6.2. Срок хранения cookie-файловСрок хранения cookie-файлов зависит от их типа:
· Сеансовые файлы удаляются при закрытии браузера;
· Постоянные файлы хранятся от 24 часов до 12--24 месяцев (согласно техническим настройкам провайдеров, указанным в п. 6.1).
6.3. Полная информация о технических cookieПолный и актуальный перечень конкретных технических файлов cookie, используемых внешними сервисами, доступен на официальных страницах провайдеров:
· Яндекс Метрика:
https://yandex.ru/support/metrica/general/cookie.html· VK Реклама:
https://vk.com/privacy· МТС Маркетолог:
https://ads.mts.ru/privacy6.4. Обновление реестраОператор вправе изменять перечень используемых инструментов (сервисов) аналитики и рекламы. В случае привлечения новых провайдеров, информация о которых не указана в настоящем разделе, Оператор обязуется обновить Политику и повторно запросить согласие Пользователя, если такие изменения существенно меняют условия обработки данных.
7. УПРАВЛЕНИЕ COOKIE-ФАЙЛАМИ НА ВАШЕМ УСТРОЙСТВЕ7.1. Общие положения об управленииОператор использует cookie-файлы для персонализации контента и улучшения пользовательского опыта только после получения вашего согласия (для категорий cookie-файлов, требующих согласия в соответствии с разделом 3 настоящей Политики).
Вы можете контролировать cookie-файлы и управлять их использованием через:
· Cookie-баннер при первом посещении Сайта (кнопки «Принять все», «Только обязательные»);
· Настройки браузера;
· Инструменты управления cookie на Сайте (если реализованы).
Обращаем ваше внимание: удаление или блокировка cookie-файлов может отразиться на пользовательском интерфейсе веб-сайта и сделать некоторые элементы веб-сайта недоступными для вас.7.2. Управление cookie-файлами через браузерБольшинство браузеров позволяют просматривать, удалять и блокировать cookie-файлы с веб-сайтов. Необходимо учитывать, что в случае удаления всех cookie-файлов произойдет сброс всех ваших настроек, включая возможность отказаться от cookie-файлов, так как эта функция сама по себе требует размещения на вашем устройстве соответствующего cookie-файла, предусматривающего подобный отказ.
Примеры руководств по блокировке и удалению файлов cookie в различных браузерах для ПК и Mac:· Яндекс Браузер -
https://browser.yandex.ru/help/personal-data-protection/cookies· Google Chrome -
https://support.google.com/chrome/answer/95647?hl=ru· Mozilla Firefox -
https://support.mozilla.org/ru/kb/vvedenie-v-polnuyu-zashitu-kuki-v-standartnom-rezh· Microsoft Edge -
https://support.microsoft.com/ru-ru/microsoft-edge· Safari -
https://support.apple.com/ru-ru/HT201265· Opera -
https://help.opera.com/ru/?s=cookie&product=latest7.3. Управление аналитическими cookie-файламиУ вас есть возможность отказаться от записи вашей истории просмотра в аналитические cookie-файлы на нашем веб-сайте или в приложениях. Оператор пользуется услугами перечисленных далее провайдеров. Вы можете подробнее ознакомиться с их политикой конфиденциальности и узнать, как можно отказаться от их аналитических cookie-файлов:
·
Яндекс Метрика - https://yandex.ru/support/metrica/general/opt-out.html8. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ8.1. Общие положения о передаче данныхОператор обрабатывает персональные данные, собранные с помощью cookie-файлов, самостоятельно. Передача персональных данных третьим лицам осуществляется только в случаях и на условиях, предусмотренных настоящей Политикой и действующим законодательством Российской Федерации.
8.2. Конкретизация получателейДля достижения целей, указанных в Разделе 2, данные из cookie-файлов могут передаваться следующим лицам:
Провайдеры аналитических сервисов:1. ООО «ЯНДЕКС» (ИНН 7736207543, юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16) - для проведения веб-аналитики через сервис Яндекс Метрика;
2. ПАО Сбербанк (ИНН 7707083893, юридический адрес: 117312, г. Москва, ул. Вавилова, д. 19) - при использовании сервисов СберБизнес/Аналитика (если применимо).
Рекламные платформы:3. ООО «В КОНТАКТЕ» (ИНН 7842349892, юридический адрес: 191065, г. Санкт-Петербург, ул. Большая Морская, д. 30, лит. А) - для показа рекламы и ретаргетинга через VK Реклама;
4. ПАО «МТС» (ИНН 7704002920, юридический адрес: 109147, г. Москва, ул. Марксистская, д. 4) - при использовании рекламных инструментов МТС (если применимо).
Актуальный перечень третьих лиц-получателей персональных данных доступен по запросу на адрес info@medsuri.ru.
8.3. Правовые основания и порядок передачиПередача персональных данных третьим лицам осуществляется только при наличии одного из следующих оснований:
1. Согласие субъекта персональных данных:При предоставлении согласия через cookie-баннер пользователь автоматически дает согласие на передачу данных третьим лицам, указанным в разделе 6 и разделе 8.2 настоящей Политики, для целей, указанных в разделе 2.
