Политика конфиденциальности
Политика обработки персональных данных
1. Общие положения
1.1. Назначение Политики
Настоящая Политика определяет порядок обработки и защиты персональных данных, которые обрабатываются при посещении сайта ohmybody.ru (далее - «Сайт») и использовании его функций.
1.2. Нормативные основания
Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных», требования локализации баз данных граждан РФ, а также нормы о трансграничной передаче данных.
1.3. Принятие условий и отзыв согласия
Используя Сайт, Пользователь подтверждает, что ознакомлен с Политикой и принимает её условия. Согласие на обработку персональных данных может быть отозвано в порядке, предусмотренном разделом 10.
2. Оператор
2.1. Статус Оператора
Оператором персональных данных является владелец Сайта ohmybody.ru (далее - «Оператор»).
2.2. Локализация
Оператор обеспечивает хранение первичных баз данных персональных данных граждан РФ на территории Российской Федерации.
3. Термины и правовые основания обработки
3.1. Персональные данные
«Персональные данные» - любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
3.2. Обработка
«Обработка» - любое действие с персональными данными: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача (в том числе поручение обработки), обезличивание, блокирование, удаление, уничтожение.
3.3. Правовые основания
- согласие субъекта персональных данных;
- исполнение договора/оферты и предварительных действий по запросу субъекта;
- исполнение обязанностей Оператора по закону;
- законные интересы Оператора при условии соблюдения прав и свобод субъекта.
3.4. Действия при инцидентах безопасности
При инцидентах безопасности Оператор действует по требованиям законодательства, включая уведомление уполномоченного органа и субъектов персональных данных при наличии рисков причинения вреда.
4. Состав обрабатываемых данных
4.1. Предоставляемые Пользователем
ФИО, контактный телефон, адрес электронной почты, сведения из форм записи/обратной связи, идентификаторы заказов/платежей (без реквизитов банковских карт), переписка с поддержкой.
4.2. Собираемые автоматически
IP-адрес, тип и версия браузера, сведения об устройстве, отметки даты и времени, адреса посещённых страниц, UTM-метки, файлы cookie и аналогичные идентификаторы.
4.3. Специальные категории данных
Специальные категории персональных данных (например, сведения о здоровье) через Сайт целенаправленно не запрашиваются. Если Пользователь самостоятельно передаёт такие сведения (например, для подбора услуги), они обрабатываются строго по соответствующей цели и при наличии отдельного согласия.
5. Цели обработки
- приём и обработка заявок/записей на услуги;
- коммуникация с Пользователем (звонки, письма, сообщения в мессенджерах);
- исполнение договоров и обеспечение расчётов;
- улучшение работы Сайта, аналитика и персонализация;
- показ рекламы собственных услуг при наличии соответствующего согласия;
- соблюдение требований законодательства РФ;
- обеспечение информационной и финансовой безопасности.
6. Cookies и аналогичные технологии
6.1. Использование cookie
На Сайте используются файлы cookie и аналогичные технологии для обеспечения работоспособности, сохранения настроек, аналитики и (при наличии согласия) маркетинга.
6.2. Правовые основания для cookie
Строго необходимые cookie применяются на основании законного интереса Оператора. Аналитические и маркетинговые cookie применяются при наличии согласия Пользователя, которое можно дать/изменить через интерфейс уведомления о cookie либо настройки браузера.
6.3. Влияние отключения cookie
Отключение или ограничение cookie может повлиять на корректность работы отдельных функций Сайта.
7. Профилирование и автоматизированные решения
7.1. Профилирование
Оператор может использовать агрегированные поведенческие данные для сегментации аудитории и персонализации предложений.
7.2. Автоматизированные решения
Решения, порождающие юридические последствия без участия человека, не применяются. Пользователь может запросить человеческий пересмотр автоматизированных рекомендаций.
8. Хранение и локализация данных
8.1. Размещение баз данных
Первичная запись и хранение баз данных персональных данных граждан РФ осуществляются на территории Российской Федерации.
