Принципы обработки данных

Принципы обработки данных клиентов в интернет-аптеке Apotheka (администратором интернет-аптеки является Mustamäe Apteek OÜ)

Настоящие принципы разработаны в соответствии с правилами защиты персональных данных и регулируют условия обработки данных клиентов интернет-аптеки Apotheka (далее – Условия).

Интернет-аптека Apotheka осуществляет сбор персональных данных Клиента, когда Клиент пользуется ее услугами или приобретает там товар.

  1. Общие положения и понятия

Настоящие Условия доступны Клиентам на сайте www.apotheka.ee

Интернет-аптека Apotheka имеет право в любое время изменять Условия в одностороннем порядке, сообщая Клиенту об изменениях на своем сайте. Изменения вступают в силу с момента их публикации на сайте интернет-аптеки Apotheka, если в них не оговорен иной срок.

Понятия

Интернет-аптека Apotheka – действующий под брендом Apotheka поставщик аптечных услуг, который имеет право предоставлять услугу дистанционной торговли лекарственными средствами в качестве особого условия лицензии. Держателем лицензии является Mustamäe Apteek OÜ.

Персональные данные – любая информация, которая может быть соотнесена с Клиентом интернет-аптеки Apotheka, являющимся физическим лицом.

Данные клиента – различная информация, включая данные о здоровье Клиента, являющегося физическим лицом, и т. п., ставшая известной интернет-аптеке Apotheka при ее посещении Клиентом.

Клиент – физическое или юридическое лицо, которое пользуется или пользовалось предлагаемыми в интернет-аптека Apotheka услугами или приобретало аптечную продукцию.

Обработка Данных клиента – различные операции, совершаемые с Данными клиента, включая использование, сбор, хранение, редактирование, чтение, передачу, удаление, уничтожение данных, обеспечение доступа к ним и прочие действия.

Интернет-аптека – принадлежащая Mustamäe Apteek OÜ аптека общего профиля с лицензией № 285, которая имеет право предоставлять услугу дистанционной торговли лекарственными средствами в качестве особого условия лицензии. Интернет-аптека является ответственным обработчиком Данных клиента.

  1. Общие принципы обработки и виды обрабатываемых данных

2.1. При обработке Клиентских данных Apotheka вправе пользоваться услугами уполномоченных лиц, в число которых входят члены группы Magnum, участвующие в процессе продажи Клиенту товара и оказания ему услуг или оказывающие услуги интернет-аптеке. При передаче Данных клиента уполномоченному обработчику ответственный обработчик обеспечивает, чтобы уполномоченные обработчики обрабатывали их согласно его инструкциям, соблюдали требования конфиденциальности и принимали надлежащие меры безопасности.

2.2. При обработке Данных клиента интернет-аптека Apotheka руководствуется действующими правовыми актами и принимает необходимые технические и организационные меры для обеспечения безопасности и предотвращения неправомерной обработки Данных клиента, доступа к ним третьих лиц и их обнародования.

2.3. Обработка Данных клиента осуществляется только на территории Европейского союза.

2.4. Интернет-аптека Apotheka собирает и обрабатывает только следующие данные, связанные с приобретением товара в интернет-аптеке Apotheka, оказываемыми там услугами и отношениями с Клиентами:

2.4.1.      Считающиеся специальной категорией данных данные о здоровье, связанные с отпуском Клиенту аптечных товаров и лекарств в интернет-аптеке Apotheka, включая консультирование. В соответствии с нормами аптечного обслуживания диалоги между фармацевтом и Клиентом при покупке лекарств в интернет-аптеке хранятся в течение 1 года;

2.4.2.      При приобретении отпускаемых по рецепту лекарств – данные покупателя и пациента: информация об удостоверяющем личность покупателя документе (например, паспорт или ID-карта), имена, личные коды и даты рождения покупателя и пациента и сведения о выписанных рецептах. Передача соответствующих данных при приобретении отпускаемых по рецепту лекарств в интернет-аптеке является обязанностью, вытекающей из правовых актов. Без этих данных аптека не сможет отпустить рецептурное лекарство;

2.4.3.      При отправке Клиенту посылки из интернет-аптеки – контактные данные: адрес, телефон, адрес электронной почты, имя и фамилия;

2.4.4.      Финансовые данные: номер банковского счета Клиента, с которого производится оплата при покупке товара в интернет-аптеке Apotheka.

