MedEventВсе документы
Главная/Правовые документы

MedEvent · ООО «АВТР»

Политика конфиденциальности

Подробный порядок обработки персональных данных на платформе MedEvent в соответствии с 152-ФЗ, включая категории, сроки, права субъектов и трансграничную передачу.

Статус
Действует для всех
Дата вступления
31.05.2026
Применяется к
все субъекты персональных данных
Связанные документы
  • Согласие на обработку персональных данных
  • Политика использования cookies
  • Согласие на передачу данных организатору мероприятия

1. Преамбула и статус документа

Оператор информационной платформы MedEvent: Общество с ограниченной ответственностью «Автоматизация и исследование цифровых технологий» (ООО «АВТР»).

ИНН 7842233496, КПП 784201001, ОГРН 1267800003470.

Юридический адрес: 191036, г. Санкт-Петербург, Полтавский проезд, д. 2, литера А, помещ. 72-Н.

Генеральный директор: Сташевский Александр Васильевич.

Контакт для юридически значимых обращений и запросов по персональным данным: contact@medevent.ru.

Настоящий документ «Политика конфиденциальности» (далее — «Документ») определяет порядок обработки персональных данных (ПДн) пользователей и иных субъектов при использовании информационной платформы MedEvent (далее — «Платформа», «Сервис»).

Документ является неотъемлемой частью правовой архитектуры Платформы и применяется совместно с Пользовательским соглашением, Политикой конфиденциальности и иными опубликованными актами раздела «Правовые документы».

Редакция вступает в силу с 31.05.2026 и применяется в период ограниченного запуска Платформы, если прямо не указано иное.

Оператор вправе публиковать переводы Документа для удобства; при расхождении приоритет имеет русскоязычная версия.

Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119, Приказом ФСТЭК/ФСБ (при применимости), требованиями Роскомнадзора и иными актами РФ.

Политика обязательна для исполнения работниками Оператора, лицами по поручению и партнёрами, получающими доступ к ПДн в рамках договоров.

2. Термины и определения

В Документе используются следующие термины в указанных значениях, если из контекста не следует иное:

«Оператор» — Общество с ограниченной ответственностью «Автоматизация и исследование цифровых технологий» (ООО «АВТР»), владелец и администратор Платформы.

«Пользователь» — дееспособное физическое лицо, юридическое лицо или индивидуальный предприниматель, использующие Платформу.

«Учётная запись» — совокупность данных аутентификации и настроек, позволяющих идентифицировать Пользователя в Сервисе.

«Контент» — любая информация, размещаемая Пользователем: тексты, изображения, аудио, видео, ссылки, файлы, метаданные.

«Организатор» — Пользователь или организация, создающие и публикующие мероприятия на Платформе.

«Участник» — Пользователь, подающий заявку или регистрирующийся на мероприятие.

«Период ограниченного запуска» — режим, при котором отдельные функции Платформы доступны ограниченному кругу пользователей, могут работать в тестовом режиме или изменяться без предварительного уведомления, если иное не предусмотрено законом или отдельным договором.

  • «Персональные данные (ПДн)» — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн), в том числе ФИО, контакты, идентификаторы учётной записи, технические данные.
  • «Обработка ПДн» — любое действие (операция) или совокупность действий с ПДн, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
  • «Оператор» — Общество с ограниченной ответственностью «Автоматизация и исследование цифровых технологий» (ООО «АВТР»), определяющий цели и состав обработки ПДн на Платформе MedEvent.
  • «Субъект ПДн» — физическое лицо, чьи ПДн обрабатываются Оператором: пользователь, участник, представитель организатора, подписчик, автор контента, посетитель сайта.
  • «Согласие» — добровольное, информированное, конкретное, предметное и однозначное волеизъявление субъекта, оформляемое через интерфейс, электронную подпись простой формы или иной способ, предусмотренный 152-ФЗ.
  • «Поручение обработки» — передача ПДн лицу, обрабатывающему данные по поручению Оператора на основании договора с обязательствами по 152-ФЗ (процессор / обработчик по поручению).
  • «Трансграничная передача» — передача ПДн на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или юридическому лицу.
  • «Обезличивание» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту.
  • «Локализация» — запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, в случаях, когда это требуется законом.
  • «Роскомнадзор» — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — уполномоченный орган по 152-ФЗ.

3. Статус Платформы MedEvent

MedEvent представляет собой информационно-технологическую платформу: программно-аппаратный комплекс, веб-приложение, API, базы данных, интерфейсы личных кабинетов участника и организатора, модуль базы знаний, поэтапные образовательные курсы, реферальные и аналитические инструменты в объёме, доступном в интерфейсе.

