Принципы обработки данных

Настоящие принципы разработаны в соответствии с нормами защиты персональных данных и регулируют условия обработки данных клиентов Apotheka, включая клиентов интернет-аптеки Apotheka (далее – Условия).

Apotheka осуществляет сбор персональных данных Клиента, когда Клиент пользуется или изъявляет желание пользоваться услугами аптек Apotheka, включая интернет-аптеку Apotheka, или приобретает там товар; а также в случае если Клиент изъявляет желание стать клиентом Apotheka, зарегистрировал при покупке карту клиента или приобрел лекарство, отпускаемое по рецепту.

Условия вступают в силу 25 мая 2018 г., однако применяются и к обработке переданных Apotheka клиентских данных, имевшей место до вышеупомянутого дня.

1. Общие положения и понятия

Клиенты могут ознакомиться с настоящими Условиями в аптеках Apotheka и на сайте интернет-аптеки www.apotheka.ee.

Apotheka имеет право в любой момент в одностороннем порядке изменять Условия, сообщая Клиенту об изменениях на сайте Apotheka или иным способом (например, посредством каталогов для клиентов). Изменения вступают в силу с момента их публикации на сайте Apotheka, если в изменениях не оговорен иной срок.

Понятия

Apotheka – аптеки, работающие под торговой маркой "Apotheka".

Клиентские данные – различная информация, включая сведения о состоянии здоровья клиента, являющегося физическим лицом, и т.п., ставшая известной Apotheka при посещении Клиентом аптеки Apotheka, включая пользование интернет-аптекой, или при регистрации клиента.

Клиент – физическое или юридическое лицо, которое пользуется, пользовалось или намерено пользоваться предлагаемыми в аптеках Apotheka услугами или приобретать аптечную продукцию.

Обработка (Клиентских данных) – различные операции, совершаемые с Клиентскими данными, включая использование, сбор, хранение, редактирование, чтение, передачу, удаление, уничтожение данных, обеспечение доступа к ним и прочие действия.

Интернет-аптека – Mustamäe Apteek OÜ является ответственным обработчиком Клиентских данных в отношении данных лиц, совершающих покупки в интернет-аптеке.

Ответственные обработчики Клиентских данных: Владельцев аптек, работающих под маркой Apotheka, можно найти по названию аптеки на веб-сайте Управления по лекарственным средствам и здравоохранению в разделе "Регистр лицензий на ведение бизнеса" (http://rkav.sm.ee/rkav/faces/pages/tegevuslubaForm/tegevuslubaOtsing.jspx).

При обработке данных, связанных с картой лояльности Apotheka, включая данные о покупках и услугах, оказанных в аптеке Apotheka, ответственным за обработку данных является управляющий программой лояльности Apotheka, компания Allium UPI OÜ.

2. Общие принципы обработки и виды обрабатываемых данных

2.1.    При обработке Клиентских данных Apotheka вправе пользоваться услугами уполномоченных лиц, в число которых входят члены группы Magnum, участвующие в процессе продажи Клиенту товара и оказания ему услуг или оказывающие услуги интернет-аптеке. При передаче Клиентских данных уполномоченному обработчику аптека гарантирует, что уполномоченные обработчики обрабатывают Клиентские данные согласно соответствующим инструкциям, соблюдая требования конфиденциальности и принимая надлежащие меры безопасности.

2.2.    При обработке Клиентских данных Apotheka руководствуется действующими правовыми актами и принимает необходимые технические и организационные меры для обеспечения безопасности и предотвращения неправомерной обработки, доступа третьих лиц и обнародования Клиентских данных.

2.3.   Обработка Клиентских данных осуществляется только на территории ЕС.

2.4.   Apotheka собирает и обрабатывает только следующие данные, связанные с приобретением товаров в Apotheka, оказываемыми услугами и клиентскими отношениями:

2.4.1.         различные сведения о состоянии здоровья, связанные с отпуском Клиенту лекарств или оказанием услуг в аптеках Apotheka. Например, Персональные данные Клиента обрабатываются при оказании следующих услуг: измерение артериального давления, анализ состава тела, выдача детского набора, запрос информации о рецептах Клиента в Среде рецептов при оказании услуги оповещения и др.;

2.4.2.         при приобретении отпускаемых по рецепту лекарств – сведения о покупателе и пациенте: информация об удостоверяющем личность покупателя документе (например паспорт или ID-карта), имя, личный код, дата рождения покупателя и пациента и сведения о выписанных рецептах. При приобретении отпускаемых по рецепту лекарств обязательство по предоставлению аптеке соответствующих данных вытекает из правовых актов. Без этих данных аптека не может отпустить рецептурное лекарство;

2.4.3.         при регистрации в качестве постоянного клиента или при отправке Клиенту посылки от интернет-аптеки – контактные данные: адрес, телефон, адрес электронной почты;

2.4.4.         финансовые данные: номер банковского счета при оплате покупки в интернет-аптеке или при осуществлении безналичного расчета в аптеке Apotheka.