2.4.5.      Данные по коммуникации: разговоры и диалоги с фармацевтом в интернет-аптеке Apotheka по телефону, онлайн и посредством иных каналов связи, а также общение между интернет-аптекой Apotheka и Клиентом по почте или по электронной почте.

2.4.6.      Данные по покупкам и услугам: информация, запросы и жалобы, связанные с приобретением товара в интернет-аптеке, консультированием и доставкой. 

2.4.7. При выборе способа доставки «Доставка в аптеку» при покупке товара в интернет-аптеке Apotheka – личный код получателя посылки.

  1. Цели обработки Данных клиента

Apotheka обрабатывает Данные клиента преимущественно в следующих целях:

3.1. для оказания Клиенту качественных аптечных услуг и управления отношениями с Клиентами.

Apotheka обрабатывает Данные клиента для заключения и исполнения договора с ним (приобретение товара в интернет-аптеке Apotheka); с согласия Клиента – для отправки предложений и прочих материалов маркетингового характера, а также по желанию Клиента для обновления его Данных;

3.2. для защиты законных интересов Клиента и интернет-аптеки Apotheka, исследования качества аптечных услуг и подтверждения действий, связанных с обслуживанием, посредством сохраняемых в интернет-аптеке диалогов;

3.3. для оказания Клиенту сопутствующих услуг, маркетингового анализа и ведения статистики. Интернет-аптека Apotheka может проводить клиентские исследования и маркетинговый анализ и составлять статистику, организовывать кампании, исходя из своего законного интереса к улучшению или разработке новых услуг и своего интернет-портала или с согласия Клиента;

3.4. для предотвращения неправомерного использования услуг интернет-аптеки (например, при несанкционированном приобретении лекарств) и для обеспечения надлежащего оказания услуг.

Для повышения эффективности технических систем и инфотехнологических решений, для адаптации интерфейса интернет-аптеки к различным устройствам и развития услуг путем тестирования и улучшения исходя из законного интереса интернет-аптеки Apotheka;

3.5. для подтверждения и защиты требований, обусловленных исполнением договора (оказание аптечных услуг) или иной юридической обязанности либо законным интересом Apotheka, например, для составления юридических требований, обращений и т. п. и ответа на них;

3.6. для приема платежей при посредничестве поставщиков платежных услуг. Для приема оплаты за товар интернет-аптека имеет право перенаправлять Клиента по банковской ссылке поставщика платежных услуг и передавать последнему данные совершающего покупку Клиента;

3.7. для соблюдения требований правовых актов, включая требования ч. 7 ст. 62 Постановления № 30 министра социальных дел «Условия и процедура выписывания и отпуска лекарств из аптек, а также рецептурная форма», согласно которой «отправление передается адресату или его уполномоченному представителю под подпись или с помощью иных средств идентификации». 

  1. Отправка персональных предложений и анализ профиля Клиента

4.1. Анализ профиля – это способ обработки персональных данных Клиента, в рамках которого анализируются интересы, адрес, персональные предпочтения лица и т. п. Анализ профиля используется для отправки Клиенту маркетинговых предложений, если Клиент дал согласие на получение маркетинговых сообщений. Интернет-аптека Apotheka имеет право осуществлять соответствующий анализ при наличии законного интереса, исполнении юридической обязанности или договора либо с согласия Клиента. Анализ профиля не влечет за собой правовых последствий для Клиента и направлен на повышение качества оказываемых ему услуг, в том числе интересующих Клиента товаров.

4.2. Интернет-аптека Apotheka также может обрабатывать Данные клиента для повышения удобства пользования электронными услугами, например, путем создания персональных предложений и т. п.