Оператор не оказывает медицинские услуги, не осуществляет медицинскую деятельность, не ставит диагнозы, не назначает лечение и не заменяет очную консультацию врача, если иное прямо не следует из отдельного договора с лицензированной организацией-партнёром.

Оператор не является по умолчанию образовательной организацией, аккредитованной по НМО, или продавцом всех платных услуг на Платформе; такие статусы могут иметь организаторы и партнёры самостоятельно.

Размещение информации о мероприятиях, материалах и партнёрских предложениях не означает одобрения Оператором содержания, клинической эффективности методов, достоверности рекламных заявлений или соответствия лицензионным требованиям третьих лиц.

Оператор выступает посредником информационного характера: обеспечивает техническую возможность публикации, поиска, регистрации, коммуникации и хранения данных в рамках функционала, не подменяя профессиональную ответственность организаторов и авторов контента.

4. Период ограниченного запуска

В период ограниченного запуска Оператор вправе ограничивать регистрацию, публикацию мероприятий, доступ к базе знаний, платные функции и интеграции, публикуя общие принципы в интерфейсе.

Функции могут предоставляться бесплатно, в тестовом режиме, с ограничением по числу участников, мероприятий или объёму хранилища; указанные ограничения не создают обязанности сохранять их без изменений после открытого запуска.

Оператор вправе проводить технические работы, изменять дизайн и интерфейс, временно отключать отдельные модули; перерывы в доступе в период ограниченного запуска не считаются ненадлежащим оказанием услуги, если не нарушены императивные нормы для потребителей по оплаченным услугам.

Пользователь, продолжающий использование после публикации изменений режима ограниченного запуска, подтверждает согласие с актуальными условиями, если иное не запрещено законом.

5. Область применения и приоритет документов

Политика распространяется на все персональные данные, обрабатываемые Оператором в связи с сайтом https://medevent.ru, веб-приложением, API, мобильными оболочками (PWA), личными кабинетами участника и организатора, формами заявок, базой знаний, курса с поэтапным открытием материалов, реферальной программой и службой поддержки.

При противоречии между Политикой и отдельным согласием (маркетинг, cookies, передача организатору) применяется более конкретный документ в части соответствующей обработки; императивные нормы 152-ФЗ имеют приоритет над любыми условиями.

Политика не регулирует обработку ПДн организаторами мероприятий как самостоятельными операторами — см. раздел о роли организаторов.

6. Категории субъектов персональных данных

Оператор обрабатывает ПДн следующих категорий субъектов:

— пользователи с учётной записью (участники, организаторы, редакторы, модераторы);

— представители юридических лиц и ИП — организаторов, партнёров, спонсоров;

— лица без регистрации, оставившие обращение, подписку на waiting list или cookie-идентификатор;

— авторы и спикеры контента базы знаний;

— подписчики маркетинговых рассылок;

— кандидаты на трудоустройство / подряд (при направлении резюме на contact@medevent.ru);

— законные представители несовершеннолетних (при обращении).

7. Категории персональных данных

Оператор обрабатывает ПДн в объёме, необходимом для заявленных целей (принцип минимизации). Типовые категории:

  • Идентификационные: ФИО, дата рождения (если указана), пол (если указан), фотография профиля (при загрузке).
  • Контактные: адрес электронной почты, номер телефона, мессенджеры (если указаны), почтовый адрес (для договоров с организациями).
  • Профессиональные: должность, специальность, место работы, номер медицинского/фармацевтического сертификата (если пользователь добровольно указал в профиле или заявке).
  • Учётные: логин, хэш пароля, идентификатор учётной записи, роли (участник, организатор, модератор), история согласий и чекбоксов.
  • Данные заявок: выбранное мероприятие, ответы на поля формы, статус оплаты (без полных реквизитов карты), комментарии.
  • Контент и коммуникации: сообщения в чатах мероприятий, отзывы, материалы базы знаний, загруженные файлы (метаданные и содержимое).
  • Технические: IP-адрес, cookies, localStorage, user-agent, язык браузера, реферер, идентификаторы устройств, логи API.
  • Поведенческие: просмотры страниц, клики, прогресс курсов, реферальные коды, A/B-группы в период ограниченного запуска.
  • Платёжные (при интеграции): идентификатор транзакции, сумма, статус; реквизиты карты обрабатываются платёжным провайдером, не Оператором.
  • Данные обращений: текст обращения в поддержку, вложения, переписка по запросу субъекта ПДн.