Согласие считается полученным в соответствии с требованиями статьи 9 Закона о персональных данных при соблюдении следующих условий:
· конкретные третьи лица (наименование, ИНН) указаны в настоящей Политике (раздел 6 и 8.2);
· цели передачи персональных данных указаны в разделе 2;
· перечень и категории передаваемых данных: cookie-файлы, IP-адреса, идентификаторы устройств, параметры браузера, данные о посещенных страницах;
· срок действия согласия: до момента отзыва согласия пользователем либо до достижения целей обработки.
2. Договор поручения на обработку персональных данных:В случае передачи данных обработчикам (IT-подрядчикам, хостинг-провайдерам) Оператор заключает договор поручения в соответствии с частью 3 статьи 6 Закона о персональных данных.
При этом Оператор обеспечивает:
· заключение договора, предусматривающего обязанность обработчика соблюдать конфиденциальность и обеспечивать безопасность данных;
· контроль за соблюдением обработчиком требований законодательства о персональных данных;
· ответственность Оператора перед субъектом персональных данных за действия обработчика.
Передача данных обработчикам осуществляется на основании предварительного согласия субъекта, полученного через cookie-баннер с указанием обработчиков в настоящей Политике.
3. Требования законодательства Российской Федерации:В случаях, когда передача данных обязательна в соответствии с федеральными законами (например, по запросу уполномоченных государственных органов).
Оператор не продает и не передает персональные данные Пользователей третьим лицам в коммерческих целях.
8.4. Трансграничная передача данных1. Оператор не осуществляет трансграничную передачу персональных данных (передачу персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу).
2. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
3. В случае возникновения необходимости в трансграничной передаче данных Оператор обязуется до начала осуществления такой деятельности направить соответствующее уведомление в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и обеспечить соблюдение требований ст. 12 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. Перечень правВ соответствии с Законом о персональных данных Пользователь имеет следующие права:
· Право на доступ - получить подтверждение того, обрабатываются ли ваши персональные данные, и получить доступ к таким данным;
· Право на исправление - потребовать исправления неточных или неполных персональных данных;
· Право на удаление - потребовать удаления персональных данных при наличии оснований, предусмотренных законодательством;
· Право на ограничение обработки - потребовать ограничения обработки персональных данных в случаях, предусмотренных законодательством;
· Право на отзыв согласия - в любой момент отозвать согласие на обработку персональных данных;
· Право на возражение - возражать против обработки персональных данных в целях прямого маркетинга;
· Право на обжалование - обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
9.2. Порядок реализации правДля реализации своих прав Пользователь может направить обращение Оператору одним из следующих способов:
· Электронная почта: info@medsuri.ru
· Почтовый адрес: 108818, г. Москва, поселение Десеновское, д. Десна,
ул. Центральная, д. 52, стр. 1
· Через форму обратной связи на Сайте (если реализована)
Обращение должно содержать:
1. Фамилию, имя, отчество (при наличии);
2. Контактную информацию (адрес электронной почты, номер телефона);
3. Суть обращения и требования;
4. Подпись (для письменных обращений) или иной способ подтверждения личности.
Оператор обязуется рассмотреть обращение и направить ответ в следующие сроки:
- 10 рабочих дней - по запросам о подтверждении факта обработки и предоставлении информации (может быть продлен не более чем на 5 рабочих дней с уведомлением субъекта);
- 7 рабочих дней - при требовании об уточнении неполных или неточных данных, а также об уничтожении незаконно полученных данных;
- 30 дней - при получении отзыва согласия на обработку cookie-файлов (Оператор обязан прекратить обработку и уничтожить данные в этот срок).
При необходимости указанные сроки могут быть продлены ещё на 5 рабочих дней с уведомлением субъекта персональных данных об основаниях продления.
В ответе на обращение Оператор предоставляет:
· информацию о наличии персональных данных пользователя;
· перечень обрабатываемых персональных данных и источники их получения;
· цели и правовые основания обработки;
· сроки обработки и хранения;
· информацию о третьих лицах, которым передаются данные;
· меры по защите данных;
· информацию о выполненных действиях по запросу (удаление, исправление и т.п.).
10. ОБРАБОТКА COOKIE-ФАЙЛОВ10.1. Способы и операции обработкиОператор вправе обрабатывать файлы cookie с использованием средств автоматизации посредством осуществления следующих действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
10.2. Сроки обработкиОператор обрабатывает файлы cookie:
· Со дня предоставления согласия Пользователем через cookie-баннер (для cookie-файлов, требующих согласия) или с момента начала использования Пользователем Сайта (для cookie-файлов, не требующих согласия);
· До момента достижения заявленных целей обработки файлов cookie, с учетом сроков действия («сроков жизни») файлов cookie, указанных в разделе 6;
· До момента отзыва согласия Пользователем (для cookie-файлов, требующих согласия).
При достижении цели обработки или отзыве согласия cookie-файлы прекращают обрабатываться на стороне Оператора, соответствующие скрипты блокируются, и данные подлежат удалению или обезличиванию незамедлительно.
