Політика щодо обробки персональних даних

1. Загальні положення
Ця політика обробки персональних даних складена відповідно до вимог Закону України від 01.06.2010 № 2297-VI «Про захист персональних даних» (далі — Закон про персональні дані) і визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних, що вживаються Hair Renew (далі — Оператор).
1.1. Оператор ставить своєю важливою метою та умовою здійснення своєї діяльності дотримання прав і свобод людини і громадянина під час обробки його персональних даних, зокрема захист прав на недоторканність приватного життя, особисту та сімейну таємницю.
1.2. Ця політика Оператора щодо обробки персональних даних (далі — Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів веб-сайту https://althhealtcare.com/.

2. Основні поняття, що використовуються в Політиці
2.1. Автоматизована обробка персональних даних — обробка персональних даних за допомогою засобів обчислювальної техніки.
2.2. Блокування персональних даних — тимчасове припинення обробки персональних даних (за винятком випадків, якщо обробка необхідна для уточнення персональних даних).
2.3. Веб-сайт — сукупність графічних і інформаційних матеріалів, а також програм для ЕОМ і баз даних, що забезпечують їх доступність в мережі Інтернет за адресою https://althhealtcare.com/.
2.4. Інформаційна система персональних даних — сукупність персональних даних, що містяться в базах даних, і забезпечуючих їх обробку інформаційних технологій і технічних засобів.
2.5. Обезособлення персональних даних — дії, внаслідок яких неможливо визначити без використання додаткової інформації належність персональних даних конкретному Користувачу або іншій особі, якій належать персональні дані.
2.6. Обробка персональних даних — будь-яка дія (операція) або сукупність дій (операцій), які здійснюються з використанням засобів автоматизації або без їх використання з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), вилучення, використання, передачу (розповсюдження, надання, доступ), обезособлення, блокування, видалення, знищення персональних даних.
2.7. Оператор — державний орган, юридична або фізична особа, що самостійно або спільно з іншими особами організовує та/або здійснює обробку персональних даних, а також визначає цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються з персональними даними.
2.8. Персональні дані — будь-яка інформація, що стосується прямо або опосередковано визначеного або визначуваного Користувача веб-сайту https://althhealtcare.com/.
2.9. Персональні дані, дозволені суб’єктом персональних даних для розповсюдження, — персональні дані, доступ до яких не обмежений, наданий суб’єктом персональних даних шляхом надання згоди на обробку персональних даних, дозволених суб’єктом для розповсюдження відповідно до Закону про персональні дані.
2.10. Користувач — будь-який відвідувач веб-сайту https://althhealtcare.com/.
2.11. Надання персональних даних — дії, спрямовані на розкриття персональних даних конкретній особі або певному колу осіб.
2.12. Розповсюдження персональних даних — будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними невизначеного кола осіб, включаючи оприлюднення персональних даних у засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних будь-яким іншим способом.
2.13. Трансгранична передача персональних даних — передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній або юридичній особі.
2.14. Знищення персональних даних — будь-які дії, внаслідок яких персональні дані знищуються безповоротно з неможливістю подальшого відновлення змісту персональних даних в інформаційній системі персональних даних і/або знищуються матеріальні носії персональних даних.

3. Основні права та обов’язки Оператора
3.1. Оператор має право:
— отримувати від суб’єкта персональних даних достовірну інформацію та/або документи, що містять персональні дані;
— у разі відкликання суб’єктом персональних даних згоди на обробку персональних даних, а також у разі направлення звернення з вимогою про припинення обробки персональних даних, Оператор має право продовжити обробку персональних даних без згоди суб’єкта персональних даних за наявності підстав, зазначених у Законі про персональні дані;
— самостійно визначати склад і перелік заходів, необхідних та достатніх для забезпечення виконання обов’язків, передбачених Законом про персональні дані та нормативно-правовими актами, прийнятими відповідно до нього, якщо інше не передбачено Законом про персональні дані або іншими законодавчими актами.
3.2. Оператор зобов’язаний:
— надавати суб’єкту персональних даних за його запитом інформацію, що стосується обробки його персональних даних;
— організовувати обробку персональних даних у порядку, установленому чинним законодавством України;
— відповідати на звернення та запити суб’єктів персональних даних і їх законних представників відповідно до вимог Закону про персональні дані;
— повідомляти в уповноважений орган з захисту прав суб’єктів персональних даних на запит цього органу необхідну інформацію протягом 10 днів з дати отримання такого запиту;
— публікувати або іншим чином забезпечувати не обмежений доступ до цієї Політики щодо обробки персональних даних;
— вживати правових, організаційних та технічних заходів для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних;
— припиняти передачу (розповсюдження, надання, доступ) персональних даних, припиняти обробку та знищувати персональні дані в порядку та випадках, передбачених Законом про персональні дані;
— виконувати інші обов’язки, передбачені Законом про персональні дані.

