Политика конфиденциальности
Политика конфиденциальности
Данное уведомление информирует вас об обработке нами таких персональных данных: целях, объеме, уровне защиты, продолжительности обработки и правах субъекта данных при обработке ваших данных. Мы очень отзывчивы и будем рады ответить на любые Ваши вопросы по защите данных!
3. Информация, относящаяся к каждому процессу обработки данных и его целям
4. Описания процессов обработки персональных данных, цели обработки и законные основания
4.1. Обработка персональных данных, связанная с посещением (открытием) сайта
4.2. Файлы cookies
4.3. Получение данных для обеспечения регистрации субъекта данных и обмена информацией о них
1.1. Контроллер, также мы: We Care, SIA (рег. номер 40203068188, юридический и фактический адрес: Ernesta Birznieka-Upīša 27-27, Rīga, LV-1011, телефон: +37127729000, электронная почта: wecare.sia@gmail.com.
1.2 Веб-сайт: веб-сайт https://wecare.lv, поддерживаемый Управляющим.
1.3 Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу; идентифицируемое физическое лицо - это лицо, которое может быть прямо или косвенно идентифицировано по идентификатору. Например, идентификатором может быть имя идентифицируемого физического лица, идентификационный номер, идентификатор в информационных системах или один или несколько факторов, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица;
1.4 Субъект данных, включая Вас: живое физическое лицо, чьи Персональные данные обрабатываются Контролером с определенной целью; например, Субъект данных - это посетитель Сайта или, в контексте предоставляемых услуг, клиент;
1.5 Обработка Персональных данных: любая операция с Персональными данными Субъекта данных, включая, но не ограничиваясь сбором, хранением, передачей, изменением, использованием и удалением данных;
1.6 Цель обработки: цель, которую Контролер намерен достичь, обрабатывая Персональные данные Субъекта данных;
1.7 Регламент: Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общий регламент по защите данных), который применяется в государствах-членах с 25 мая 2018 года;
1.8 Принцип подотчетности - способность Контролера продемонстрировать, что он соблюдает требования Регламента при обработке Персональных данных.
2.1. Эта новая версия уведомления о конфиденциальности уточняет нюансы, связанные с обработкой данных оператором, в частности, цели обработки персональных данных и юридические основания. Других существенных изменений, которые могли бы изменить объем прав или свобод субъекта данных, не внесено.
3.1. Обработчики данных (получатели данных):
3.1.1. Сотрудники оператора в соответствии с их должностными обязанностями, вытекающими из трудовых отношений с оператором;
3.1.2. Поставщики внешних услуг, связанные с оператором договорными отношениями, которые определяют порядок защиты персональных данных, предусматривающий, что персональные данные субъекта данных могут обрабатываться только в соответствии с указаниями оператора и не могут использоваться для других целей обработки данных;
3.1.3. Государственные и муниципальные учреждения, включая правоохранительные органы, в соответствии с законодательными актами, обеспечивающие выполнение юридического обязательства и передающие персональные данные по соответствующему запросу, а также в ситуациях, когда передача данных связана с законными интересами оператора, например, для предъявления, выполнения или защиты юридических требований;
3.1.4. В особых случаях, о которых субъект данных будет дополнительно информирован в процессе сбора или получения данных, в обработке данных может также участвовать совместный оператор - в ситуациях, когда цель обработки данных относится к другой организации вместе с оператором;
3.1.5. Третьи лица в случаях, когда получение данных является обоснованным законным интересом этих третьих лиц или оператора, например, но не ограничиваясь, при въезде на территорию с ограниченным доступом, передаются данные транспортного средства и его водителя для обеспечения соответствующего доступа; оператор может размещать на своем сайте ссылки на предложения или ресурсы третьих лиц, однако в таком случае перед передачей данных третьим лицам вы должны самостоятельно ознакомиться с условиями обработки данных соответствующего третьего лица. Ссылки на ресурсы третьих лиц на сайте не рассматриваются как обработка ваших данных!
