Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности описывает политику ООО «Б.Браун Медикал» в отношении обработки и защиты персональных данных посетителей сайта www.bbraun.ru.
Сайт www.bbraun.ru является официальным сайтом в сети Интернет для фармацевтических и производственных компаний Группы Б. Браун в России: ООО «Б.Браун Медикал», ООО «Б.Браун Авитум Руссланд», ООО «Гематек».
ООО «Б.Браун Медикал» является администратором сайта www.bbraun.ru и управляет сайтом www.bbraun.ru от своего имени и от имени вышеуказанных компаний Группы Б. Браун в России.
Сайт www.bbraun.ru предназначен для взрослой аудитории — для специалистов в области здравоохранения, пациентов, дистрибьюторов и прочих лиц, которым требуется информация о ООО «Б.Браун Медикал», ООО «Б.Браун Авитум Руссланд», ООО «Гематек».
Права на интеллектуальную собственность в отношении сайта www.bbraun.ru распространяются на все документы, файлы, тексты, изображения, а также код, содержащийся в структуре сайта и в общем графическом пользовательском интерфейсе сайта, и принадлежат лицам, входящим в Группу компаний Б. Браун в России.
Настоящая Политика не регулирует порядок обработки и защиты персональных данных в отношении любых иных сайтов, доступных через Сайт или на которые Сайт содержит ссылку. Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны ООО «Б.Браун Медикал».
Актуальная редакция Политики конфиденциальности опубликована на Сайте.
Сайт размещен в дата-центре Акционерного общества «Региональный Сетевой Информационный Центр» (АО «РСИЦ»), ИНН 7733573894, юридический адрес: 125315, г. Москва, вн. тер. г. муниципальный округ Аэропорт, пр-кт Ленинградский, д. 72, к. 3.
2. Список терминов и сокращений, используемых в Политике конфиденциальности
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Оператор персональных данных» — юридическое или физическое лицо, осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Распространение персональных данных» — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
«Уничтожение персональных данных» — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
«Обезличивание персональных данных» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
«Субъект персональных данных» — физическое лицо, персональные данные которого обрабатываются Оператором персональных данных и (или) по его поручению.
«Сайт» — Сайт в сети Интернет www.bbraun.ru.
«Закон о персональных данных» — Федеральный закон от 20.07.2006 № 152-ФЗ «О персональных данных».
«Группа компаний Б. Браун в России» — не являющееся юридическим лицом объединение зарегистрированных в России юридических лиц, созданных в различных организационно-правовых формах и связанных между собой вследствие прямого или косвенного участия компании B. Braun Melsungen AG (Германия) в уставном капитале юридических лиц и (или) вследствие осуществления контроля.
3. Контакт по вопросам, связанным с обработкой персональных данных на Сайте
Посетитель Сайта может использовать следующие контакты для оперативной связи с администратором Сайта ООО «Б.Браун Медикал» по поводу обработки персональных данных на Сайте:
- office.spb.ru@bbraun.com
- 191040, г. Санкт-Петербург, вн. тер. г. м. о. Владимирский округ, ул. Пушкинская, д. 10, литера А, пом. 40-Н.
4. Права посетителя Сайта при обработке персональных данных
В соответствии со статьей 14 Закона о персональных данных посетитель Сайта как субъект персональных данных имеет право на доступ к его персональным данным (на получение информации, касающейся обработки его персональных данных), а также на уточнение, блокирование или уничтожение его персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Посетитель Сайта обладает также иными правами в соответствии с Законом о персональных данных.
В соответствии с пунктом 3 статьи 14 Закона о персональных данных посетитель Сайта вправе реализовать свои права путем направления запроса следующими способами:
- в форме собственноручно подписанного документа на адрес ООО «Б.Браун Медикал»: 196128, г. Санкт-Петербург, а/я 34;
- в форме электронного документа на адрес электронной почты office.spb.ru@bbraun.com.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «Б.Браун Медикал» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. В случае направления запроса в форме электронного документа запрос должен быть подписан электронной подписью в соответствии с законодательством Российской Федерации.
ООО «Б.Браун Медикал» ответит на запрос субъекта персональных данных в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
5. Обработка персональных данных на Сайте
Цель обработки: Мониторинг эффективности и безопасности лекарственных препаратов и защита здоровья граждан
На основании требований, установленных статьей 64 Федерального закона от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств», и Приказа Росздравнадзора от 17.06.2024 № 3518 субъекты обращения лекарственных средств ООО «Гематек» и ООО «Б.Браун Медикал» предоставляют возможность специалистам системы здравоохранения, пациентам и иным лицам сообщить о нежелательной реакции или отсутствии терапевтического эффекта лекарственного препарата посредством заполнения онлайн-формы Извещения о нежелательной реакции, размещенной на Сайте.
Цель сбора и прочей обработки персональных данных: Мониторинг эффективности и безопасности лекарственных препаратов и защита здоровья граждан.
Правовое основание сбора и прочей обработки персональных данных: требования к Оператору обработки персональных данных (ООО «Гематек» и ООО «Б.Браун Медикал») как к субъекту обращения лекарственных средств, указанные в статье 64 Федерального закона от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств» и в подзаконных нормативных актах, связанных с выполнением указанных в статье 64 требований.