2.4.5.         сведения об общении с Apotheka: записанные при приобретении лекарств разговоры с аптекарем интернет-аптеки, совершенные по телефону, в веб-среде или посредством иных каналов связи; а также общение между аптекой Apotheka и Клиентом по почте или по электронной почте.

2.4.6.         сведения о покупках и услугах: например в связи с совершенными в аптеке Apotheka покупками и полученными услугами (например консультирование по вопросам питания, анализ кожи и прочие услуги) и их оплатой; информация, запросы и жалобы, связанные с приобретением товаров в интернет-аптеке, консультированием и доставкой.

2.4.7.  При покупке товаров в э-аптеке и выборе способа доставки «Доставка в аптеку» личный код получателя товара

2.4.8.    сведения, собранные посредством осуществляемого в аптеках Apotheka видеонаблюдения. Мы собираем и обрабатываем персональные данные посредством различных технических мер, включая камеры безопасности, системы видеонаблюдения и прочие подобные технологии. При осуществлении видеонаблюдения на видео записываются облик и действия Клиента, заметные в зоне видеонаблюдения.

3. Цели обработки Клиентских данных

Apotheka обрабатывает Клиентские данные преимущественно в следующих целях:

3.1.   с целью оказания Клиенту качественной аптечной услуги, управления клиентскими отношениями и предложения клиенту обзора использованных услуг и совершенных в Apotheka покупок.

Apotheka обрабатывает Клиентские данные для заключения и исполнения договора с Клиентом (приобретение товаров и услуг в аптеках Apotheka, хранение в среде самообслуживания Apotheka сведений об услугах, оказанных владельцам карты клиента Apotheka, и совершенных ими покупках); с согласия Клиента для отправки предложений и прочих материалов рекламного характера, а также по желанию Клиента для обновления Клиентских данных.

3.2.    Для защиты оправданных интересов Клиента и Apotheka, включая интернет-аптеку, исследования качества услуг и подтверждения действий, связанных с приобретением услуг, например посредством записи диалогов в интернет-аптеке или видеозаписи произошедших в аптеке инцидентов.

3.3.    Для оказания Клиенту сопутствующих услуг, проведения маркетингового анализа и ведения статистики. С этой целью Apotheka может предлагать Клиенту услуги своих партнеров по сотрудничеству, в том числе отправлять предложения, осуществляемые с согласия Клиента или обусловленные желанием Apotheka повысить качество оказываемых Клиенту услуг. Apotheka может проводить Клиентские исследования, маркетинговый анализ и составлять статистику, организовывать кампании, исходя из оправданного интереса Apotheka в улучшении или развитии новых услуг, электронной среды интернет-аптеки или с согласия Клиента.

3.4.   Для предотвращения неправомерного пользования услугами интернет-аптеки (например при несанкционированном приобретении лекарств) и для обеспечения надлежащего оказания услуг.

Для повышения эффективности технических систем и инфотехнологических решений, для адаптации интернет-аптеки к различным операционным системам и развития услуг путем тестирования и улучшения, что обусловлено оправданным интересом Apotheka.

3.5.   Для подтверждения и защиты требований, обусловленных исполнением договора или иного правового обязательства (оказание аптечных услуг) или оправданным интересом Apotheka, например для составления правовых исков, обращений и т.п.

3.6.   Для приема платежей посредством поставщиков платежных услуг. Для приема оплаты за товар интернет-аптека имеет право перенаправлять Клиента по банковской ссылке на сайт поставщика платежных услуг.

3.7. Выполнять требования согласно правовым актам для того, чтобы выполнить предписания Министра социальных дел нр. 30 об «Условиях выписки и выдаче лекарственных препаратов в аптеках и форме рецепта согласно постановлению § 62 (7), согласно которому «Посылка выдаётся адресату или указанному представителю на основании личной подписи или на основании другого способа, удостоверяющего личность получателя».