3.2. Вид обработки данных: оператор, выполняя обработку персональных данных, использует технические ресурсы и информационные системы, однако в каждой ситуации, когда необходимо принять решение относительно субъекта данных, его всегда принимает человек, и оператор не применяет автоматизированное принятие решений в понимании Регламента;
3.3. Передача данных в третью страну (страну, которая не является членом Европейского Союза или Европейского экономического пространства): оператор, обрабатывая персональные данные, обычно не передает данные в страну, которая не является членом Европейского Союза или Европейского экономического пространства. Однако, в отдельных случаях передача данных в третью страну может произойти для обеспечения выполнения существующих или необходимых договорных обязательств или с отдельным согласием субъекта данных, или в других специфических исключительных ситуациях. Субъекты данных будут особенно предупреждены перед каждой конкретной ситуацией, в которой, на основании согласия или использования других законных оснований для передачи данных, данные будут переданы в третью страну.
3.4. Право подать жалобу:
3.4.1. В каждой ситуации, когда субъект данных считает, что оператор, выполняя обработку персональных данных, нарушил его права, субъект данных имеет право подать жалобу в контролирующий орган по своему выбору. Для оператора, который работает на территории Республики Латвия, ведущим контролирующим органом является Государственная инспекция по защите данных (веб-сайт - www.dvi.gov.lv);
3.4.2. У субъекта данных также есть отдельное право на обращение в суд за незаконной обработкой данных и в других случаях, когда субъект данных имеет основания считать, что его права были нарушены, следуя положениям Гражданского процессуального кодекса;
3.5. Права субъекта данных: В случаях, предусмотренных Регламентом, у вас как у субъекта данных есть определенные права, которые оператор обеспечивает насколько это возможно. В соответствии
со статусом оператора - стоматологической клиники, у вас есть права, которые вытекают также из Закона о правах пациентов! Обратите внимание! В отдельных случаях некоторые из ваших прав как субъекта данных могут быть юридически или фактически невыполнимы, однако в любой ситуации вы получите мотивированный ответ от оператора в сроки, предусмотренные Регламентом, которые в зависимости от ситуации составляют один или три месяца с момента подачи заявления. Права, которые принадлежат субъекту данных в соответствии с Регламентом, включают:
3.5.1. Доступ к персональным данным - вам как субъекту данных имеют право требовать от нас подтверждения того, обрабатываем ли мы ваши персональные данные, и, в случае, если таковая проводится, требовать доступа к обрабатываемым персональным данным. Для реализации указанных прав, пожалуйста, подайте письменное заявление (примечание: здесь и далее под письменным подразумевается также эквивалент письменного (например, электронно подписанного с помощью надежной электронной подписи) заявления).
3.5.2. Коррекция персональных данных - если вы считаете, что информация о вас, которую мы обрабатываем, неправильная или неполная, у вас есть право попросить нас исправить ваши данные. Для реализации указанных прав, пожалуйста, подайте письменное заявление; Важно! В случае существующего контракта обновление данных может быть вашей обязанностью, за неисполнение которой могут быть применены санкции, в соответствии с соответствующим договором!
3.5.3. Отзыв согласия - в случаях, когда мы обрабатываем ваши персональные данные, основываясь на вашем согласии, у вас есть право в любое время отозвать свое согласие на обработку персональных данных. Для реализации указанных прав, пожалуйста, подайте письменное заявление. Обратите внимание, что отзыв согласия не влияет на обработку данных, которая была проведена до отзыва согласия, а также соответствующая обработка данных могла породить права нашего законного интереса или юридического обязательства, основанного на нормативных правилах, поэтому мы продолжим обработку ваших персональных данных для других, связанных целей;
3.5.4. Возражение против обработки на основе законных интересов - у вас есть право возражать против такой обработки персональных данных, которую мы осуществляем, основываясь на наших законных интересах (юридический основание для такой обработки персональных данных - в соответствии со статьей 6 (1) (f) Регламента). Для реализации указанных прав, пожалуйста, подайте письменное заявление. Обратите внимание! Мы продолжим обрабатывать ваши данные даже тогда, если вы возразите против этого, если у нас будут мотивированные причины (например, активное судебное разбирательство) продолжать обработку данных, однако вы в любом случае получите мотивированный ответ.
