Беларусь
International
Беларусь

УТВЕРЖДЕНО

Приказом директора от 20.07.2023 №2023.07.20

Политика конфиденциальности

Настоящая Политика конфиденциальности персональных данных (далее - «Политика») разработана на основании Гражданского кодекса Республики Беларусь, Регламента Европейского парламента и Совета (ЕС) 2016/679 от 27.04.2016 о защите физических лиц в отношении обработки личных данных и о свободном движении таких данных, а также об отмене директивы 95/46/EC («GDPR»), иных нормативных правовых актов и представляет собой правила доступа и использования Администрацией, персональных данных Пользователя, которые Администрация, включая всех лиц, входящих в одну группу с Администрацией (в т.ч. аффилированных лиц), могут получить о Пользователе во время использования им любого из сервисов, служб, программ, продуктов или услуг, предоставляемых Приложением и (или) Сайтом в соответствии с Пользовательским соглашением.
Использование Пользователями Приложения и (или) Сайта путем регистрации и авторизации (создании учетной записи) означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Приложения и (или) Сайта.

Термины и определения

В настоящей Политике конфиденциальности используются следующие термины

Информационная база данных PharmBonus (далее по тексту - Информационная база) – представленная в объективной форме совокупность самостоятельных материалов, систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (ЭВМ);

Сайт PharmBonus (далее по тексту - Сайт) - совокупность логически связанный между собой веб-страниц, размещенных под единым доменным именем PharmBonus во всемирной сети Интернет и объединенных единой тематикой, доступ к которому возможен по сетевому адресу www.pharmbonus.by;

Мобильное приложение PharmBonus (далее по тексту - Приложение) – программное обеспечение, предназначенное для работы на смартфонах, планшетах и других мобильных устройствах, размещенное и доступное для скачивания и установки в онлайн магазинах приложений Google Play, App Store и иных;

Пользовательское соглашение (далее по тексту - Соглашение) - обязательный к принятию Пользователем документ, определяющий права и устанавливающий обязанности Пользователя в процессе использования Приложения и/или Сайта для целей работы с Информационной базой, а также лицензионное соглашение, заключенное на его основе;

Пользователь - лицо, соответствующее требованиям, определенным в Соглашении и прошедшее установленную Соглашением процедуру регистрации и авторизации;

Администрация – сотрудники, уполномоченные на управление Приложением и/или Сайтом, действующие от имени ООО «ФармБонус Девелопмент», которые организуют и/или осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (в т.ч. Пользователю) - субъекту персональных данных, согласно действующему законодательству Республики Беларусь, Соглашению, а также настоящей Политики конфиденциальности;

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Конфиденциальность персональных данных - обязательное для соблюдения сотрудниками Администрации, иными уполномоченными Администрацией лицами, Пользователями, а также иными третьими лицами, получившими доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

«Cookies» - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего информационного ресурса.

«IP-адрес» - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

«Счётчик» - сервис, предназначенный для внешнего независимого измерения посещаемости Сайта и (или) Приложения.

1. Общие положения Политики

1.1.Настоящая Политика действует в отношении всех персональных данных, которые Администрация может получить от Пользователя, в том числе являющегося стороной по гражданско-правовому договору, заключенному с Администрацией.

1.2.Настоящая Политика устанавливает обязательства Администрации Приложения и Сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет (в том числе по запросу Администрации) при прохождении процедуры регистрации и авторизации в Приложении и на Сайте, а также осуществляя использование Приложения и/или Сайта в личных, профессиональных и иных целях.

1.3.К настоящей Политике, включая толкование ее положений и порядок принятия, исполнения, изменения и прекращения, подлежит применению законодательство Республики Беларусь, а также положения GDPR (где это применимо).

1.4.Основной целью настоящей Политики является создание основы для защиты и соблюдения прав и законных интересов Пользователя при обработке его персональных данных.

1.5.Настоящая Политика применяется только в отношении Приложения и (или) Сайта. Администрация не контролирует и не несет ответственность за информационные ресурсы (в т.ч. сайты) третьих лиц, на которые Пользователь может перейти по гиперссылкам, доступным на Сайте и (или) Приложении.

1.6.Администрация не обязана проверять достоверность персональных данных, предоставляемых Пользователем. Ответственность за предоставление достоверных и не нарушающих требования действующего законодательства данных лежит непосредственно на Пользователе.

2. Персональные данные, их обработка.

