Повідомлення про обробку персональних даних


Надаючи однозначну згоду на обробку Ваших персональних даних, Ви приймаєте та погоджуєтесь з викладеними нижче Умовами обробки персональних даних:

Відповідно до пунктів 1 і 2 частини другої статті 8, частини другої статті 12 Закону України «Про захист персональних даних» Товариство з обмежено відповідальністю
«ФОРС-ФАРМА ДИСТРИБЮШН» (далі – ТОВ «ФОРС-ФАРМА ДИСТРИБЮШН/ Компанія/Ми/Нас) повідомляє про джерела збирання, володільця, місцезнаходження, склад та зміст, мету збору персональних даних, що обробляються за допомогою програмних засобів мобільного додатку «MedPlace» (далі - Додаток) ТОВ «ФОРС-ФАРМА ДИСТРИБЮШН», третіх осіб, яким передаються
такі персональні дані, права суб’єкта персональних даних та інші відомості визначені чинним законодавством України у письмовій (електронній) формі у повідомленні про обробку персональних даних.

У цьому повідомленні про обробку персональних даних терміни вживаються у значенні, наведеному у Законі України «Про захист персональних даних» та інших нормативно – правових актах в галузі захисту персональних даних.


1. Володільцем персональних даних, що обробляються за допомогою Додатку, є держатель Додатку ТОВ «ФОРС-ФАРМА ДИСТРИБЮШН», який є розробником та єдиним власником Додатку (ідентифікаційний код юридичної особи в Єдиному державному реєстрі підприємств і організацій України – 41941076;


2. Місцезнаходження персональних даних: на хмаровому сервері Google Firebase


3.  Джерела персональних даних

Це Повідомлення про обробку персональних даних стосується персональних даних, які Ми отримуємо від Вас або про Вас, за допомогою методів, описаних нижче, з наступних джерел:

Веб-сайти Компанії. Орієнтовані на суб’єкта персональних даних веб-сайтів, якими управляє Компанія, включаючи сайти, якими ми управляємо під нашими власними доменами/адресами URL та сторінки, які ми запускаємо в соціальних мережах, таких як Facebook,……….

Програмне забезпечення (програмні засоби) у тому числі з використанням мобільного Додатку. Орієнтований на суб’єкта персональних даних Додатка, яким управляє Компанія.

Електронна пошта, текстові та інші електронні повідомлення. Взаємодія між Вами та Компанією шляхом електронної комунікації.

Технологічна підтримка/call-центр. Комунікація з нашою Технологічною підтримкою/call-центром.

Реєстраційні форми. Електронні, паперові або аналогічні форми, які ми збираємо за допомогою пошти, під час заходів реєстрацій, опитувань або подій.

Взаємодія з нашою рекламою. Взаємодія з нашими рекламними оголошеннями (наприклад, якщо ви взаємодієте з одним із наших рекламних оголошень на сторонньому веб-сайті, ми можемо отримати інформацію про таку взаємодію).

Дані, які ми створюємо. В ході нашої взаємодії з Вами ми можемо створювати персональні дані щодо Вас (наприклад, ПІБ, Спеціалізація, Місто проживання, місто роботи, телефон, та ін..).

Дані з інших джерел. Соціальні мережі, маркетингові дослідження (якщо зворотний зв'язок не надається на анонімній основі), сторонні агрегатори даних, партнери Компанії у проведенні акцій, публічні джерела і дані, отримані при придбанні інших компаній.


4. Мета та підстави обробки (збору) персональних даних

Обробка персональних даних, володільцем яких є ТОВ «ФОРС-ФАРМА ДИСТРИБЮШН», здійснюється з метою:

З метою забезпечення високого рівня надання послуг та дотримання вимог законодавства, суб’єкт персональних даних, проставленням відповідної відмітки при здійсненні реєстрації в Додатку або здійснюючи користування Додатком, без будь-яких застережень надає згоду Компанії на обробку персональних даних суб’єкта персональних даних, що розуміється як будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, що здійснюються за допомогою Додатку.

У випадку, якщо при зміні мети обробки персональних даних така змінена мета буде несумісна з попередньою, перед продовженням обробки Ваших персональних даних ми обов’язково попередньо запитаємо Вас про надання нової згоди. Якщо ж вона сумісна з попередньою метою, то така згода не потрібна.