Перед заполнением онлайн-формы Извещения сообщающее лицо выбирает адресата Извещения о нежелательной реакции: производственную компанию ООО «Гематек» или фармацевтическую компанию, уполномоченного дистрибьютора лекарственных препаратов Б. Браун в России ООО «Б.Браун Медикал».
Сообщающее лицо заполняет форму Извещения о нежелательной реакции и указывает персональные данные в объеме, соответствующем Приложению №1 к Приказу Росздравнадзора от 17.06.2024 № 3518:
- информацию, позволяющую идентифицировать физическое лицо, выявившее нежелательную реакцию или особую ситуацию (фамилия, имя, отчество, контактный номер телефона, адрес электронной почты, должность и место работы, субъект РФ (иностранное государство));
- информацию, позволяющую идентифицировать физическое лицо, у которого наблюдалась нежелательная реакция (фамилия, имя, отчество, контактный номер телефона, адрес электронной почты, субъект РФ (иностранное государство));
- информацию, позволяющую идентифицировать симптомы нежелательной реакции.
ООО «Гематек» поручает ООО «Б.Браун Медикал», как администратору Сайта, осуществлять сбор персональных данных с вышеуказанной целью.
Адресат Извещения — соответственно ООО «Гематек» или ООО «Б.Браун Медикал» — вправе совершать следующие действия с полученными персональными данными: записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, обезличивать, блокировать, удалять, уничтожать, а также передавать (предоставлять) их в Федеральную службу в сфере здравоохранения (Росздравнадзор).
Обработка персональных данных с вышеуказанной целью производится как без использования средств автоматизации, так и с их использованием.
Персональные данные будут уничтожены через 10 лет после прекращения обращения (изъятия с рынка) лекарственного препарата.
6. Использование cookie (куки-файлов)
На Сайте используются файлы cookie (далее — куки-файлы). Куки-файлы — это небольшие текстовые файлы, которые сохраняются через браузер на компьютере или мобильном устройстве посетителя Сайта. Куки-файлы возвращаются на исходный сайт при каждом последующем визите. Куки-файлы играют роль памяти для сайта, позволяя сайту узнавать устройство посетителя сайта. Куки-файлы также могут запомнить предпочтения посетителя сайта, улучшить пользовательский опыт, а также адаптировать отображаемую информацию наиболее выгодным для посетителя сайта образом.
При первом использовании Сайта появляется уведомление в интерактивном окне, в котором посетителю Сайта предлагается установить куки-файлы (в том числе, для системы Яндекс-Метрика). Нажав на кнопку «Я согласен (согласна)» посетитель Сайта дает свое согласие на установку куки-файлов. В случае, если посетитель Сайта дал свое согласие, такое уведомление в интерактивном окне больше не появится, когда посетитель Сайта будет заходить на Сайт в следующий раз.
В том числе при первом использовании Сайта посетитель Сайта дает согласие на передачу куки-файлов ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) и обработку ООО «Яндекс» и его аффилированным лицами данных, содержащихся в куки-файлах, с целью оказания указанными лицами услуг оператору персональных данных – ООО «Б.Браун Медикал». Яндекс.Метрика подсчитывает количество посетителей и оценивает показатели использования и эффективность использования Сайта. Получаемые таким образом данные не устанавливают личность посетителя Сайта.
Если посетитель Сайта не согласен с условиями в уведомлении, посетителю Сайта предоставляется возможность отключить куки-файлы, следуя указаниям в уведомлении об использовании куки-файлов, чтобы они не записывались на устройстве посетителя Сайта с используемого Сайта.
Чтобы отозвать свое согласие на установку куки-файлов, в том числе отключить существующие, посетитель Сайта может изменить настройки браузера.
Обращаем внимание, что в случае отказа от куки-файлов или отключения куки-файлов некоторые функции Сайта могут быть утеряны. Также предупреждаем, что отключение куки-файлов или отдельной категории куки-файлов не удаляет куки-файлы из браузера. Посетителю Сайта потребуется сделать это самостоятельно через настройки браузера.
Как выключить куки-файлы в браузере
Если Вы не хотите, чтобы мы собирали ваши данные с помощью куки-файлов, Вы можете отключить их сбор в настройках своего браузера. Прочитать об этом подробнее можно по ссылкам:
7. Защита персональных данных в ООО «Б.Браун Медикал»
7.1. Для обеспечения выполнения обязанностей оператора персональных данных, предусмотренных Законом о персональных данных, в ООО «Б.Браун Медикал» приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона о персональных данных и принятых в соответствии с ним нормативных правовых актов, локальных актов ООО «Б.Браун Медикал»;
- проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых ООО «Б.Браун Медикал» мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона о персональных данных принятых в соответствии с ним нормативных правовых актов;
- работники ООО «Б.Браун Медикал», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона о персональных данных и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов ООО «Б.Браун Медикал»по вопросам обработки персональных данных.
7.2. ООО «Б.Браун Медикал» реализует также следующие меры по обеспечению безопасности при обработке персональных данных:
- определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, установленных Правительством Российской Федерации;
- применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;
- проводится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- ведется учет машинных носителей персональных данных;
- установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.