4. Основні права та обов’язки суб’єктів персональних даних
4.1. Суб’єкти персональних даних мають право:
— отримувати інформацію, що стосується обробки їх персональних даних, за винятком випадків, передбачених законодавством. Відомості надаються суб’єкту персональних даних Оператором у доступній формі, і в них не повинні міститися персональні дані, що стосуються інших суб’єктів персональних даних, за винятком випадків, коли існують законні підстави для розкриття таких персональних даних. Перелік інформації та порядок її отримання встановлений Законом про персональні дані;
— вимагати від Оператора уточнення своїх персональних даних, їх блокування або знищення у разі, якщо персональні дані є неповними, застарілими, неточними, незаконно отриманими або не є необхідними для заявленої мети обробки, а також приймати передбачені законом заходи для захисту своїх прав;
— висувати умову попередньої згоди під час обробки персональних даних з метою просування на ринку товарів, робіт і послуг;
— на відкликання згоди на обробку персональних даних, а також на направлення вимоги про припинення обробки персональних даних;
— оскаржувати в уповноважений орган з захисту прав суб’єктів персональних даних або в судовому порядку неправомірні дії або бездіяльність Оператора під час обробки їх персональних даних;
— на здійснення інших прав, передбачених законодавством України.
4.2. Суб’єкти персональних даних зобов’язані:
— надавати Оператору достовірні дані про себе;
— повідомляти Оператору про уточнення (оновлення, зміни) своїх персональних даних.
4.3. Особи, які надали Оператору недостовірні відомості про себе або відомості про інший суб’єкт персональних даних без згоди останнього, несуть відповідальність відповідно до законодавства України.

5. Принципи обробки персональних даних
5.1. Обробка персональних даних здійснюється на законній та справедливій основі.
5.2. Обробка персональних даних обмежується досягненням конкретних, заздалегідь визначених та законних цілей. Не допускається обробка персональних даних, несумісна з цілями збору персональних даних.
5.3. Не допускається об’єднання баз даних, що містять персональні дані, обробка яких здійснюється з цілями, несумісними між собою.
5.4. Обробляються тільки ті персональні дані, які відповідають цілям їх обробки.
5.5. Зміст і обсяг оброблюваних персональних даних відповідають заявленим цілям обробки. Не допускається надмірність оброблюваних персональних даних щодо заявлених цілей їх обробки.
5.6. При обробці персональних даних забезпечується точність персональних даних, їх достатність, а в необхідних випадках і актуальність стосовно цілей обробки персональних даних. Оператор вживає необхідні заходи і/або забезпечує їх прийняття для видалення або уточнення неповних або неточних даних.
5.7. Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб’єкта персональних даних, не довше, ніж цього вимагають цілі обробки персональних даних, якщо строк зберігання персональних даних не встановлений законодавством, договором, стороною якого, вигодонабувачем або поручителем за яким є суб’єкт персональних даних. Оброблювані персональні дані знищуються або обезособлюються по досягненню цілей обробки або в разі втрати необхідності в досягненні цих цілей, якщо інше не передбачено законодавством.

6. Цілі обробки персональних даних
Ціль обробки інформування Користувача шляхом надсилання електронних листів
Персональні дані
  • електронна адреса
  • ім’я
Правові підстави
Види обробки персональних даних
  • Надсилання інформаційних листів на адресу електронної пошти

7. Умови обробки персональних даних
7.1. Обробка персональних даних здійснюється за згодою суб’єкта персональних даних на обробку його персональних даних.
7.2. Обробка персональних даних необхідна для досягнення цілей, передбачених міжнародним договором України або законом, для здійснення функцій, повноважень та обов’язків, покладених законодавством України на Оператора.
7.3. Обробка персональних даних необхідна для здійснення правосуддя, виконання судового акту, акту іншого органу або посадової особи, що підлягають виконанню відповідно до законодавства України про виконавче провадження.
7.4. Обробка персональних даних необхідна для виконання договору, стороною якого або вигодонабувачем або поручителем за яким є суб’єкт персональних даних, а також для укладення договору за ініціативою суб’єкта персональних даних або договору, за яким суб’єкт персональних даних буде вигодонабувачем або поручителем.
7.5. Обробка персональних даних необхідна для здійснення прав і законних інтересів Оператора або третіх осіб або для досягнення суспільно значущих цілей за умови, що при цьому не порушуються права і свободи суб’єкта персональних даних.
7.6. Здійснюється обробка персональних даних, доступ до яких не обмежений, наданий суб’єктом персональних даних або за його проханням (далі — загальнодоступні персональні дані).
7.7. Здійснюється обробка персональних даних, що підлягають опублікуванню або обов’язковому розкриттю відповідно до законодавства України.

