Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемые ООО «ФудЛайв» (далее — Оператор).
1. Общие положения1.1. Оператор обрабатывает персональные данные пользователей исключительно в целях:
- оказания консультационных и информационных услуг;
- оформления записей на онлайн-консультации;
- связи с пользователями по вопросам оказания услуг;
- направления уведомлений и сервисных сообщений;
- направления информации рекламного характера при наличии согласия.
1.2. Оператор не размещает персональные данные на собственных серверах, а использует защищённые программные решения, предоставляемые третьими лицами, зарегистрированными в качестве операторов персональных данных в РФ.
1.3. Обработка персональных данных осуществляется с соблюдением принципов законности, минимизации, ограниченности цели и хранения.
2. Перечень обрабатываемых персональных данныхОператор может обрабатывать следующие персональные данные:
- имя (указанное пользователем);
- возраст;
- адрес электронной почты;
- номер телефона;
- иные данные, предоставленные пользователем добровольно, необходимые для надлежащего оказания услуг.
Оператор не обрабатывает специальные категории персональных данных, касающиеся здоровья, национальности, политических и религиозных взглядов, а также не собирает биометрические данные.
Также на Сервисе происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики.
3. Порядок и способы обработки персональных данных3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, при наличии согласия субъекта персональных данных, выраженного через формы на сайте, при записи на консультации или ином взаимодействии с сервисом, а также в случаях, предусмотренных законодательством Российской Федерации.
3.2. Оператор обрабатывает персональные данные следующими способами:
- автоматизированная обработка с использованием средств вычислительной техники;
- неавтоматизированная обработка в случаях, требующих участия человека;
- смешанная обработка (включающая автоматизированные и неавтоматизированные действия).
3.3. Перечень совершаемых действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (в том числе предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение и иные действия, разрешённые законом.
3.4. Оператор может передавать персональные данные субъектов:
- специалистам (нутрициологам, кураторам и другим консультантам), действующим по поручению Оператора, в объёме, необходимом для оказания услуг;
- третьим лицам — исключительно при наличии согласия субъекта либо на основании требования закона (например, по запросу суда, следствия, ФСБ и т. д.).
3.5. Обработка осуществляется с использованием информационных систем персональных данных, размещённых на территории Российской Федерации. Доступ к ним ограничен, авторизован только для сотрудников, прошедших инструктаж и подписавших обязательство о неразглашении.
3.6. Доступ к системам осуществляется по логину и паролю с обязательной двухфакторной аутентификацией. Все действия с данными регистрируются. Запрещён несанкционированный экспорт и выгрузка данных без согласования.
3.7. Персональные данные обрабатываются до достижения целей, для которых они были собраны, или до отзыва согласия, за исключением случаев, когда срок хранения установлен федеральным законом или договором.
3.8. Согласие может быть отозвано субъектом персональных данных путём направления письменного уведомления на электронную почту:
info@dietology.live. Отзыв согласия не влияет на законность обработки, осуществлённой до его получения.
3.9. Оператор не раскрывает сведения о конкретных используемых средствах защиты информации, в целях соблюдения требований безопасности и конфиденциальности.
3.10. В случае если субъект персональных данных самостоятельно размещает свои данные в открытом доступе (например, в чатах, на форумах), Оператор не несёт ответственности за их распространение.
3.11. Оператор вправе использовать обезличенные данные (например, пол, возраст, профессиональную категорию) в статистических и аналитических целях, включая публикацию сводной информации и улучшение сервиса.
4. Права субъекта персональных данных4.1. Субъект персональных данных принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие предоставляется в любой форме, позволяющей подтвердить факт его получения, в том числе путём проставления отметки в онлайн-форме.
4.2. Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокировки или уничтожения своих данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку своих персональных данных;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд;
- требовать прекращения обработки, если нарушаются условия и цели обработки.
4.3. В случае отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, предусмотренных законом. Отзыв согласия может повлечь невозможность оказания пользователю отдельных услуг.
4.4. Для реализации своих прав субъект может направить письменное заявление по адресу электронной почты:
info@dietology.live. В целях идентификации субъекта и защиты данных Оператор вправе запросить дополнительную информацию.
4.5. Субъект персональных данных имеет право получить от Оператора следующую информацию:
- подтверждение факта обработки его персональных данных;
- правовые основания и цели обработки;
- применяемые способы обработки;
- наименование и адрес Оператора;
- сведения о лицах, которым могут передаваться персональные данные;
- обрабатываемые данные и источник их получения;
- сроки обработки и хранения данных;
- сведения о трансграничной передаче (если таковая осуществляется);
- сведения о лице, обрабатывающем данные по поручению Оператора (если применимо);
- иные сведения, предусмотренные законом.
4.6. Оператор обязан предоставить указанные сведения в доступной форме и в разумный срок, при этом персональные данные других субъектов в ответе не раскрываются (за исключением случаев, установленных законом).
4.7. Право на доступ к персональным данным может быть ограничено в случаях, установленных законодательством Российской Федерации.
4.8. Лица, предоставившие Оператору недостоверные данные о себе или данные третьих лиц без их согласия, несут ответственность в соответствии с законодательством Российской Федерации.
5. Конфиденциальность персональных данных5.1. Информация, относящаяся к персональным данным, является конфиденциальной и охраняется в соответствии с законодательством Российской Федерации.
5.2. Оператор не раскрывает и не передаёт персональные данные третьим лицам без письменного согласия субъекта персональных данных, за исключением следующих случаев:
- предоставление информации специалистам (нутрициологам, кураторам и другим лицам), выбранным субъектом персональных данных, для надлежащего исполнения ими своих функций;
- необходимость предупреждения угрозы жизни или здоровью субъекта персональных данных;
- случаи, прямо предусмотренные федеральными законами Российской Федерации.
