5
Владелец не продаёт, не обменивает и не передаёт персональные данные Пользователя третьим лицам в маркетинговых целях без отдельного согласия Пользователя.
5. Срок хранения персональных данных
5.1
Персональные данные Пользователя хранятся Владельцем в течение срока, необходимого для достижения целей обработки, определенных в этой Политике, но не дольше, чем это предусмотрено законодательством Украины.
5.2
Сроки хранения персональных данных:
- Данные учётной записи (имя, email, телефон) — в течение всего времени активности учётной записи Пользователя и 3 (три) года после её удаления или последней активности на Сайте;
- История заказов и финансовых транзакций — в течение 3 (трёх) лет с даты осуществления последнего заказа (в соответствии с требованиями налогового и бухгалтерского законодательства Украины);
- Данные об участии в мероприятиях и прохождении курсов — в течение 3 (трёх) лет с даты проведения мероприятия или завершения курса;
- Отзывы и комментарии — в течение всего времени публикации на Сайте или до момента их удаления по требованию Пользователя;
- Технические данные (IP-адрес, файлы Cookie) — в течение 12 (двенадцати) месяцев с даты последнего посещения Сайта.
5.3
После окончания срока хранения персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Украины или не существует других законных оснований для их хранения.
5.4
Пользователь имеет право в любой момент требовать удаления своих персональных данных путем обращения к Владельцу по контактам, указанным в Разделе 9 этой Политики.
7. Права субъекта персональных данных
7.1
Пользователь, как субъект персональных данных, имеет все права, предусмотренные статьей 8 Закона Украины "О защите персональных данных".
7.2
Пользователь имеет право:
- Знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или месте жительства (пребывания) Владельца;
- Получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные;
- На доступ к своим персональным данным;
- Получать не позднее чем через тридцать календарных дней со дня поступления запроса ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;
- Предъявлять мотивированное требование Владельцу с возражением против обработки своих персональных данных;
- Предъявлять мотивированное требование об изменении или уничтожении своих персональных данных, если эти данные обрабатываются незаконно либо являются недостоверными;
- На защиту своих персональных данных от незаконной обработки и случайной утраты, уничтожения, повреждения;
- Обращаться с жалобами на обработку своих персональных данных к Уполномоченному Верховной Рады Украины по правам человека или в суд;
- Применять средства правовой защиты в случае нарушения законодательства о защите персональных данных;
- Вносить оговорки относительно ограничения права на обработку своих персональных данных при предоставлении согласия;
- Отзывать согласие на обработку персональных данных в любой момент путем письменного обращения к Владельцу.
7.3
Для реализации своих прав Пользователь может обратиться к Владельцу с письменным запросом на электронный адрес или почтовый адрес, указанные в Разделе 9 этой Политики. Владелец обязуется рассмотреть запрос Пользователя и предоставить ответ не позднее чем через 30 (тридцать) календарных дней с даты получения запроса.
8. Защита персональных данных
8.1
Владелец принимает все необходимые организационные, технические и правовые меры для обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, искажения, блокирования, копирования, распространения, а также от других неправомерных действий третьих лиц.
8.2
К мерам защиты персональных данных относятся:
- Назначение ответственных лиц за организацию обработки и защиты персональных данных;
- Разработка и внедрение внутренних нормативных документов по обработке и защите персональных данных;
- Применение организационных и технических средств защиты информации (шифрование, пароли, ограничение доступа);
- Использование защищенного протокола HTTPS для передачи данных через Сайт;
- Регулярное резервное копирование и защита от потери данных;
- Контроль за соблюдением требований законодательства о защите персональных данных работниками Владельца и третьими лицами;
- Обеспечение регистрации и учета всех действий с персональными данными;
- Оценка эффективности мер защиты персональных данных и их регулярное обновление.
8.3
Владелец обязуется немедленно уведомить Пользователя о любых инцидентах, связанных с несанкционированным доступом или разглашением персональных данных, а также предпринять все возможные меры для устранения последствий таких инцидентов.
8.4
Пользователь также несет ответственность за сохранение конфиденциальности своих учетных данных (логин, пароль) и обязуется не разглашать их третьим лицам. В случае выявления фактов несанкционированного доступа к учетной записи Пользователь обязан немедленно уведомить об этом Владельца.
9. Контактная информация Владельца
9.1
В случае возникновения каких-либо вопросов относительно обработки персональных данных, реализации своих прав или жалоб на действия Владельца Пользователь может обратиться по следующим контактам:
10. Заключительные положения
10.1
Эта Политика вступает в силу с момента ее публикации на Сайте и действует бессрочно до момента замены новой редакцией.
10.2
Владелец оставляет за собой право вносить изменения в настоящую Политику. В случае внесения существенных изменений Владелец обязуется уведомить Пользователей не менее чем за 14 (четырнадцать) календарных дней до вступления в силу новой редакции путём размещения уведомления на Сайте и/или направления уведомления на электронный адрес Пользователя.
10.3
Все вопросы, не урегулированные этой Политикой, подлежат решению в соответствии с действующим законодательством Украины, в частности Законом Украины "О защите персональных данных", Законом Украины "Об информации", Гражданским кодексом Украины.
10.4
Действующая редакция Политики всегда доступна на странице по адресу: https://mm-medic.com/privacy.
10.5
После получения уведомления об изменениях Пользователь вправе отозвать своё согласие на обработку персональных данных путём письменного обращения к Владельцу. Если Пользователь продолжает использование Сайта после вступления в силу новой редакции Политики и не отзывает своё согласие, считается, что он соглашается с новой редакцией.
Если у Вас возникли вопросы или замечания относительно этой Политики, Вы можете связаться с нами с помощью контактных данных, указанных в Разделе 9. Мы ценим Ваше доверие и обязуемся обеспечивать максимальный уровень защиты Ваших персональных данных.