8. Специальные категории и биометрия

Оператор не требует в стандартных формах регистрации, заявок на мероприятия и курса с поэтапным открытием материаловх предоставления:

— сведений о состоянии здоровья, медицинских диагнозах, инвалидности, беременности (ст. 10 152-ФЗ);

— биометрических персональных данных (ст. 11 152-ФЗ);

— сведений о судимости, расовой и национальной принадлежности, политических взглядах, религии, интимной жизни.

Если организатор мероприятия через расширенную форму запрашивает специальные категории (например, аллергии для кейтеринга), он обязан самостоятельно определить правовое основание, уведомить субъекта, обеспечить повышенную защиту; Оператор выступает лицом, обрабатывающим по поручению или получателем в объёме технической передачи.

9. Цели обработки персональных данных

Обработка осуществляется для конкретных, заранее определённых и законных целей. Сводная таблица «данные — цель — основание — срок» приведена ниже; детали — в разделах 10–12.

Категория данныхЦельОснованиеСрок
Email, телефонрегистрация, связь, безопасностьдоговор / согласиесрок аккаунта + период исковой давности
ФИО, организация, должностьучастие в мероприятиях, профильдоговор / согласиесрок участия + архивный срок
Заявка на мероприятиепередача организатору, допусксогласие / договорсрок обработки заявки + требования организатора
IP, cookies, user-agentбезопасность, аналитикадоговор / согласие (необязательные cookies)срок cookies / до 12 мес. логов
История действийбезопасность, аналитикаст. 6 152-ФЗ (безопасность, исполнение договора)ограниченный срок по Политике

10. Правовые основания обработки

Оператор обрабатывает ПДн на следующих правовых основаниях (ст. 6 152-ФЗ):

  • Согласие субъекта ПДн (ст. 6, 9 152-ФЗ) — регистрация, маркетинг, необязательные cookies, распространение данных организатору сверх минимума заявки.
  • Исполнение договора, стороной которого является субъект, или заключение договора по инициативе субъекта (п. 5 ч. 1 ст. 6 152-ФЗ) — учётная запись, заявки, сервисные уведомления, доступ к оплаченным функциям.
  • Исполнение обязанностей Оператора, возложенных законодательством РФ (п. 2 ч. 1 ст. 6) — ответы на запросы органов власти, бухучёт, хранение обязательных журналов.
  • Обработка, необходимая для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта, в случаях, предусмотренных п. 7 ч. 1 ст. 6 152-ФЗ — обеспечение безопасности, предотвращение мошенничества, минимально необходимая аналитика, защита прав в суде.
  • Поручение обработки организатору или подрядчикам (ст. 6, 19 152-ФЗ) — при наличии договора и инструкций Оператора.
  • Обработка общедоступных ПДн (ст. 6 152-ФЗ) — только в объёме, который субъект сделал общедоступным сам, без расширения целей.
  • Основания для специальных категорий (ст. 10) и биометрии (ст. 11) — не применяются в стандартных формах Платформы; при появлении — только с отдельным правовым обеспечением.

11. Способы обработки и автоматизация

Обработка включает любые действия по 152-ФЗ с использованием средств автоматизации (серверы, БД, CRM, почтовые сервисы) и без таковых (бумажные акты при договорах с организациями).

Оператор использует CRM-логику учётных записей, очереди сообщений, поисковые индексы, резервное копирование, антивирусную проверку вложений, rate limiting API.

Профилирование для принятия юридически значимых решений без участия человека не применяется; автоматизированная модерация носит вспомогательный характер с возможностью обжалования.

12. Сроки хранения и уничтожение

Сроки хранения определяются целью обработки, сроком действия учётной записи, требованиями бухгалтерского и налогового учёта, сроками исковой давности и обязанностью хранить доказательства согласия.

По достижении целей ПДн подлежат удалению или обезличиванию, если иное не требуется законом. Удаление из продуктивной среды может сопровождаться остаточным хранением в зашифрованных резервных копиях до 90 суток.