Обробка персональних даних здійснюється Компанією за однозначною згодою суб’єкта персональних даних, а також в інших випадках, передбачених статтею 11 Закону України «Про захист персональних даних».

Підставами обробки персональних даних відповідно до законодавства є:

- згода суб’єкта персональних даних на обробку його персональних даних;

- дозвіл на обробку персональних даних, наданий володільцю персональних даних відповідно

до закону виключно для здійснення його повноважень;

- укладення та виконання правочину, стороною якого є суб’єкт персональних даних або який

укладено на користь суб’єкта персональних даних чи для здійснення заходів, що передують

укладенню правочину на вимогу суб’єкта персональних даних;

- захист життєво важливих інтересів суб’єкта персональних даних;

- необхідність виконання обов’язку володільця персональних даних, який передбачений

законом;

- необхідність захисту законних інтересів володільця персональних даних або третьої особи,

якій передаються персональні дані, крім випадків, коли потреби захисту основоположних прав

і свобод суб’єкта персональних даних у зв’язку з обробкою його даних переважають такі

інтереси.

Звертаємо Вашу увагу, що Компанія здійснює обробку персональних даних, отриманих із загальнодоступних джерел, без згоди суб’єкта персональних даних.

Здійснення реєстрації та користування Додатком свідчить про згоду такого суб’єкта персональних даних на обробку Компанією її персональних даних у зв’язку із такою реєстрацією чи користуванням Додатком.

Суб’єкт персональних даних проставленням відповідної відмітки при здійсненні реєстрації в Додатку або здійснюючи користування Додатком підтверджує, що Компанія цим застереженням, відповідно до частини 2 статті 12 Закону України «Про захист персональних даних», належним чином, у письмовій (електронній) формі або у формі, що дає змогу зробити висновок про надання згоди, повідомив суб’єкта персональних даних про включення його персональних даних до баз персональних даних, місцезнаходження баз персональних даних, володільця персональних даних, склад та зміст персональних даних, йому повідомлено про свої права, визначені Законом України «Про захист персональних даних», мету збору даних та осіб, яким передаються та/або які мають доступ до його персональних даних.


5. Категорії суб’єктів та склад, зміст персональних даних

Компанія здійснює обробку персональних даних таких категорій суб’єктів:

Склад та зміст персональних даних, визначений чинним законодавством України, а також відповідними внутрішніми документами Компанії, та складає будь-які відомості чи сукупність відомостей про особу, за якими вона ідентифікується чи може бути конкретно ідентифікованою

До складу та змісту персональних даних Додатку включаються:

Персональні дані збираються шляхом безпосереднього надання особою своїх персональних даних при реєстрації та використанні Додатку.

Під обробкою персональних даних розуміється будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, що здійснюються за допомогою Додатку.

Звертаємо Вашу увагу, Компанія здійснює обробку персональних даних, що стосуються здоров’я, статевого життя, біометричних або генетичних даних виключно за умови надання суб'єктом персональних даних однозначної згоди на обробку таких даних.

6. Спосіб збору, накопичення персональних даних

Збирання відомостей про прізвище, ім’я, по батькові (за наявності) здійснюється під час реєстрації в Додатку шляхом заповнення реєстраційної форми.

Інші персональні дані суб’єкта персональних даних Додатка збираються шляхом безпосереднього надання особою своїх персональних даних при здійсненні реєстрації або користуванні Додатком.


7. Персональні дані зберігаються  ТОВ «ФОРС-ФАРМА ДИСТРИБЮШН» протягом строку функціонування Вашого електронного кабінету суб’єкта персональних даних / впродовж проміжку часу, необхідного для досягнення мети, для якої були зібрані Ваші персональні дані, але не довше 1 року, якщо законодавством не визначено інший строк їх зберігання.


8. Внесення змін, видалення або знищення персональних даних

Працівники Компанії, які здійснюють обробку персональних даних в обсягах, визначених їх посадовими інструкціями, переглядають персональні дані на предмет їх актуальності та достовірності відповідно до законодавства.

Зміни до персональних даних вносяться на підставі:

Персональні дані видаляються або знищуються у спосіб, що виключає подальшу можливість поновлення таких персональних даних.