Пользователь самостоятельно удаляет cookie-файлы со своего устройства через настройки браузера.
10.3. Меры защиты информацииОператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, содержащейся в cookie-файлах, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
В частности, Оператор обеспечивает:
1. Использование протокола HTTPS (TLS 1.2 и выше) для безопасной передачи cookie-файлов между браузером и сервером;
2. Применение атрибутов Secure и HttpOnly для критически важных cookie (сеансовые идентификаторы, токены безопасности), что предотвращает их перехват и доступ через JavaScript;
3. Применение атрибута SameSite для защиты от CSRF-атак;
4. Ограничение доступа к данным cookie только уполномоченным сотрудникам Оператора на основе принципа минимально необходимых прав;
5. Регулярный аудит используемых cookie-файлов и их соответствия целям обработки, актуализацию реестра cookie;
6. Мониторинг и блокировку несанкционированных попыток установки сторонних cookie-файлов на Сайте;
7. Шифрование персональных данных при их передаче третьим лицам;
8. Резервное копирование и защиту от утечек данных в соответствии с требованиями ПП РФ № 1119.
10.4. Обезличивание персональных данных по требованию уполномоченного органаВ соответствии со статьёй 13.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (введена с 01.09.2025) Оператор обязан по требованию Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры России) обезличить обрабатываемые персональные данные и предоставить их в государственную информационную систему - Единую информационную платформу национальной системы управления данными (ЕИП НСУД).
Обезличивание осуществляется в соответствии с требованиями и методами, утверждёнными Постановлением Правительства РФ от 01.08.2025 № 1154 и Приказом Роскомнадзора от 19.06.2025 № 140. В состав данных, передаваемых в ЕИП НСУД, не включаются биометрические персональные данные и специальные категории персональных данных.
Оператор обеспечивает физическое и логическое разделение хранилищ персональных данных и данных, полученных в результате обезличивания.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ11.1. Право на внесение измененийОператор вправе в одностороннем порядке вносить изменения в настоящую Политику в следующих случаях:
1. При изменении законодательства Российской Федерации в области персональных данных;
2. При изменении целей обработки cookie-файлов;
3. При внедрении новых технологий обработки данных;
4. При изменении перечня используемых cookie-файлов или подключении новых сервисов.
11.2. Уведомление об измененияхПри внесении существенных изменений в Политику (изменение целей обработки, новые получатели данных, трансграничная передача) Оператор уведомляет Пользователей путем:
1. Размещения уведомления на главной странице Сайта;
2. Отображения информационного баннера при посещении Сайта с требованием повторного принятия условий;
3. Направления уведомления на электронную почту (если Пользователь зарегистрирован на Сайте и предоставил адрес электронной почты).
Изменения вступают в силу с момента размещения новой версии Политики на Сайте, если иное не предусмотрено новой версией Политики.
При существенных изменениях, требующих повторного получения согласия, Оператор запрашивает согласие пользователей через cookie-баннер при первом посещении Сайта после обновления Политики.
11.3. Ознакомление с изменениямиОператор рекомендует Пользователям регулярно проверять настоящую Политику на предмет изменений. Продолжение использования Сайта после внесения несущественных изменений в Политику означает согласие Пользователя с такими изменениями.
При внесении существенных изменений продолжение использования Сайта возможно только после повторного предоставления согласия через cookie-баннер.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1. Применимое законодательствоНастоящая Политика разработана в соответствии с требованиями:
1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции Федерального закона от 24.06.2025 № 156-ФЗ);
2. Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
3. Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
4. Постановления Правительства РФ от 01.08.2025 № 1154 «Об утверждении требований к обезличиванию персональных данных, методов обезличивания персональных данных и порядка обезличивания персональных данных»;
5. Приказа Роскомнадзора от 19.06.2025 № 140 «Об утверждении требований и методов по обезличиванию персональных данных»;
6. Иных нормативных правовых актов Российской Федерации в области персональных данных.
12.2. Контактная информацияЛицо, ответственное за организацию обработки персональных данных (в соответствии со статьёй 22.1 Федерального закона от 27.07.2006 № 152-ФЗ):
Главный врач С.Ц.Цынгуева
В части вопросов обработки данных Пользователей, не урегулированных настоящей Политикой, Пользователь вправе обращаться с вопросами и обращениями:
Электронная почта: info@medsuri.ru
Почтовый адрес: 108818, г. Москва, поселение Десеновское, д. Десна,
ул. Центральная, д. 52, стр. 1
12.3. Обращения в надзорный органПользователь имеет право на обращение с жалобами и заявлениями в уполномоченный орган по защите прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
· Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
· Телефон: 8 (800) 707-77-07
· Официальный сайт:
https://rkn.gov.ru· Личный кабинет для обращений:
https://pd.rkn.gov.ru12.4. Дата вступления в силуНастоящая Политика вступает в силу с момента ее размещения на Сайте и действует бессрочно до замены ее новой версией.
Дата размещения на сайте: «15» мая 2026г