Политика конфиденциальности
Порядок обработки и защиты персональных данных
пользователей сайта farmaplus24.ru
- 1. Общие положения
- 2. Основные понятия
- 3. Категории данных
- 4. Цели обработки
- 5. Правовые основания
- 6. Порядок обработки
- 7. Передача третьим лицам
- 8. Cookie и аналитика
- 9. Меры защиты
- 10. Права пользователей
- 11. Обязанности сторон
- 12. Обработка данных о лекарствах
- 13. Несовершеннолетние
- 14. Изменение и удаление
- 15. Ответственность
- 16. Разрешение споров
- 17. Роскомнадзор
- 18. Контактная информация
- 19. Заключительные положения
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта farmaplus24.ru (далее — Сайт), принадлежащего группе юридических лиц, осуществляющих фармацевтическую деятельность под брендом «Аптека Фарма Плюс» (далее — Оператор).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Используя Сайт, в том числе оформляя заказы, регистрируя учётную запись, заполняя формы обратной связи или иным образом предоставляя свои персональные данные, Пользователь выражает своё согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта.
Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении существенных изменений Оператор уведомляет Пользователей путём размещения обновлённой версии на Сайте с указанием даты редакции.
В настоящей Политике используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Оператор — юридические лица, осуществляющие фармацевтическую деятельность под брендом «Аптека Фарма Плюс» и обрабатывающие персональные данные Пользователей: ООО «Фарма+» (ИНН 0276144070), ООО «ПРОВИЗОР» (ИНН 7801710654), ООО «ТАБУЛА» (ИНН 7743381334), ООО «ФАРМСНАБ» (ИНН 1655497321), ООО «ИН-САН» (ИНН 6161152848).
- Пользователь — физическое лицо, использующее Сайт, в том числе осуществляющее бронирование, заказ товаров и иные действия на Сайте.
- Сайт — интернет-ресурс, расположенный по адресу farmaplus24.ru, включая все поддомены.
- Cookie — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя.
- Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не допускать распространения персональных данных без согласия субъекта или наличия иного законного основания.
Оператор может обрабатывать следующие категории персональных данных Пользователей:
- Контактные данные: номер телефона, адрес электронной почты.
- Идентификационные данные: фамилия, имя, отчество (при наличии).
- Данные о заказах: история бронирований, состав заказов, выбранная аптека для получения, статус заказа.
- Данные об устройстве: IP-адрес, тип и версия браузера, операционная система, разрешение экрана, тип устройства (мобильное/настольное).
- Данные о поведении на Сайте: просмотренные страницы, поисковые запросы, время визита, источник перехода, взаимодействие с элементами Сайта.
- Геолокационные данные: город пользователя (определяется по IP-адресу для отображения ближайших аптек).
- Данные обратной связи: содержание обращений, отзывов, комментариев, направленных через формы на Сайте или мессенджеры.
- Данные уведомлений: подписки на уведомления о наличии товаров, напоминания о покупках.
Оператор обрабатывает персональные данные Пользователей в следующих целях:
- Исполнение договорных обязательств: обработка и исполнение заказов (бронирований), уведомление о статусе заказа, подтверждение бронирования в аптеке.
- Идентификация Пользователя: авторизация на Сайте посредством номера телефона и одноразового кода (OTP) или через Telegram.
- Обратная связь: обработка обращений, жалоб и предложений Пользователей, информирование о результатах рассмотрения.
- Улучшение качества обслуживания: анализ поведения Пользователей для оптимизации работы Сайта, улучшения ассортимента и сервиса.
- Уведомления: отправка информации о наличии товаров, напоминаний о повторных покупках, уведомлений о статусе заказа через SMS, Telegram или Wazzup.
- Обеспечение безопасности: предотвращение мошеннических действий, защита от несанкционированного доступа.
- Соблюдение законодательства: выполнение требований законодательства РФ, в том числе в сфере фармацевтической деятельности и защиты прав потребителей.
- Маркетинг и аналитика: проведение статистических исследований, анализ эффективности Сайта, персонализация контента (только с согласия Пользователя).
Обработка персональных данных Пользователей осуществляется на следующих правовых основаниях:
- Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152) — Пользователь даёт согласие на обработку своих персональных данных при использовании Сайта, оформлении заказа или заполнении форм.
- Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — обработка необходима для исполнения договора (публичной оферты), стороной которого является Пользователь, или для принятия мер по его заключению.
- Законные интересы Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — обработка необходима для осуществления прав и законных интересов Оператора (безопасность, аналитика, улучшение сервиса) при условии, что это не нарушает права и свободы субъекта.
- Исполнение требований законодательства (п. 2 ч. 1 ст. 6 ФЗ-152) — обработка необходима для соблюдения требований законодательства РФ, в том числе ФЗ «Об обращении лекарственных средств».
Согласие может быть отозвано Пользователем в любое время путём направления письменного уведомления Оператору. Отзыв согласия не влияет на законность обработки, осуществлявшейся до момента отзыва.
Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без них.
| Операция | Описание | Срок хранения |
|---|---|---|
| Сбор | При регистрации, оформлении заказа, заполнении форм, использовании Сайта | — |
| Хранение | В базах данных на защищённых серверах на территории РФ | До достижения цели обработки или отзыва согласия |
| Использование | Для целей, указанных в разделе 4 настоящей Политики | — |
| Передача | Только в случаях, указанных в разделе 7 | — |
| Уничтожение | По запросу Пользователя или по истечении срока хранения | В течение 30 дней с момента запроса |
Оператор не продаёт, не обменивает и не передаёт персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- Аптечные организации — передача данных заказа (ФИО, номер телефона, состав заказа) в конкретную аптеку для исполнения бронирования через систему FarmExpert / FarmBazis.
- Службы уведомлений — передача номера телефона для отправки SMS-уведомлений (SMSC.ru) и сообщений в Telegram/WhatsApp (Wazzup) о статусе заказа.
- Сервисы аналитики — передача обезличенных данных в Яндекс.Метрику и Google Analytics для анализа посещаемости Сайта.
- Государственные органы — по запросу уполномоченных органов в случаях, предусмотренных законодательством РФ.
- Юридические лица группы — между ООО «Фарма+», ООО «ПРОВИЗОР», ООО «ТАБУЛА», ООО «ФАРМСНАБ», ООО «ИН-САН» для обеспечения единого сервиса бронирования и обслуживания.
Сайт использует файлы cookie и аналогичные технологии для обеспечения корректной работы, персонализации контента и сбора статистики.
| Тип cookie | Назначение | Срок хранения |
|---|---|---|
| Необходимые | Авторизация, выбор города, работа корзины, сессия пользователя | До закрытия сессии / 30 дней |
| Функциональные | Сохранение настроек (город, язык), запоминание предпочтений | 1 год |
| Аналитические | Яндекс.Метрика, Google Analytics — статистика посещений, поведение на Сайте | До 2 лет |
| Маркетинговые | Не используются. Сайт не размещает рекламные cookie | — |
Пользователь может управлять файлами cookie через настройки своего браузера: отключить приём cookie, удалить существующие или настроить уведомления о новых cookie. Отключение необходимых cookie может привести к некорректной работе отдельных функций Сайта (авторизация, корзина, выбор города).
Яндекс.Метрика — сервис веб-аналитики ООО «Яндекс» (ИНН 7736207543). Политика конфиденциальности: yandex.ru/legal/confidential.
Google Analytics — сервис веб-аналитики Google LLC. Политика конфиденциальности: policies.google.com/privacy.
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
Технические меры защиты:
- Шифрование передачи данных по протоколу HTTPS (TLS 1.2/1.3) на всех страницах Сайта.
- Защита серверов межсетевыми экранами (firewall), системами обнаружения вторжений.
- Регулярное обновление программного обеспечения и применение патчей безопасности.
- Разграничение прав доступа к базам данных, содержащим персональные данные.
- Резервное копирование баз данных для предотвращения потери информации.
- Хеширование паролей и одноразовых кодов авторизации (OTP).
Организационные меры защиты:
- Ограничение круга лиц, имеющих доступ к персональным данным.
- Обязательство конфиденциальности для сотрудников, имеющих доступ к данным.
- Регулярный аудит процессов обработки персональных данных.
- Уничтожение персональных данных при достижении целей обработки или по запросу субъекта.
В соответствии с ФЗ-152 «О персональных данных» Пользователь имеет следующие права:
- Право на получение информации — Пользователь вправе получить информацию, касающуюся обработки его персональных данных (ст. 14 ФЗ-152).
- Право на уточнение — Пользователь вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными.
- Право на отзыв согласия — Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив письменное уведомление Оператору.
- Право на удаление — Пользователь вправе требовать удаления своих персональных данных. Оператор обязан прекратить обработку и уничтожить данные в течение 30 дней.
- Право на обжалование — Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
- Право на перенос данных — Пользователь вправе получить свои персональные данные в структурированном, машиночитаемом формате.
Оператор обязан:
- Обрабатывать персональные данные в соответствии с настоящей Политикой и законодательством РФ.
- Обеспечивать конфиденциальность персональных данных, не раскрывать их третьим лицам без законного основания.
- Принимать необходимые меры для защиты персональных данных.
- Блокировать или уничтожать персональные данные по обоснованному требованию Пользователя.
- Уведомлять Пользователя о существенных изменениях настоящей Политики.
- Предоставлять Пользователю информацию об обработке его персональных данных по запросу.
Пользователь обязан:
- Предоставлять достоверные и актуальные персональные данные.
- Своевременно уведомлять Оператора об изменении своих персональных данных.
- Не предоставлять персональные данные третьих лиц без их согласия.
- Соблюдать меры безопасности при использовании Сайта (не передавать коды авторизации третьим лицам).
Сайт farmaplus24.ru осуществляет деятельность по дистанционной торговле лекарственными препаратами и товарами для здоровья в соответствии с Постановлением Правительства РФ от 16.05.2020 № 697.
В связи со спецификой фармацевтической деятельности Оператор дополнительно обращает внимание на следующее:
- Информация о заказанных Пользователем товарах (наименования лекарственных препаратов, дозировки, количество) обрабатывается исключительно для целей исполнения заказа и не является медицинскими данными.
