Политика конфиденциальности

Общества с ограниченной ответственностью «Включи здоровье»

(далее — Политика)

Политика обращена к пользователям нашего сайта — https://on-health.ru/ и отвечает на вопросы:

  • какие персональные данные мы получаем;
  • как мы используем полученные персональные данные;
  • как мы обеспечиваем безопасность и конфиденциальность полученных персональных данных.

Слова «мы», «нас» означают Общество с ограниченной ответственностью «Включи здоровье», ОГРН 1237200014094, адрес: 625000, г. Тюмень, ул. Кузнецова, д. 13, этаж 9, помещение 3, email: on-health@yandex.ru, телефон: 8 919 935 84 09.

По вопросам, связанным с Политикой, вы можете обратиться к нам способами, указанными в разделе «Контакты».

Что такое персональные данные?

Персональные данные — любая информация о человеке, по которой можно его определить.

Мы обрабатываем только те персональные данные, которые перечислены в Политике и характеризуют вас как пользователя Сайта.

Вы можете дать согласие на обработку персональных данных при оформлении заказа или заполнении форм обратной связи на Сайте.

Для чего мы обрабатываем ваши персональные данные?

ЦельПерсональные данныеКатегорияСрок обработкиПорядок уничтожения
Регистрация в личном кабинетеФИО, номер телефона, адрес эл. почтыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Оформление и доставка заказаФИО, номер телефона, адрес эл. почты, возраст, вес, ростперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Проведение расчётовФИО, реквизиты банковской картыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Запрос обратного звонкаФИО, номер телефонаперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Подписка на новости и рассылкиФИО, номер телефона, адрес эл. почтыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Размещение отзываФИО, номер телефона, адрес эл. почтыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Обеспечение работы сайтаIP-адрес, данные о местоположении, cookie-файлыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных
Техническая поддержкаФИО, номер телефона, адрес эл. почтыперсональные данные (общие)до достижения цели или отзыва согласияудаление из нашей базы данных

Какие права есть у вас?

Пока у нас есть ваши персональные данные, вы можете воспользоваться следующими правами:

Право на доступвы можете запросить информацию об обработке ваших персональных данных, в том числе копию данных, источник их получения, правовые основания, цели и способы обработки
Право на исправлениевы можете попросить нас исправить неточные или неполные персональные данные
Право на отзыввы можете в любой момент потребовать прекратить обработку ваших персональных данных
Право на удалениевы можете запросить удаление данных, за исключением случаев, когда мы обязаны их хранить по закону. Если удаление невозможно, мы заблокируем данные на срок до 6 месяцев или обезличим их.

Что мы не проверяем?

Мы не можем проверить и поэтому исходим из того, что вы:

  • обладаете полной дееспособностью;
  • предоставили собственные достоверные персональные данные.

Как мы обрабатываем ваши персональные данные?

Мы обрабатываем персональные данные как вручную, так и автоматизировано:

  • собираем (получаем) данные от вас;
  • записываем в памяти ЭВМ;
  • систематизируем, накапливаем и храним в своих информационных базах;
  • уточняем при изменении данных;
  • используем для достижения целей обработки;
  • блокируем данные, которые не могут быть обработаны;
  • уничтожаем данные, ставшие ненужными.

Мы не передаём ваши персональные данные третьим лицам без вашего согласия и не передаём их за границу.

Как мы обеспечиваем безопасность персональных данных?

Персональные данные считаются конфиденциальной информацией. Мы защищаем их от утраты, разглашения и несанкционированного доступа.

Принятые меры защиты:

  1. Аутентификация на основе JWT с серверной валидацией сессии при каждом запросе.
  2. Row Level Security на всех таблицах базы данных.
  3. TLS/SSL шифрование всех данных при передаче.
  4. Шифрование данных при хранении на уровне инфраструктуры базы данных.
  5. Безопасная конфигурация cookies (httpOnly, sameSite).
  6. Все API-ключи хранятся на сервере и никогда не передаются клиенту.
  7. Middleware, блокирующий неавторизованный доступ ко всем защищённым маршрутам.
  8. Валидация входных данных на всех API-эндпоинтах.
  9. Самостоятельно размещённая база данных — все данные остаются на нашей инфраструктуре.

Контакты

По любым вопросам в отношении обработки персональных данных обращайтесь по электронной почте admin@on-health.ru. Укажите ваше имя и контакты для обратной связи. Мы ответим не позднее 10 рабочих дней.

Изменение политики

Мы оставляем за собой право вносить изменения в Политику. При существенных изменениях мы известим вас всеми доступными способами.

Реквизиты оператора персональных данных

ООО «Включи здоровье»

ОГРН: 1237200014094

Адрес: 625000, г. Тюмень, ул. Кузнецова, д. 13, этаж 9, помещение 3

Email: on-health@yandex.ru

Телефон: 8 919 935 84 09

Политика конфиденциальности | OnHealth