4. Осуществление персональных предложений и анализ профиля Клиента

4.1.    Анализ профиля – это способ обработки персональных данных Клиента, в рамках которого анализируются интересы, адрес, персональные предпочтения лица и т.п. Анализ профиля применяется для отправки Клиенту рекламных предложений. Apotheka имеет право осуществлять вышеупомянутый анализ при наличии оправданного интереса, исполнении правового обязательства или договора или с согласия Клиента. Анализ профиля не влечет за собой правовых последствий для Клиента и направлен на повышение качества оказываемых ему услуг, включая интересующие Клиента товары.

4.2.    Интернет-аптека может обрабатывать Клиентские данные для повышения удобства пользования электронными услугами, например посредством отображения истории покупок Клиента в интернет-аптеке, создания персональных предложений и т.п.

4.3.    Apotheka отправляет Клиенту с согласия последнего персональные предложения и новостную рассылку. Прямой маркетинг может основываться на анализе используемых клиентом услуг или приобретенных товаров. Отправка предложений может осуществляться по контактным данным Клиента, запрашиваемым при оформлении карты клиента, при приобретении товаров или оказании услуг или иным законным способом.

4.4.    Apotheka может вести сбор статистических данных Клиента посредством анализа покупок, совершенных с предъявлением карты клиента, а также иных данных (например адрес, возраст, дети и т.п.).

5. Лица, имеющие право на получение Клиентских данных

5.1.    Клиентские данные передаются уполномоченным на их получение учреждениям, например правоохранительным органам, контролирующим учреждениям, включая Департамент лекарственных средств и Больничную кассу.

5.2.    Юридические лица, предоставляющие Аптеке услуги, связанные с продажей товаров или услуг, такие как IT-услуги, маркетинговые услуги, услуги платформы для рассылки писем клиентов, услуги доставки и т. д. Поставщик услуг будет иметь доступ к данным в объеме, строго необходимом для предоставления услуг. Apteegi Beauty OÜ (Apotheka Beauty) и Pet City OÜ (зоомагазины Pet City) также имеют доступ к данным клиента, если клиент пожелал использовать карту лояльности Apotheka и в этих магазинах (перекрестное использование карт лояльности).

5.3.    Аудиторам, юридическим или финансовым консультантам или иным уполномоченным Apotheka лицам.

5.4.    Аптеки, действующие в системе франшиз Apotheka являются независимыми представителями услуг при выдаче посылок э-аптеки, в случае получения заказа из аптеки или использования а-денег.

6. Срок хранения данных

6.1.    Клиентские данные не обрабатываются дольше необходимого срока. Продолжительность хранения может быть обусловлена оправданным интересом Apotheka, положениями договоров с Клиентом или применимых правовых актов (например законов, связанных с бухучетом, правовым регулированием оборота лекарственных средств, иных правовых норм).

7. Права частного Клиента

В связи с осуществляемой Apotheka обработкой Персональных данных Частный Клиент имеет следующие права:

7.1.    Подать заявление о редактировании некорректных персональных данных, если они являются неполными, недостоверными или недостаточными;

7.2. Отозвать согласие на обработку личных данных, если данные обрабатываются на основании согласия (например, согласие на получение маркетинговой рассылки);

7.3.    Ограничить обработку своих Персональных данных в соответствии с действующим законодательством, в том числе в период, когда Клиент подал заявление о редактировании или удалении своих Персональных данных и Apotheka решает, имеется ли возможность удовлетворить его требование.

7.4.    Ходатайствовать об удалении своих данных, например если данные обрабатываются с его согласия и Клиент отзывает его. Удаления данных нельзя требовать, если Персональные данные, об удалении которых ходатайствует Клиент, обрабатываются и на иных основаниях, например для исполнения договора или правового обязательства.

7.5.    Получать свои Персональные данные, переданные и обрабатываемые с его согласия или для исполнения договора, в письменном или электронном виде, или если это технически осуществимо, передавать свои данные другому поставщику услуг (право на передачу данных).

7.6.    Получать информацию о том, обрабатывает ли Apotheka его персональные данные, и доступ к этим данным.

7.7.    Предъявлять претензии относительно обработки своих Персональных данных, если обработка данных обусловлена оправданным интересом Apotheka, например при анализе профиля с целью отправки Клиенту персональных предложений.

7.8.    Подавать жалобы относительно обработки Персональных данных в Инспекцию по защите данных (www.aki.ee), если он считает обработку своих персональных данных неправомерной или противоречащей действующим правовым нормам.

8. Контактные данные

8.1. Клиент имеет право обращаться в Apotheka по вопросам обработки своих Персональных данных, используя указанные на сайте www.apotheka.ee каналы связи.

Частные клиенты могут связаться с уполномоченным специалистом по защите данных по электронной почте: andmekaitse@magnum.ee

 

Вер. 3. Действует от 26.10.2020