3.5.5. Удаление данных - у вас есть право просить нас удалить ваши персональные данные, однако это не относится к случаям, когда закон предоставляет нам право или обязанность хранить данные, а также в ситуациях, когда обработка данных явно необходима для выполнения обязательств по договору. Для реализации указанных прав, пожал
уйста, подайте письменное заявление;
3.5.6. Ограничение обработки - у вас есть право попросить нас ограничить обработку ваших персональных данных. Для реализации указанных прав, пожалуйста, подайте письменное заявление;
3.5.7. Перенос данных - у вас есть право получить или передать свои персональные данные другому оператору (т.н. "перенос данных"). Это право включает только те данные, которые вы предоставили нам, основываясь на своем согласии или договоре, и в случаях, когда обработка осуществляется с помощью автоматизированных средств. Для реализации указанных прав, пожалуйста, подайте письменное заявление нам.
3.6. В нашей работе мы соблюдаем принципы защиты данных, утвержденные Регламентом, в частности принцип обеспечения открытости:
3.6.1. Собирая ваши персональные данные, мы действуем как ответственный и заботливый владелец и обрабатываем данные только для достижения конкретных целей, не передавая данные любому другому лицу, за исключением случаев, когда существует законодательно предусмотренная или основанная на договоре ситуация, которая соответствующим образом документируется;
3.6.2. Мы регулярно оцениваем собранные и хранящиеся, а также полученные и переданные персональные данные и убеждаемся, что категории данных и хранение данных осуществляются в соответствии с необходимостью достижения соответствующих целей;
3.6.3. Мы ориентированы на сотрудничество, поэтому, получив от субъекта данных обоснованные возражения, предложения или другую информацию, мы внесем соответствующие корректировки в обработку персональных данных, а также в связанную документацию и другие процессы, связанные с обработкой персональных данных, например, в меню на сайте;
3.7. Для обеспечения честной и прозрачной обработки данных мы призываем субъекта данных обратить внимание, что:
3.7.1. В каждом случае предоставления персональных данных обязанность субъекта данных состоит в том, чтобы предоставлять только действительные и верные персональные данные и только те данные, которые соответствуют и необходимы для достижения целей обработки данных, например, в соответствии с предварительно указанными значениями полей или соответствующим запросом;
3.7.2. В случае, если во время совместной работы или в разумный срок после этого, соответствующие данные субъекта данных (любой категории данных, например, имя, фамилия, адрес, и т.д.) меняются, субъект данных обязан уведомить оператора об изменениях в соответствующих категориях данных.
3.8. Коммуникация: если у вас как у субъекта данных возникают какие-либо вопросы по обработке ваших персональных данных, пожалуйста, свяжитесь с оператором, используя указанные выше контакты оператора.
4.1.1. Процесс: Оператор обрабатывает персональные данные для обеспечения работы сайта и способности оператора управлять процессами на сайте, в том числе собирает и хранит техническую информацию о подключении (например, IP-адрес подключения, дата и время подключения);
4.1.2. Цель и юридическое основание: законный интерес оператора (подпункт f) пункта 1 статьи 6 Регламента) поддерживать работу сайта, осуществлять коммерческую деятельность оператора в информационном обществе, информировать заинтересованные лица о важных событиях в деятельности оператора и возможностях сотрудничества, а также обеспечивать безопасность сайта - выявлять, оценивать, констатировать и устранять технические проблемы или противоправные действия третьих лиц;
4.1.3. Примечание! Учитывая тот факт, что сайт может посетить любой индивид (в том числе ребенок или лицо с ограниченной дееспособностью), и действия любого индивида могут нанести ущерб интересам оператора, оператор не проверяет возраст конкретного посетителя сайта, но хранит техническую информацию о подключении и событиях, связанных с конкретным подключением к сайту. Срок хранения не превышает 10 лет, поскольку права требования, которые образуются у оператора, могут быть разными, и поэтому оператор применяет самый длительный срок давности, предусмотренный в нормативных актах. За противоправные действия ребенка или лица с ограниченной дееспособностью отвечают родители ребенка или соответствующие представители, назначенные в порядке, предусмотренном законом.