- Оператор не оказывает медицинские услуги и не ведёт медицинские карты.
- Информация о лекарственных препаратах на Сайте носит справочный характер и не является основанием для самолечения.
- Рецептурные препараты отпускаются исключительно при предъявлении рецепта врача в аптеке. Бронирование рецептурных препаратов через Сайт не является их продажей.
- Данные о бронированиях лекарственных препаратов хранятся в соответствии с требованиями ФЗ от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств».
Сайт не предназначен для использования лицами, не достигшими 18 лет. Оператор сознательно не собирает и не обрабатывает персональные данные несовершеннолетних.
Если Оператору станет известно, что персональные данные были предоставлены лицом младше 18 лет без согласия родителя или законного представителя, такие данные будут незамедлительно удалены.
Родители и законные представители несовершеннолетних могут обратиться к Оператору с требованием об удалении данных ребёнка, направив запрос на farma.2023@bk.ru.
Пользователь может самостоятельно изменить или удалить свои персональные данные следующими способами:
- Личный кабинет: через авторизованный раздел Сайта Пользователь может обновить номер телефона и иные данные.
- Запрос Оператору: направив письменное обращение на farma.2023@bk.ru с просьбой об изменении, блокировании или удалении данных.
- Cookie: через настройки браузера Пользователь может удалить файлы cookie в любое время.
После получения запроса на удаление Оператор прекращает обработку персональных данных и уничтожает их в течение 30 дней, за исключением данных, хранение которых обусловлено требованиями законодательства (данные о заказах, бухгалтерская документация).
Обезличенные и агрегированные данные, не позволяющие идентифицировать Пользователя, могут сохраняться после удаления персональных данных для целей статистического анализа.
Оператор несёт ответственность за нарушение порядка обработки персональных данных в соответствии с законодательством Российской Федерации, в том числе:
- Статья 13.11 КоАП РФ — нарушение законодательства в области персональных данных.
- Статья 137 УК РФ — нарушение неприкосновенности частной жизни.
- Гражданско-правовая ответственность за причинение убытков субъекту персональных данных.
Оператор не несёт ответственности за:
- Действия третьих лиц, получивших доступ к данным в результате нарушения Пользователем мер безопасности (передача кодов авторизации, использование общедоступных устройств).
- Обработку персональных данных на внешних сайтах, на которые ведут ссылки с Сайта (сервисы аналитики, социальные сети, мессенджеры).
- Предоставление Пользователем недостоверных персональных данных.
- Действия, совершённые в результате непреодолимой силы (форс-мажор).
Все споры и разногласия, возникающие в связи с исполнением настоящей Политики, разрешаются путём переговоров между Пользователем и Оператором.
В случае невозможности разрешения спора путём переговоров Пользователь вправе обратиться:
- В Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) — уполномоченный орган по защите прав субъектов персональных данных.
- В суд по месту нахождения Оператора или по месту жительства Пользователя в соответствии с законодательством Российской Федерации.
Досудебный (претензионный) порядок урегулирования споров является обязательным. Срок рассмотрения претензии составляет 30 календарных дней с момента её получения Оператором.
К отношениям Пользователя и Оператора применяется законодательство Российской Федерации.
В соответствии со ст. 22 ФЗ-152 «О персональных данных» Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять обработку персональных данных.
Уполномоченный орган:
- Наименование: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
- Адрес: 109992, г. Москва, Китайгородский пр., д. 7, стр. 2.
- Телефон: +7 (495) 983-33-93.
- Сайт: rkn.gov.ru.
- Подача жалобы: pd.rkn.gov.ru/complaints.
Пользователь вправе обратиться в Роскомнадзор с жалобой на действия Оператора, если считает, что обработка его персональных данных нарушает требования законодательства.
По всем вопросам, связанным с обработкой персональных данных, реализацией прав субъектов персональных данных, а также по вопросам настоящей Политики, Пользователь может обратиться к Оператору:
- Email: farma.2023@bk.ru (для обращений по ФЗ-152).
- Телефон горячей линии: +7 999 117-30-04.
- Почтовый адрес: 197374, г. Санкт-Петербург, ул. Савушкина, д. 2 (ООО «ПРОВИЗОР»).
- Через форму обратной связи на странице Контакты.
Срок ответа на обращение — не более 30 календарных дней с момента получения. В отдельных случаях, требующих дополнительной проверки, срок может быть продлён до 60 дней с уведомлением Пользователя.
Настоящая Политика конфиденциальности вступает в силу с момента её размещения на Сайте и действует бессрочно до замены новой редакцией.
Оператор вправе вносить изменения в настоящую Политику без предварительного уведомления Пользователей. Новая редакция Политики вступает в силу с момента размещения на Сайте, если иное не предусмотрено новой редакцией.
В случае если какое-либо положение настоящей Политики будет признано недействительным или не подлежащим принудительному исполнению, это не влияет на действительность остальных положений.
Настоящая Политика является неотъемлемой частью Публичной оферты. Условия Доставки также регулируются соответствующими документами на Сайте.
Дата последнего обновления: 11.03.2026.