2.1.К персональным данным, согласно настоящей Политике, относится:

2.1.1. информация, предоставляемая Пользователем самостоятельно при регистрации (создании учётной записи) или в процессе использования Сайта и (или) Приложения, включая идентификационные данные Пользователя:

  • фамилия, имя и отчество (при наличии);
  • день, месяц, год рождения;
  • место рождения;
  • пол;
  • адрес электронной почты;
  • адрес места жительства;
  • номер телефона;
  • изображение (фото и/или видео) пользователя;
  • данные документа, удостоверяющего личность (серия и номер паспорта, кем и когда выдан и т. п.);
  • сведения об образовании (в том числе сведения об учебном заведении, в котором обучается / обучался гражданин, дата начала и завершения обучения, иные сведения), в том числе сведения о документе об образовании и квалификации (номер, дата выдачи и т. п.), сведения об ученой степени, в том числе о документе о присвоении ученой степени (номер, дата выдачи и т. п.), о сертификате специалиста и / или о свидетельстве об аккредитации специалиста, выдаваемом медицинским работникам (номер, дата выдачи и т. п.);
  • сведения о состоянии гражданина в трудовых отношениях (наименование работодателя, место работы, должность, стаж работы по специальности, иные сведения),

2.1.2. данные, которые передаются в автоматическом режиме Сайту и (или) Приложению в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе:

  • IP-адрес;
  • данные геолокации (данные о местонахождении по GPS и другие сигналы устройства в зависимости от используемой операционной системы);
  • данные файлов cookie;
  • информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту и (или) Приложению);
  • технические характеристики оборудования и программного обеспечения, используемых Пользователем;
  • дата и время доступа к Сайту и (или) Приложению;
  • адреса запрашиваемых страниц и иная подобная информация;

2.1.3.иная информация о Пользователе, обработка которой предусмотрена Политикой, а также позволяющая идентифицировать Пользователя на основании такой информации.

2.2.Обработка персональных данных Администрацией осуществляется в следующих случаях:

2.2.1.с согласия Пользователя на обработку его персональных данных;

2.2.2.для исполнения Соглашения или иного договора, стороной которого, либо выгодоприобретателем по которому является Пользователь, в том числе в случае реализации Администрацией своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем;

2.2.3.для осуществления прав и законных интересов Администрации или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и интересы Пользователя;

2.2.4.в случае, когда доступ неограниченного круга лиц к персональным данным Пользователя предоставлен самим Пользователем, либо по его просьбе (далее – персональные данные, сделанные общедоступными Пользователем);

2.2.5.в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.

2.3.Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости, а также биометрических, генетических персональных данных Администрацией не осуществляется. Обработка указанных данных возможна только на основании согласия Пользователя полученного в письменной форме и предварительно.

2.4.Файлы cookie, передаваемые Сайтом и (или) Приложением оборудованию Пользователя и оборудованием Пользователя Сайту и (или) Приложению, могут использоваться Администрацией для предоставления Пользователю персонализированных сервисов, для информационных мероприятий (в т.ч. таргетирования информации), которые показываются Пользователю, в статистических и исследовательских целях, а также для улучшения работы Сайта и (или) Приложения.

2.5.Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения Сайта в сети интернет и (или) Приложения могут обладать функцией запрещения операций с файлами cookie (для любых сайтов/приложений или для определенных сайтов/приложений), а также удаления ранее полученных файлов cookie.

2.6.Администрация вправе установить, что предоставление определенного сервиса или услуги возможно только при условии, что прием и получение файлов cookie разрешены Пользователем.

2.7.Структура файла cookie, его содержание и технические параметры определяются Администрацией и могут изменяться без предварительного уведомления Пользователя.

2.8.Счетчики, размещенные Сайтом и (или) Приложением, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании Сайта и (или) Приложения, а также для обеспечения работоспособности Сайта и (или) Приложения в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются Администрацией и могут изменяться без предварительного уведомления Пользователя.

2.9.Обработка персональных данных Пользователя осуществляется в течение всего срока действия учетной записи Пользователя на Сайте и (или) Приложении любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств в порядке, предусмотренном настоящей Политикой и действующим законодательством. Персональные данные, подпадающие под специальное законодательное регулирование, обрабатываются в течение периода времени, установленного таким законодательством.
По истечении установленного срока обработки персональные данные подлежат удалению (уничтожению). В случае обращения Пользователя к Администрации с требованием изменения (обновления, дополнения) или удаления персональных данных такие данные подлежат изменению/удалению в течение трех рабочих дней с момента получения Администрацией соответствующего требования Пользователя.

3. Передача персональных данных Пользователя третьим лицам. Изменение, удаление и хранение данных

3.1.В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

3.2. Администрация вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

  • передача необходима для использования Пользователем определенного сервиса либо для исполнения Соглашения или иного договора с Пользователем;
  • передача необходима для функционирования и работоспособности Сайта и (или) Приложения;
  • передача предусмотрена применимым законодательством в рамках законодательно-установленной процедуры;
  • такая передача происходит в рамках продажи или иной передачи прав Администрации (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
  • в целях обеспечения возможности защиты прав и законных интересов Администрации или третьих лиц в случаях, когда Пользователь нарушает Соглашение, иной договор, заключенный с Администрацией, настоящую Политику, либо документы, содержащие условия использования конкретных сервисов;
  • в результате обработки персональных данных Пользователя путем ее обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению или во исполнение обязательств перед таким лицом Администрацией.