Общая информация:
4.2.1. Что такое куки? Куки - это небольшие файлы данных, которые скачиваются на устройство пользователя при загрузке содержимого конкретного сайта. Необходимость куки, с одной стороны, технологически обеспечивает работу сайта, а с другой стороны, помогает лучше понять опыт пользователя и использование контента на веб-сайте. В соответствии с описанием ниже, куки в соответствии с их функциональным значением группируются в функционально необходимые, то есть те, без которых фактически невозможно обеспечить работу веб-сайта, и те, без которых сайт будет работать, но одной из сторон - посетителю сайта или оператору, не будет возможно полностью получить или понять опыт использования веб-сайта или статистику. Главное отличие между вышеуказанными группами куки заключается в том, что любые куки, которые не являются функционально необходимыми, загружаются на устройство пользователя только в том случае, если пользователь дал согласие на использование нефункциональных куки.
4.2.2. Необходимость и функции куки:
4.2.2.1. Функциональные куки - функционально и технически необходимые куки, без которых невозможно полноценное функционирование веб-сайта. Веб-сайты не имеют своей памяти и не поддерживают статус сессии, то есть, если пользователь просматривает разные разделы веб-сайта, пользователь не распознается как один и тот же пользователь; куки позволяют веб-сайту распознавать пользователя. Основная функция куки - позволить веб-серверу получать информацию о сессии пользователя, тем самым оптимизируя опыт пользователя при использовании веб-сайта. К функциональным куки относятся также те куки, которые обеспечивают работу самого механизма куки, то есть у оператора нет других возможностей получить согласие или несогласие пользователя веб-сайта на загрузку других куки, кроме как используя инструмент управления куки. Поскольку для работы инструмента управления куки требуются куки, а управление согласием является требованием законодательных актов в случае нефункциональных куки, куки работы инструмента управления куки признаются необходимыми для функционирования веб-сайта. Детальный список функциональных куки:
4.2.2.2. Нейрофункциональные файлы cookie - необходимы для анализа использования веб-сайта, например, для понимания действий посетителей на веб-сайте. Веб-сайт использует так называемые сторонние аналитические файлы cookie, с помощью которых информация собирается, накапливается и анализируется с использованием службы анализа действий посетителей, предоставляемой инструментом Google Analytics. Это дает владельцу сайта возможность анализировать посетителей и соответствующим образом настроить веб-сайт, чтобы его работа была максимально эффективной, некоторые примеры преимуществ использования Google Analytics:
а) получение так называемых "демографических" данных, позволяющих в течение определенного времени понимать профиль посетителей веб-сайта и, например, соответствующим образом настраивать различные информационные кампании для необходимой целевой аудитории;
б) выяснение данных о контенте и посещениях, то есть о том, какие разделы веб-сайта посетители посещали чаще всего и у каких разделов провели больше всего времени - это позволяет лучше понять структуру веб-сайта, а также планировать, как лучше представить обществу важную информацию, чтобы она максимально эффективно достигала целевой аудитории;
в) узнать, из каких источников идет поток пользователей, что позволяет настроить соответствующие рекламные кампании.
4.2.2.3. Нейрофункциональные файлы cookie используются только в том случае, если субъект данных дал свое согласие, активировав соответствующий элемент веб-сайта - всплывающее уведомление при начале использования веб-сайта. Важно! Поскольку все нейрофункциональные файлы cookie являются сторонними, согласие на эти файлы cookie одновременно означает передачу данных сессии пользователя третьей стороне! Учитывая специфику веб-сайта, субъект данных одним согласием соглашается на все нейрофункциональные файлы cookie.