8. Порядок збору, зберігання, передачі та інших видів обробки персональних даних
Безпека персональних даних, які обробляються Оператором, забезпечується шляхом реалізації правових, організаційних та технічних заходів, необхідних для виконання в повному обсязі вимог чинного законодавства в області захисту персональних даних.
8.1. Оператор забезпечує збереження персональних даних і вживає всі можливі заходи, що виключають доступ до персональних даних неуповноважених осіб.
8.2. Персональні дані Користувача ніколи, ні за яких умов не будуть передані третім особам, за винятком випадків, пов’язаних з виконанням чинного законодавства або в разі, якщо суб’єктом персональних даних надано згоду Оператору на передачу даних третій особі для виконання зобов’язань за цивільно-правовим договором.
8.3. У разі виявлення неточностей у персональних даних Користувач може актуалізувати їх самостійно, надіславши Оператору повідомлення на електронну адресу Оператора [email protected] з позначкою «Актуалізація персональних даних».
8.4. Термін обробки персональних даних визначається досягненням цілей, для яких були зібрані персональні дані, якщо інший термін не передбачений договором або чинним законодавством. Користувач може в будь-який момент відкликати свою згоду на обробку персональних даних, надіславши Оператору повідомлення на електронну адресу Оператора [email protected] з позначкою «Відзив згоди на обробку персональних даних».
8.5. Уся інформація, що збирається сторонніми сервісами, в тому числі платіжними системами, засобами зв’язку та іншими постачальниками послуг, зберігається і обробляється вказаними особами (Операторами) відповідно до їх Угоди про використання та Політики конфіденційності. Оператор не несе відповідальність за дії третіх осіб, в тому числі зазначених у цьому пункті постачальників послуг.
8.6. Встановлені суб’єктом персональних даних заборони на передачу (окрім надання доступу), а також на обробку або умови обробки (окрім отримання доступу) персональних даних, дозволених для розповсюдження, не діють у випадках обробки персональних даних у державних, громадських та інших публічних інтересах, визначених законодавством України.
8.7. Оператор під час обробки персональних даних забезпечує конфіденційність персональних даних.
8.8. Оператор здійснює зберігання персональних даних у формі, що дозволяє визначити суб’єкта персональних даних, не довше, ніж цього вимагають цілі обробки персональних даних, якщо термін зберігання персональних даних не встановлений законодавством, договором, стороною якого, вигодонабувачем або поручителем за яким є суб’єкт персональних даних.
8.9. Умовою припинення обробки персональних даних може бути досягнення цілей обробки персональних даних, закінчення терміну дії згоди суб’єкта персональних даних, відкликання згоди суб’єктом персональних даних або вимога про припинення обробки персональних даних, а також виявлення неправомірної обробки персональних даних.

9. Перелік дій, що здійснюються Оператором з отриманими персональними даними
9.1. Оператор здійснює збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), вилучення, використання, передачу (розповсюдження, надання, доступ), обезособлення, блокування, видалення та знищення персональних даних.
9.2. Оператор здійснює автоматизовану обробку персональних даних з отриманням та/або передачею отриманої інформації через інформаційно-телекомунікаційні мережі або без такої.

10. Трансгранична передача персональних даних
10.1. Оператор до початку здійснення діяльності з трансграничної передачі персональних даних зобов’язаний повідомити уповноважений орган з захисту прав суб’єктів персональних даних про своє намір здійснювати трансграничну передачу персональних даних.
10.2. Оператор до подання зазначеного повідомлення зобов’язаний отримати від органів влади іноземної держави, іноземних фізичних осіб, іноземних юридичних осіб, яким планується трансгранична передача персональних даних, відповідні відомості.

11. Конфіденційність персональних даних
Оператор і інші особи, які отримали доступ до персональних даних, зобов’язані не розкривати третім особам і не розповсюджувати персональні дані без згоди суб’єкта персональних даних, якщо інше не передбачено законодавством.

12. Заключні положення
12.1. Користувач може отримати будь-які роз’яснення з питань, що його цікавлять, щодо обробки його персональних даних, звернувшись до Оператора за допомогою електронної пошти [email protected].
12.2. У цьому документі будуть відображені будь-які зміни політики обробки персональних даних Оператором. Політика діє безстроково до заміни її новою версією.
12.3. Актуальна версія Політики у вільному доступі розміщена в мережі Інтернет за адресою https://althhealtcare.com/privacy-policy/.