3.3.В случаях, предусмотренных в п. 3.2. настоящей Политики, Администрация вправе передать персональные данные Пользователя в третьи страны или международным организациям, но только если эти организации взяли на себя обязательство соблюдать принципы защиты персональных данных, предусмотренные GDPR.

3.4.Передача персональных данных третьим лицам в случаях, предусмотренных
п.п. 3.2., 3.3. настоящей Политики, осуществляется на основе договора об обработке персональных данных, то есть с гарантиями организационно-технического обеспечения безопасности этих данных с изложением цели обработки, при этом администраторы не могут использовать данные для других целей.

3.5.Пользователь может в любой момент, а в случаях предусмотренных Политикой обязан изменить (обновить, дополнить) предоставленные им персональные данные или их часть, а также потребовать ограничить обработку и (или) удалить предоставленные им персональные данные, обратившись с соответствующей просьбой к Администрации или воспользовавшись функционалом, предоставленным сервисами Сайта и (или) Приложения.

3.6.Хранение персональных данных осуществляется в соответствии с требованиями действующего законодательства на используемом Администрацией оборудовании и (или) оборудовании, предоставляемом сервисами ООО «Надежные программы» в течение сроков обработки данных, предусмотренных п. 2.9. Политики.

3.7.Администрация принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в отношении персональных данных.

4. Цели обработки персональных данных Пользователей

4.1.Администрация обрабатывает персональные данные Пользователя в следующих целях:

4.1.1.исполнение Соглашения или иного договора, стороной которого, либо выгодоприобретателем по которому является Пользователь, а также заключение договора по инициативе Пользователя или договора, по которому Пользователь будет являться выгодоприобретателем;

4.1.2.исполнение запросов уполномоченных государственных органов в случаях, установленных законодательством;

4.1.3.идентификации Пользователя, зарегистрированного в Приложении и/или на Сайте, в том числе в качестве стороны в рамках сервисов, Соглашения и иных договоров с Администрацией;

4.1.4.предоставления Пользователю доступа к Информационной базе, функциональным возможностям Приложения и/или Сайта, а также предоставляемым на их основе сервисам;

4.1.5.установления с Пользователем обратной связи, включая направление уведомлений, запросов, обработки запросов, а также осуществления иной активности, связанной с использованием Приложения и/или Сайта, а также предоставляемых на их основе сервисов;

4.1.6.определения места нахождения (данных геолокации) Пользователя для обеспечения безопасности, предотвращения мошенничества;

4.1.7.подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

4.1.8.создания соответствующей учетной записи Пользователя;

4.1.9.предоставления Пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием Приложения и/или Сайта;

4.1.10.предоставления Пользователю обновлений, специальных предложений, новостной рассылки и иных сведений от имени Администрации;

4.1.11.предоставления доступа Пользователю на сайты или сервисы партнеров и участия Пользователя в соответствующих программах лояльности, бонусных программах, анкетировании, конкурсах, и иной подобной активности;

4.1.12.улучшение качества работы Сайта и (или) Приложения, удобства его использования для Пользователя, разработка новых услуг и сервисов;

4.1.13.проведение статистических, маркетинговых и иных исследований на основе обезличенных данных, а также рекламная деятельность;

4.1.14.в иных целях, не противоречащих действующему законодательству, Соглашению, а также настоящей Политике.

5. Защита персональных данных

5.1.В большинстве случаев персональные данные обрабатываются автоматически без доступа к ней кого-либо из сотрудников Администрации. В случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам Администрации, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных пользователя.

5.2.Администрация внедрила достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных.

6. Права или Обязательства сторон.

6.1.Права и обязанности Пользователя:

6.1.1.Пользователь обязан предоставить информацию о персональных данных, необходимую для использования Приложения и/или Сайта;

6.1.2.Пользователь обязан обновлять и дополнять предоставленную информацию о персональных данных в случае изменения данной информации (поддерживать ее в актуальном состоянии).

6.1.3.Пользователь имеет право на доступ к своим персональным данным, на изменение (корректировку), удаление, ограничение обработки, возражение против обработки его персональных данных, на получение информации в отношении поданных им заявлений касаемо судьбы его персональных данных, на отзыв согласия на обработку персональных данных, а также право быть информированным о случаях нарушения безопасности его персональных данных.
Реализация прав Пользователя осуществляется посредствам обращения в Администрацию или посредствам использования функционала, предоставленного сервисами Сайтом и (или) Приложением.