8.2. Сроки хранения
Сроки хранения зависят от целей обработки и требований закона: договорные и учётные данные - в сроки, установленные законодательством; данные заявок - до достижения целей обработки или отзыва согласия; маркетинговые идентификаторы - до истечения установленных сроков хранения cookie либо отзыва согласия.
9. Передача третьим лицам
9.1. Поручение обработки
Оператор может поручать обработку данных уполномоченным лицам (хостинг-провайдеры, кол-центр, CRM, платёжные и коммуникационные сервисы) на основании договоров поручения с обязательствами по конфиденциальности и безопасности.
9.2. Публичное раскрытие
Публичное раскрытие персональных данных без отдельного согласия субъекта не осуществляется, за исключением случаев, предусмотренных законом.
9.3. Совместная обработка
В случае совместной обработки с иными лицами распределение ролей и ответственности определяется соответствующими договорами.
10. Права субъекта персональных данных
Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные или не требуются для заявленной цели;
- отозвать согласие на обработку персональных данных (включая маркетинговые коммуникации и cookie);
- возражать против обработки на основании законного интереса;
- требовать ограничения обработки;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в суд.
Оператор вправе запросить подтверждение личности перед исполнением указанных прав.
11. Трансграничная передача данных
11.1. Основания передачи
Трансграничная передача осуществляется в случаях, когда это необходимо для функционирования Сайта, предоставления сервисов или исполнения обязательств перед Пользователем, и при соблюдении требований законодательства РФ.
11.2. Гарантии защиты
Передача допускается при наличии достаточного уровня защиты в стране получателя и/или договорных гарантий, а также при выполнении требований по уведомлению уполномоченного органа и отсутствии установленных ограничений.
12. Безопасность персональных данных
12.1. Меры защиты
Оператор принимает необходимые и достаточные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
12.2. Реализация мер
Применяются правовые, организационные и технические меры: разграничение и управление доступом, шифрование каналов, журналирование событий, резервное копирование, оценка рисков, процедуры реагирования на инциденты.
12.3. Уведомления при инцидентах
При инцидентах, создающих риск причинения вреда правам и свободам субъектов, Оператор выполняет обязанности по уведомлению уполномоченного органа и информированию субъектов в установленные законом сроки.
13. Маркетинговые коммуникации
13.1. Условия отправки
Рассылки по электронной почте, SMS и мессенджерам направляются только при наличии согласия.
13.2. Отказ от рассылок
Пользователь может в любой момент отказаться от маркетинговых сообщений: по ссылке «Отписаться» или посредством обращения к Оператору. Отказ от маркетинга не затрагивает сервисные уведомления (подтверждения записи, статусы заказов, сообщения безопасности).
14. Обработка обращений субъектов данных
14.1. Каналы связи
Запросы по вопросам обработки персональных данных принимаются через формы обратной связи на Сайте или иным доступным способом.
14.2. Сроки ответа
Ответ предоставляется в сроки, предусмотренные законодательством РФ.
15. Изменения Политики
15.1. Порядок обновления
Оператор вправе обновлять Политику. Актуальная редакция размещается на Сайте с указанием даты. Существенные изменения (например, новые цели или получатели) доводятся до сведения Пользователей дополнительным уведомлением и, при необходимости, запросом согласия.
Положение об использовании файлов cookie (краткая редакция)
Что такое cookie
Небольшие текстовые файлы, которые сохраняются в браузере при посещении Сайта.
Какие cookie применяются
- строго необходимые - для работы Сайта, авторизации и безопасности;
- функциональные - для запоминания настроек;
- аналитические - для измерения посещаемости и улучшения интерфейсов;
- маркетинговые - для показа релевантной рекламы собственных услуг.
Правовые основания
Строго необходимые - законный интерес Оператора; аналитические и маркетинговые - при согласии Пользователя.
Управление cookie
Через баннер/страницу настроек cookie на Сайте и/или настройки браузера. Отключение части cookie может ограничить функциональность.
ежедневно с 09:00 до 22:00