4.3. Apotheka отправляет Клиенту с согласия последнего персональные предложения и новостную рассылку. Прямой маркетинг может основываться на анализе используемых Клиентом услуг или приобретенных им товаров. Отправка предложений может осуществляться по контактным данным Клиента, запрашиваемым при его регистрации, при приобретении товаров или оказании услуг или иным законным способом.

4.4. Apotheka может собирать для анализа статистические данные о Клиенте (например, предпочтения по брендам нелекарственных средств на основе покупок, возраст, пол и т. д.).

  1. Лица, имеющие право на получение Данных клиента

5.1. Данные клиента передаются уполномоченным на их получение учреждениям, например, правоохранительным и надзорным органам и договорным партнерам, включая Департамент лекарственных средств и Кассу здоровья, в объеме, в котором у них имеется вытекающее из закона право требования данных.

5.2. Юридические лица, предоставляющие услуги, связанные с продажей товаров или услуг интернет-аптеки Apotheka, такие как услуги ИТ, маркетинговые услуги, услуги платформы для отправки рассылок, платежные сервисы, услуги доставки товара и т. д. Поставщик услуг имеет доступ к данным строго в объеме, необходимом для предоставления услуг.

5.3. Юридические и финансовые консультанты или иные уполномоченные интернет-аптекой Apotheka лица, которым доступ к Данным клиента необходим в связи с рассмотрением жалоб Клиентов или по иной указанной интернет-аптекой причине.

  1. Срок хранения данных

6.1. Данные клиента не обрабатываются дольше необходимого срока. Периоды хранения могут вытекать из договоров с Клиентом, законного интереса Apotheka или применимого права (например, законов, связанных с бухгалтерским учетом, норм оборота лекарственных средств, включая нормы хранения логов операций в интернет-аптеке, и прочих правовых норм).

  1. Права Клиента-физического лица

В связи с осуществляемой интернет-аптекой Apotheka обработкой персональных данных Клиента, являющегося физическим лицом, он имеет следующие права:

7.1. подавать заявления о редактировании некорректных персональных данных, если они являются неполными, недостоверными или недостаточными;

7.2. отозвать согласие на обработку персональных данных, если она осуществляется на основании согласия (например, согласие на получение предложений прямого маркетинга);

7.3. ограничить обработку своих персональных данных в соответствии с действующим законодательством, в том числе на период, когда Клиент подал заявление о редактировании или удалении своих персональных данных и интернет-аптека Apotheka анализирует, возможно ли удовлетворить его требование;

7.4. ходатайствовать об удалении своих данных, например, если они обрабатываются с его согласия и Клиент отзывает его. Удаления данных нельзя требовать, если персональные данные, об удалении которых ходатайствует Клиент, также обрабатываются на иных основаниях, например, для исполнения договора или юридической обязанности;

7.5. получить свои персональные данные, предоставленные им самим и обрабатываемые с его согласия или для исполнения договора, в письменном или электронном виде или, если это технически осуществимо, передать свои данные другому поставщику услуг (право на перенос данных);

7.6. получать информацию о том, обрабатывает ли интернет-аптека Apotheka его персональные данные, и обзор обрабатываемых данных;

7.7. предъявлять претензии касательно обработки своих персональных данных, если их обработка обусловлена законным интересом интернет-аптеки Apotheka, например, при анализе профиля с целью отправки Клиенту соответствующих его профилю предложений;

7.8. подавать жалобы касательно обработки персональных данных в Инспекцию по защите данных (www.aki.ee), если он считает обработку своих персональных данных неправомерной или противоречащей действующим правовым нормам.

7.9. Все запросы, подаваемые Клиентом в соответствии с настоящим пунктом 7, должны быть представлены подписанными в электронном виде или от руки по контактным данным, указанным в пункте 8.

  1. Контактные данные

8.1. Клиент имеет право обращаться в интернет-аптеку Apotheka по вопросам обработки своих персональных данных, используя указанные на сайте www.apotheka.ee каналы связи.

8.2. По вопросам, связанным с защитой данных, Клиенты, являющиеся физическими лицами, могут обращаться по адресу электронной почты andmekaitse@apotheka.ee