6.1.4.Пользователь имеет иные права, предусмотренные применимым законодательством.

6.2.Права и обязанности Администрации:

6.2.1.Администрация обязана использовать полученную информацию исключительно для целей, указанных в настоящей Политике и Соглашении;

6.2.2.Администрация обязана обеспечить сохранность персональных данных, не разглашать их без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев и целей, предусмотренных настоящей Политикой;

6.2.3.Администрация обязана принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в электронной среде, а также незамедлительно уведомлять Пользователя об обстоятельствах угрожающих безопасности его персональных данных;

6.2.4.Администрация обязана осуществить изменение, удаление или ограничение обработки персональных данных, относящихся к соответствующему Пользователю, в течение трех рабочих дней с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных. В случае если ограничение обработки персональных данных Пользователя невозможно (в силу специфики применяемых Администрацией программных решений или по иным причинам) Администрация вправе удалить все персональные данные, касающиеся такого Пользователя, а также аннулировать сформированную в отношении него учетную запись на Сайте и (или) Приложении.

6.2.5.Администрация обязана выполнять иные обязанности, вытекающие из настоящей Политики и действующего законодательства.

7. Риски и ответственность сторон.

7.1.Администрация, не исполнившая свои обязательства, несёт виновную ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Республики Беларусь исключительно в форме реального ущерба. При этом при любых обстоятельствах ответственность Администрации (в т.ч. в соответствии со статьей 14 Гражданского кодекса Республики Беларусь) ограничена пятью базовыми величинами Республики Беларусь и возлагается на нее при наличии в ее действиях доказанной вины.

7.2.В случае утраты или разглашения персональных данных Администрация не несёт ответственность, если данная конфиденциальная информация:

7.2.1.стала публичным достоянием до её утраты или разглашения;

7.2.2.была получена от третьей стороны до момента её получения Администрацией;

7.2.3.была разглашена с согласия Пользователя.

8. Изменение Политики конфиденциальности.

8.1.Администрация имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция Политики размещается на сайте в сети Интернет по адресу: http://pharmbonus.by/terms и/или в разделе «Настройки» Приложения, если иное не предусмотрено новой редакцией Политики.

9. Применимое законодательство, разрешение споров.

9.1.Любой спор, разногласие или требование, возникающие или касающиеся настоящей Политики либо нарушения ее положений, а также прав и законных интересов Пользователя подлежат разрешению в соответствующем суде Республики Беларусь по месту нахождения Администрации в соответствии с действующим материальным и процессуальным законодательством Республики Беларусь. При этом досудебный претензионный порядок урегулирования спора между сторонами признается обязательным. Письменная претензия подлежит рассмотрению в течение 30 (тридцати) календарных дней с даты ее получения.

9.2. В случаях, где это применимо к правоотношениям сторон применяется законодательство Европейского союза, а именно законодательство, основанное на ст. 16 Договора о функционировании Европейского союза и статьи 7 и 8 Хартии основных прав Европейского союза, а также законодательство Совета Европы:

  • Постановление Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц в отношении обработки личных данных и о свободном движении таких данных и об отмене директивы 95/46/ЕС (общие положения о защите персональных данных);
  • Директива Европейского парламента и Совета 95/46/EC от 24 октября 1995 года о защите физических лиц в отношении обработки личных данных и о свободном движении таких данных;
  • Директива Европейского парламента и Совета 2002/58/EC от 12 июля 2002 года об обработке персональных данных и защиты конфиденциальности в сфере электронных коммуникаций;
  • Постановление Комиссии (ЕС) № 611/2013 от 24 июня 2013 года о мерах, связанных с уведомлением о нарушении безопасности персональных данных в соответствии с директивой Европейского парламента и Совета 2002/58/ЕС о конфиденциальности и электронных средствах связи (в ограниченном объеме);
  • Директива Европейского парламента и Совета 2000/31/ЕС от 8 июня 2000 года о некоторых правовых аспектах услуг информационного общества, в частности электронной коммерции, на внутреннем рынке (в ограниченном объеме).
  • Конвенция Совета Европы № 108 от 28 января 1981 года о защите лиц с учетом автоматизированной обработки персональных данных.

10. Контактная информация.

10.1. Предложения и иные обращения по поводу настоящей Политики и использования своих персональных данных Пользователь вправе направлять Администрации:

  • по адресу электронной почты: info@pharmbonus.by;
  • по почтовому адресу: 220030 Беларусь, г. Минск, ул. Зыбицкая д.4. офис 24/1
  • по телефону: +375 (29) 1953706.

Our site uses cookies. We use cookies because nothing works without them)