У разі виявлення відомостей про особу, які не відповідають дійсності, такі відомості мають бути невідкладно змінені або знищені.

Персональні дані підлягають видаленню або знищенню у разі:

Персональні дані, зібрані з порушенням вимог Закону України «Про захист персональних даних», підлягають видаленню або знищенню у встановленому законодавством порядку.

Зверніть увагу, що за певних обставин ми не зможемо видалити Ваші персональні дані без видалення Вашого облікового запису.  У деяких випадках Ми повинні продовжувати зберігати Ваші персональні дані навіть після отримання Вашого запиту на видалення, згідно з чинним законодавством або у зв’язку з виконанням договору.

Суб’єкт персональних даних має право пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних володільцем, якщо ці дані обробляються незаконно чи є недостовірними.

Якщо за результатами розгляду такої вимоги виявлено, що персональні дані суб’єкта обробляються незаконно або є недостовірними Компанія, припиняє обробку персональних даних суб’єкта та інформує про це суб’єкта персональних даних.


9. Треті особи, яким передаються персональні дані, що обробляються

Суб’єкт персональних даних проставленням відповідної відмітки при здійсненні реєстрації в Додатку або здійснюючи користування Додатком надає свою згоду на обробку даних Компанією та їх надання:

Передача персональних даних іноземним суб’єктам відносин, пов’язаних з персональними даними (транскордонна передача персональних даних) не здійснюється.

Доступ до інформації про особу (персональних даних), що формується за допомогою Додатку, має лише суб’єкт персональних даних, авторизувавшись за допомогою паролю, і виключно до тієї інформації, яка стосується такого суб’єкта персональних даних.



10. Доступ до персональних даних

Працівники, які обробляють персональні дані, ознайомлені з вимогами Закону України «Про захист персональних даних» та іншими нормативно-правовими актами у сфері захисту персональних даних.

Наші працівники отримують доступ до Ваших даних (будь-яких) лише у виняткових випадках (які випадки: запит на пошту, телефонний дзвінок тощо). Ваші персональні дані будуть оброблятися нашими працівниками або працівниками третіх осіб, яким відповідно до законодавства та/або письмового дозволу/згоди суб’єкта персональних даних та/або договору,

укладеному між Компанією та третьою стороною, надано право отримання та/або оброблення

персональних даних суб’єкта персональних даних залежно від конкретних цілей, для яких були зібрані.

Працівники, які обробляють персональні дані, зобов’язані:

Відповідальні особи ведуть облік працівників, які мають доступ до персональних даних суб’єктів, та визначають рівень доступу зазначених працівників до персональних даних суб’єктів. Кожен із цих працівників користується доступом лише до тих персональних даних (їх частин) суб’єктів, які необхідні у зв’язку з виконанням ними своїх професійних чи службових або трудових обов’язків. Такі працівники надають письмове зобов’язання про нерозголошення персональних даних, які їм було довірено або які стали їм відомі у зв’язку з виконанням професійних чи посадових обов’язків.

Відомості про працівників Компанії, які надали письмове зобов’язання про нерозголошення відомостей, що належать до персональних даних, заносяться до Журналу реєстрації зобов’язань про нерозголошення персональних даних.

Датою надання права доступу до персональних даних вважається дата надання зобов’язання відповідним працівником.

Датою позбавлення права доступу до персональних даних вважається дата звільнення працівника, дата переведення на посаду, виконання обов’язків на якій не пов’язане з обробкою персональних даних.

Суб’єкт персональних даних має право на одержання від Компанії будь-яких відомостей про себе без зазначення мети запиту, крім випадків, установлених законодавством.


11. Заходи забезпечення захисту персональних даних

Обробка персональних даних в Додатку Компанії здійснюється відповідно до законодавства у сфері захисту інформації в інформаційно-телекомунікаційних системах.

Обробка персональних даних здійснюється у спосіб, що унеможливлює доступ до них сторонніх осіб.

Ми вживаємо відповідних заходів для забезпечення конфіденційності та безпечного зберігання Ваших персональних даних. Зауважте однак, що ці заходи захисту не застосовуються до інформації, яку Ви вирішили зробити публічною, шляхом опублікування в соціальних мережах тощо.