4.2.2.4. На веб-сайте используются следующие нейрофункциональные файлы cookie:
4.2.3. Дополнительная информация об аналитических файлах cookie: Аналитические файлы cookie используются для сервиса аналитики Google Inc., который предоставляется в соответствии с условиями предоставления услуг Google Inc. [ссылка на https://policies.google.com/terms?hl=ru] и условиями предоставления услуг Google Analytics [ссылка на https://www.google.com/analytics/terms/us.html], и его целью является оценка действий посетителей сайта и подготовка сводного отчета об этом в интересах владельца сайта. Возможности идентификации субъекта данных сведены к минимуму, однако полную анонимность данных вышеупомянутые действия не обеспечивают.
4.2.4. Управление файлами cookie:
4.2.4.1. Функционально необходимые файлы cookie устанавливаются на устройстве пользователя автоматически. Их можно удалить, но файлы cookie, необходимые для работы сайта, при дальнейшем использовании сайта будут установлены заново, к тому же возможно, что в результате удаления сайт перестанет работать корректно;
4.2.4.2. Нефункциональные файлы cookie устанавливаются на устройстве пользователя только после получения согласия на их использование. Для отмены согласия требуется действие - удаление соответствующих файлов cookie из используемого браузера пользователя, что, из-за разнообразия браузеров и их отличий, не является унифицированным процессом, и пользователю необходимо разбираться в нюансах используемых браузеров или использовать соответствующий раздел помощи ("Help") браузеров. Если пользователь не дал согласие на использование нефункциональных файлов cookie, они не будут установлены на устройстве пользователя. Если это все же произошло, это ошибка программного обеспечения, о которой просим немедленно сообщить нам (владельцу сайта)! Важно! Для полного отзыва согласия обязательно удалить также файл cookie stm_gdpr_cookie, который сохраняет ваше предоставленное согласие на использование нефункциональных файлов cookie!
4.2.4.3. Другие возможности управления файлами cookie:
a) Посетитель имеет право изменить настройки браузера, чтобы отказаться от новых файлов cookie, отключить (удалить) существующие или каждый раз дополнительно информировать пользователя о новой отправке файла cookie на устройство пользователя. Больше информации доступно по адресу: http://www.allaboutcookies.org/. Важно! Постоянный запрет на файлы cookie может вызвать проблемы при просмотре отдельных веб-сайтов.
b) Возможность отказаться от использования аналитических файлов cookie Google Analytics также предоставляется каждому пользователю, который может загрузить и установить дополнение Google Analytics Opt-out Browser Add-on [ссылка - https://support.google.com/analytics/answer/181881]. Это дополнение взаимодействует с Google Analytics JavaScript (ga.js) для указания, что информацию о посещении соответствующего веб-сайта не следует отправлять в Google Analytics. Внимание! Владелец сайта предупреждает, что использование указанного инструмента полностью находится под ответственностью пользователя и осуществляется в соответствии с условиями лицензии владельца инструмента.
4.3.1 Процесс: Субъект данных, как пациент или представитель пациента, записывается на прием к врачу, используя функциональность, встроенную в Веб-сайт.
4.3.2 Цель обработки данных: управление записями пациентов, правовая основа в соответствии со статьей 6(1)(f) Регламента, для обеспечения эффективной работы Контролера.
4.3.3 Информация, содержащаяся в записях, необходима для организации работы лиц, занимающихся стоматологией, и организации потока пациентов.
4.3.4 Связанной целью обработки является уведомление пациентов о записи на прием к врачу с помощью указанных средств связи, таких как электронная почта и/или мобильный телефон, в том числе для информирования и предупреждения Субъекта данных о планируемых или происходящих изменениях, связанных с приемом.
5.1 Настоящее информационное сообщение может быть изменено по мере необходимости. Текущая версия информационного сообщения публикуется на данном Веб-сайте.
5.2 Последнее изменение 27 июля 2023 г.
5.3 Внимание! Если Вы обнаружили, что Сайт не работает, работает некорректно или запрашивает необычные действия (например, но не ограничиваясь этим, установку программ или частей программ на компьютер посетителя), немедленно свяжитесь с Управляющим.
5.4 Контролер оставляет за собой право вносить изменения в настоящее уведомление. Если изменения существенно влияют или могут повлиять на какие-либо права Субъекта данных, то в новой версии документа-уведомления будут содержаться ссылки на конкретные изменения.