Политика конфиденциальности
Политика обработки персональных данных EL Lab PCR
Настоящая политика описывает порядок сбора, обработки, хранения и защиты персональных данных на сайте EL Lab PCR с учетом требований законодательства Республики Казахстан, включая Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
1. Оператор и сфера действия политики
Оператором сайта и персональных данных, собираемых через сайт ellab.kz, является ТОО "EL Lab PCR", БИН 060740010250, адрес: г. Алматы, ул. Кенесары хана, 61А, e-mail для обращений: el-lab.pcr@mail.ru.
Политика распространяется на обращения, оформленные через каталог, корзину, форму вызова на дом, форму для бизнеса, контактные каналы сайта, а также на технические данные, которые могут формироваться при использовании сайта, его виджетов и подключенных сервисов.
Если пользователь передает данные другого лица, включая ребенка, пациента, представителя организации или сотрудника, он подтверждает наличие законного основания и полномочий на такую передачу.
2. Нормативная основа и принципы обработки
При обработке персональных данных EL Lab PCR исходит из Конституции Республики Казахстан, Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», Правил сбора, обработки персональных данных, утвержденных приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 21 октября 2020 года № 395/НҚ, а также иных применимых нормативных правовых актов Республики Казахстан.
Мы обрабатываем персональные данные на принципах законности, конфиденциальности, соразмерности объема данных заявленным целям и недопустимости обработки данных, несовместимой с целями их сбора.
- собираем только те данные, которые необходимы и достаточны для обработки обращения или оказания услуги
- используем данные только для заранее определенных и законных целей
- не раскрываем персональные данные в общедоступных источниках без отдельного согласия, если иное не требуется законом
- принимаем организационные и технические меры для защиты конфиденциальной информации
3. Какие персональные данные мы можем собирать
Состав персональных данных зависит от сценария взаимодействия с сайтом и от того, какую форму или сервис пользователь использует.
Через сайт мы не запрашиваем ИИН, данные удостоверения личности, биометрические данные или иные сведения, не являющиеся необходимыми для стандартного веб-обращения, если это отдельно не потребуется по закону или в рамках дальнейшего оформления услуги вне сайта.
- имя, фамилия, номер телефона и e-mail
- адрес выезда, квартира или офис, подъезд, этаж, домофон и комментарий для бригады
- сведения о выбранных анализах, пакетах, формате обслуживания и составе заказа
- данные для B2B-запросов: компания, должность, контактное лицо, рабочие контакты и комментарий
- технические данные: IP-адрес, cookie-идентификаторы, тип устройства, браузер, язык, страницы посещения, источник перехода, дата и время обращения, если такие данные формируются средствами сайта или подключенной аналитики
4. Основания обработки и согласие субъекта
Основным основанием обработки персональных данных является согласие субъекта персональных данных или его законного представителя. Такое согласие может выражаться письменно либо иным способом, позволяющим подтвердить факт его получения, включая отправку формы на сайте, обращение по e-mail или добровольное предоставление данных через согласованный канал связи.
Отправляя форму на сайте, пользователь дает согласие на сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу лицам, участвующим в обработке обращения, блокирование и удаление персональных данных в объеме, необходимом для заявленных целей.
В случаях, прямо предусмотренных законодательством Республики Казахстан, данные могут обрабатываться без отдельного согласия субъекта. Отзыв согласия возможен через контакты, указанные в настоящей политике, однако не применяется, если это противоречит законодательству Республики Казахстан или при наличии неисполненного обязательства по обращению, заявке или услуге.
5. Для каких целей используются данные
Персональные данные используются только в рамках целей, заранее доведенных до пользователя и связанных с работой сайта, приемом заявок и организацией лабораторных услуг.
- идентификация пользователя и обратная связь по обращению
- регистрация, подтверждение и сопровождение заявки на анализы, вызов на дом или коммерческий запрос
- уточнение состава заказа, адреса, времени, логистики и иных условий оказания услуги
- ведение внутреннего учета обращений, работа CRM и контроль качества клиентского сервиса
- обеспечение информационной безопасности, предотвращение злоупотреблений и техническая диагностика работы сайта
- веб-аналитика и улучшение пользовательского опыта, если на сайте подключены соответствующие аналитические инструменты
8. Хранение, защита и сроки обработки
Персональные данные хранятся в информационных системах и базах, используемых EL Lab PCR и привлеченными обработчиками, с учетом требований законодательства Республики Казахстан, включая требования о хранении персональных данных в базе, находящейся на территории Республики Казахстан, в тех случаях, когда такие требования подлежат применению.
Срок хранения персональных данных определяется моментом достижения целей их сбора и обработки, если более длительный срок не требуется законодательством Республики Казахстан, правилами медицинского документооборота, внутренним учетом или необходимостью защиты прав и законных интересов EL Lab PCR.
После достижения целей обработки данные подлежат удалению, обезличиванию, архивному хранению или иному законному режиму хранения, который применяется к соответствующей категории информации.
- ограничение доступа к данным по роли и служебной необходимости
- использование защищенных каналов и организационных мер для снижения риска утраты или несанкционированного доступа
- контроль изменения и обработки заявок внутри рабочих систем лаборатории
- регулярное обновление процессов и мер безопасности по мере изменения сайта и подключенных сервисов
9. Трансграничная передача персональных данных
При использовании отдельных внешних цифровых сервисов, аналитических платформ, облачных инструментов, мессенджеров или каналов связи может возникать трансграничная передача персональных данных на территорию иностранных государств.
Такая передача допускается только при наличии правовых оснований, предусмотренных законодательством Республики Казахстан, включая случаи, когда иностранное государство обеспечивает защиту персональных данных, когда субъект дал соответствующее согласие либо когда передача допускается иным образом в силу закона.
Если пользователь самостоятельно инициирует общение через внешний сервис или переходит в него по ссылке с сайта, соответствующая обработка также может происходить в инфраструктуре такого внешнего сервиса.
10. Права субъекта персональных данных и порядок обращения
Субъект персональных данных вправе знать о наличии у EL Lab PCR своих персональных данных, получать сведения о целях, источниках, способах, сроках обработки и перечне данных, требовать их изменения, дополнения, блокирования или удаления при наличии оснований, а также отзывать согласие в пределах, допускаемых законодательством Республики Казахстан.
Для реализации своих прав можно направить запрос на e-mail el-lab.pcr@mail.ru или обратиться через страницу контактов сайта. В запросе желательно указать ФИО, контакт для обратной связи, описание обращения и данные, позволяющие идентифицировать заявку или обращение.
Если субъект считает, что его права нарушены, он вправе обратиться в уполномоченный государственный орган Республики Казахстан или в суд в порядке, установленном законодательством. EL Lab PCR вправе обновлять настоящую политику при изменении процессов сайта, состава форм, сервисов или применимых правовых требований. Актуальная редакция всегда размещается на этой странице с указанием даты обновления.
- узнать, какие данные хранятся и как они используются
- потребовать исправления неполных, устаревших или неточных данных
- попросить ограничить обработку, удалить данные или отозвать согласие, если это допускается законом
- обжаловать действия оператора в уполномоченный орган или суд
Если нужен официальный экземпляр или уточнение, свяжитесь с нами
Перейти в контакты