Працівники, які відповідно до посадових обов’язків здійснюють обробку персональних даних, допускаються до обробки лише після їх авторизації.

В інформаційних системах забезпечується антивірусний захист та використання технічних засобів безперебійного живлення елементів інформаційної системи.

Облік операцій, пов’язаних із обробкою персональних даних суб’єкта персональних даних та доступом до них, здійснюється Компанією відповідно до законодавства.

Під час обробки персональних даних забезпечується їхній захист від несанкціонованого та неконтрольованого ознайомлення, модифікації, знищення, копіювання, поширення. Передача інформації через мережу Інтернет, на жаль, не є повністю безпечною, і хоча ми зробимо все можливе, щоб захистити Ваші персональні дані, ми не можемо гарантувати повну безпеку даних під час передачі через Додаток.

Володілець вживає наступних заходів щодо запобігання несанкціонованому доступу до персональних даних суб’єкта персональних даних:

Всі персональні дані, внесені в систему, шифруються або знеособлюються (тобто з них вилучаються відомості, які дають змогу прямо чи опосередковано ідентифікувати особу) у випадках, коли таке знеособлення не призводить до неможливості надавати суб’єкту персональних даних послуги.

Персональні дані з Бази персональних даних обробляються в Додатку автоматично, при цьому їх зберігання здійснюється у зашифрованому або знеособленому вигляді, що виключає можливість ідентифікувати особу.

Факти порушень процесу обробки та захисту персональних даних підлягають документальній фіксації відповідальною особою.

Така документальна фіксація, а також опис дій працівників на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, надзвичайних ситуацій здійснюється Компанією відповідно до законодавства.

Відповідальною особою здійснюються заходи, спрямовані на підвищення обізнаності працівників із законодавством у сфері захисту персональних даних, у тому числі систематичне навчання

Компанія на постійній основі здійснює контроль за вжитими заходами щодо забезпечення безпеки персональних даних.


12. Використання зовнішнього сховища

Додаток може запитувати дозвіл на читання та використання інформації про ПІБ, номер телефону, місто проживання, спеціальність. мобільного зовнішнього сховища суб’єкта персональних даних виключно з метою зберігання копій документів, що підтверджує надання електронних послуг, а також з метою завантаження фотографій під час створення електронного кабінету суб’єкта персональних даних. Будь-який доступ до даних у зовнішнього сховища суб’єкта персональних даних підтверджується активною інформованою згодою. Суб’єкт персональних даних самостійно визначає місце збереження даних та типи даних, згенерованих Додатком. Додаток не використовує доступ даних зовнішнього сховища для будь-яких інших цілей, окрім зазначених у цьому пункті.



13. Вимоги до суб’єкта персональних даних

Суб’єкт персональних даних має право використовувати Додаток виключно в межах тих прав і тими способами, які встановлені цим Повідомлення про обробку персональних даних.

Використання електронного кабінету суб’єкта персональних даних в Додатку може здійснюватися виключно та особисто суб’єктом персональних даних. Одна фізична особа –  суб’єкт персональних даних - може мати лише один електронний кабінет суб’єкта персональних даних.

Будь ласка, зверніть увагу на те, що ми вимагаємо від наших зареєстрованих суб’єктів персональних даних підтвердження своєї особистості (наприклад, логін/адреса електронної пошти, пароль), перш ніж вони можуть отримати доступ або внести зміни у свій електронний кабінет. Це допомагає запобігти несанкціонованому доступу до Вашого електронного кабінету.

У випадку надання суб’єктом персональних даних недостовірних персональних даних або порушення суб’єктом персональних даних умов цього Повідомлення про обробку персональних даних, Компанія залишає за собою право призупинити або припинити надання суб’єкту персональних даних послуг доступу до Додатку.

Суб’єкт персональних даних визнає, що, в разі нехтування суб’єктом персональних даних безпекою і захистом персональних даних, треті особи можуть отримати до них несанкціонований доступ. Компанія не несе відповідальності за збитки, завдані таким доступом.


14. Згідно з частиною другою статті 8 Закону України «Про захист персональних даних» суб’єкт персональних даних має право:

1) знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;

2) отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;

3) на доступ до своїх персональних даних;

4) отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;

5) пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;

8) пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;

10) на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;

11) звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;

12) застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;

13) вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;

14) відкликати згоду на обробку персональних даних;

15) знати механізм автоматичної обробки персональних даних;

16) на захист від автоматизованого рішення, яке має для нього правові наслідки.