5.3. По мотивированному запросу и исключительно в рамках полномочий, установленных законодательством, персональные данные могут быть переданы без согласия субъекта:
- в суд;
- в органы прокуратуры;
- в органы полиции;
- в следственные органы;
- в органы государственной безопасности;
- в иные государственные органы — при наличии соответствующего правового основания.
5.4. Сотрудники Оператора, допущенные к обработке персональных данных, предупреждаются о необходимости неразглашения сведений и несут ответственность в случае нарушения режима конфиденциальности в соответствии с действующим законодательством.
6. Безопасность персональных данных6.1. Оператор реализует необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокировки, копирования и распространения.
6.2. Проводится контроль доступа, шифрование, антивирусная защита, аудит безопасности.
7. Меры по обеспечению защиты персональных данных7.1. В соответствии с требованиями законодательства, Оператор:
- назначает ответственное лицо за обеспечение безопасности персональных данных;
- ограничивает доступ в помещения с ИСПДн, если применимо;
- обеспечивает сохранность носителей персональных данных;
- применяет сертифицированные средства защиты информации для нейтрализации актуальных угроз;
- выполняет резервное копирование и восстановление персональных данных и критичных систем;
- использует антивирусное программное обеспечение с регулярным обновлением баз;
- соблюдает условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ;
- осуществляет обнаружение и реагирование на инциденты безопасности, включая фиксацию попыток несанкционированного доступа;
- реализует иные меры, установленные нормативными актами РФ.
8. Политика в отношении cookie-файлов 8.1. Сookie-файлы используются на Сервисе для улучшения качества взаимодействия посетителей с Сервисом, позволяя Сервису запоминать посетителей на время их первого или во время повторных посещений. В некоторых случаях cookie-файлы используются для персонализации информации на Сервисе, основываясь на местоположении.
8.2. Оператор использует cookie-файлы для перемещения посетителей по Сервису или работы определенных основных функций. Сookie-файлы используются для улучшения функциональности Сервиса, например, за счет сохранения настроек посетителя. Оператор также использует cookie-файлы для улучшения работы Сервиса, чтобы повысить качество взаимодействия посетителей с Сервисом. Оператор не использует cookie-файлы для сбора информации, позволяющей идентифицировать посетителей.
8.3. Во время посещения Сервиса могут быть использованы следующие cookie-файлы:
— собственные файлы cookie устанавливаются Сервисом и могут считываться только Сервисом;
— cookie-файлы сторонних разработчиков устанавливаются другими организациями, сервисы которых используются Оператором (например, Google Analytics, Яндекс.Метрика).
— Если посетитель не хочет получать cookie-файлы, он может настроить свой браузер таким образом, чтобы получать уведомления при каждой попытке отправки cookie-файлов или отклонять все cookie-файлы. Также можно удалить имеющиеся cookie-файлы. Все это необходимо сделать непосредственно в браузере, например:(a)
https://support.google.com/chrome/answer/95647?hl=en (Chrome);(b)
https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences (Firefox);(c)
http://www.opera.com/help/tutorials/security/cookies/ (Opera);(d)
https://support.microsoft.com/en-gb/help/17442/windows-internet-explorer-delete-manage-cookies (Internet Explorer);(e)
https://support.apple.com/kb/PH21411 (Safari);(f)
https://privacy.microsoft.com/en-us/windows-10-microsoft-edge-and-privacy (Edge).
— Если посетитель хочет ограничить или заблокировать cookie-файлы, размещаемые на его устройстве, он может это сделать при помощи настроек браузера согласно указаниям Справки данного браузера. Указания, как это сделать в браузере мобильного устройства, должны быть приведены в руководстве данного устройства.
— Сервис может содержать ссылки на другие сайты, находящиеся вне контроля Оператора и вне юрисдикции данной политики. Операторы этих сайтов могут собирать информацию о посетителях и использовать ее в соответствии с их политикой, которая может отличаться от политики Оператора.
9. Срок хранения персональных данныхПерсональные данные хранятся до достижения целей обработки либо до отзыва согласия субъектом, если иное не предусмотрено законодательством.
10. Изменения ПолитикиОператор вправе вносить изменения в Политику. Актуальная версия размещается по адресу:
https://dietology.live/policy. Дата последнего обновления указывается внизу страницы.
11. Заключительные положения11.1. После регистрации на Сервисе, пользователь может получать периодические рассылки (информационные, рекламные и другие) на зарегистрированный адрес электронной почты и/или номер телефона, а также автоматические уведомления о заказах и изменениях в сервисе.
11.2. Пользователь может отписаться от получения электронных писем и/или SMS в любой момент: по ссылке в письме или направив запрос на
info@dietology.live.
11.3. Оператор принимает разумные меры для поддержания точности и актуальности обрабатываемых персональных данных, а также для их удаления, если данные являются устаревшими или неактуальными.
11.4. Субъекты персональных данных несут ответственность за предоставление достоверных сведений и своевременное обновление данных.
11.5. Пользователь может обратиться к Оператору с запросом о доступе, уточнении, обезличивании или удалении своих данных по адресу электронной почты
info@dietology.live. В ряде случаев удаление персональных данных может означать невозможность дальнейшего использования сервиса.
11.6. Оператор вправе запросить документы, подтверждающие личность субъекта и факт обработки его данных. Действующее законодательство может ограничивать объем и порядок предоставления информации.
11.7. Реквизиты Оператора:
ООО «ФудЛайв»
ИНН 7813671618
ОГРН 1237800040125
КПП 781301001
Фактический адрес: Россия Санкт-Петербург Санкт-Петербург ул Ждановская, дом 45, кв 297, 197198
Электронная почта:
info@dietology.liveДата обновления: 12.06.2025