15. Вікові обмеження

Додаток не призначений для використання малолітніми та неповнолітніми особами, до досягнення ними 18-річного віку. 

У випадку використання додатку особою до досягнення нею зазначеного віку, відповідальність за дії такої особи несуть її батьки (усиновлювачі), або опікуни чи інші фізичні особи, які на законних підставах здійснюють виховання малолітньої та неповнолітньої особи.


16. Запити

Ви можете отримати доступ до Ваших персональних даних та зробити запит на надання фізичної або електронної копії всіх Ваших персональних даних, що зберігаються у Нас. Ви також маєте право отримати інформацію про джерело збирання Ваших персональних даних.

Ви можете реалізувати ці права, надіславши запит нам на електронну пошту або поштову адресу, зазначивши прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує особу, яка подає запит, та інші відомості, відповідно до пункту 1 частини четвертої статті 16 Закону України «Про захист персональних даних». Якщо запит подано іншою особою у Ваших інтересах, без надання доказів того, що запит законно зроблено від Вашого імені, запит буде відхилено. Будь ласка, зверніть увагу, що будь-яка інформація про Вашу особу, надана Нам, буде оброблятися тільки у відповідності та в межах, дозволених чинним законодавством.

17. Прикінцеві положення

Якщо Ви реєструєтесь в Додатку від імені та в інтересах третіх осіб, то, приймаючи дане повідомлення про обробку персональних даних, Ви підтверджуєте, що маєте достатній обсяг повноважень для вчинення таких дій, в тому числі щодо надання від імені таких осіб згоди на обробку персональних даних як їх представник (батько, мати, опікун чи інша особа, належним чином уповноважена на представництво).

Зміни та доповнення до цього Повідомлення про обробку персональних даних вносяться шляхом оформлення їх нової редакції в електронній формі, яка оприлюднюються в Додатку.

Ми залишаємо за собою право в будь-який час вносити зміни до наших підходів до обробки персональних даних та до цього Повідомлення про обробку персональних даних, тому просимо Вас постійно перевіряти наше Повідомлення про обробку персональних даних на предмет будь-яких оновлень чи змін.

Датою набрання чинності нової редакції Повідомлення про обробку персональних даних є дата їх оприлюднення в Додатку. Ми обов’язково повідомимо Вас про такі зміни.

Прийняття Вами нової редакції Повідомлення про обробку персональних даних підтверджується шляхом проставлення відповідної відмітки або подальше здійснення користування Додатком. У випадку неприйняття (непогодження) такої нової редакції просимо Вас припинити використання Додатку та нагадуємо, що Ви маєте право у встановленому законодавством порядку пред’явити вимогу про знищення Ваших персональних даних внесених до Додатку. Продовження використання Додатку після набрання чинності нової редакції Повідомлення про обробку персональних даних є належним підтвердженням їх прийняття та погодження у повному обсязі, без додаткових умов чи застережень, з урахуванням відповідних змін та доповнень до тексту цього Повідомлення про обробку персональних даних та надання нам відповідних повноважень на обробку персональних даних.

Суб’єкт персональних даних може будь-коли оновлювати свою реєстраційну інформацію через функцію керування електронним кабінетом суб’єкта персональних даних, доступним в Додатку.

Надаючи згоду на обробку персональних даних та приймаючи дане Повідомлення про обробку персональних даних, Ви також надаєте згоду отримувати інформаційні повідомлення від нас, тобто дзвінки, СМС, e-mail тощо. Це необхідно для реєстрації, авторизації, підтвердження певних дій у Додатку «MedPlace» або отримання інформації (в тому числі контекстної), яка може бути Вам потрібною або цікавою.

Якщо суб’єкт персональних даних більше не бажає отримувати інформацію від  Компанії та пов’язаних з ними ресурсів, він завжди може скасувати підписку, натиснувши на віртуальну кнопку відповідного посилання.

Інформаційні матеріали, доступні в Додатку, призначені виключно для осіб, які досягли 18 років.


18. Дана версія повідомлення є актуальною та застосовується з 10.10.2022 року.»