Таблица типовых сроков:

  • Данные учётной записи (ФИО, email, телефон, пароль в виде хэша, настройки): на срок действия учётной записи + 30 календарных дней после удаления для резервных копий и разрешения споров, если иное не требуется законом.
  • Журналы аутентификации и безопасности (IP, user-agent, события входа): до 12 месяцев, если более длительный срок не обоснован расследованием инцидента.
  • Заявки на мероприятия и переписка в рамках заявки: до 3 лет с даты мероприятия или до отзыва согласия / удаления, если раньше не достигнута цель.
  • Данные курсов с поэтапным открытием материалов и прогресса обучения: на срок участия + 1 год для аналитики качества, затем обезличивание или удаление.
  • Маркетинговые согласия и история рассылок: до отзыва согласия + 3 года хранения доказательства согласия и факта отписки (требования рекламного законодательства).
  • Cookies и технические идентификаторы: согласно Политике cookies — от сессии до 24 месяцев в зависимости от категории.
  • Бухгалтерские и платёжные документы (при оплате через Платформу): не менее 5 лет по требованиям налогового и бухгалтерского учёта.
  • Обращения субъектов и претензии: 3 года с даты закрытия обращения.
  • Логи модерации и compliance: до 5 лет при наличии спора или требования органа власти.

13. Лица, обрабатывающие ПДн по поручению Оператора

Оператор привлекает обработчиков (процессоров) на основании договоров поручения с обязательствами: обрабатывать только по инструкции, обеспечивать конфиденциальность, принимать меры защиты, уведомлять об инцидентах, удалять/возвращать данные по окончании договора.

Категории обработчиков:

  • Хостинг и облачная инфраструктура (размещение приложения, БД, резервные копии) — по договору с требованиями конфиденциальности и 152-ФЗ.
  • Почтовые и push-сервисы доставки уведомлений — обработка email, токенов устройств для сервисных и маркетинговых (при согласии) сообщений.
  • Платёжные провайдеры — при подключении оплаты; категории: идентификатор платежа, статус, маскированные реквизиты.
  • Сервисы аналитики и мониторинга — обезличенные или псевдонимизированные метрики при согласии на аналитические cookies.
  • Организаторы мероприятий — получатели данных заявки в объёме, необходимом для регистрации, допуска, НМО-учёта (если заявлено организатором), при наличии согласия или иного основания.
  • Консультанты по безопасности и юридические советники — по NDA, минимизация данных.
  • Государственные органы — по законным запросам в объёме, предусмотренном законом.

14. Передача (распространение, предоставление) третьим лицам

Передача ПДн допускается в объёме, необходимом для целей, указанных в Политике, при наличии правового основания.

Организатор мероприятия получает данные заявки (ФИО, контакты, ответы формы) для регистрации, допуска, выдачи сертификатов, НМО — при подтверждении пользователем в интерфейсе или ином согласии.

Оператор не продаёт ПДн третьим лицам. Агрегированная статистика может предоставляться без идентификации субъекта.

Государственным органам — по законным запросам с фиксацией в журнале compliance.

15. Трансграничная передача персональных данных

Трансграничная передача регулируется ст. 12 152-ФЗ. Оператор применяет следующие правила:

  • Трансграничная передача допускается только при наличии правовых оснований по ст. 12 152-ФЗ.
  • Оператор оценивает уровень защиты прав субъектов в стране назначения, публикует сведения в Политике при существенных изменениях.
  • При использовании облачных сервисов с дата-центрами за пределами РФ Оператор обеспечивает договорные гарантии, шифрование каналов, минимизацию объёма и, при необходимости, получает согласие субъекта.
  • Первичная запись и хранение ПДн граждан РФ осуществляется на территории РФ в соответствии с требованиями локализации (ч. 5 ст. 18 152-ФЗ), если применимо к соответствующим категориям обработки.
  • При запрете Роскомнадзора на передачу в конкретное государство Оператор прекращает такую передачу.

16. Локализация баз данных граждан РФ

При обработке ПДн граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных, расположенных на территории РФ, в случаях, когда такое требование установлено действующим законодательством (в т.ч. ч. 5 ст. 18 152-ФЗ для определённых операторов и объёмов).

Первичный сбор может осуществляться через глобальную CDN с немедленной записью в российский контур, если архитектура это предусматривает.

Сведения о фактическом размещении инфраструктуры могут уточняться в запросе субъекта в объёме, не раскрывающем коммерческую тайну контрагентов.

17. Уведомление Роскомнадзора и публичная информация

Оператор действует в соответствии с требованиями о уведомлении Роскомнадзора об обработке ПДн (ст. 22 152-ФЗ), если обязанность уведомления наступает для ООО «АВТР».

Сведения об обработке, предусмотренные ст. 18 152-ФЗ, доводятся до неопределённого круга лиц через настоящую Политику и раздел «Правовые документы» на https://medevent.ru.

Субъект вправе направить жалобу в Роскомнадзор: https://rkn.gov.ru — при считании, что его права нарушены.

Оператор взаимодействует с Роскомнадзором по запросам надзора, предоставляет документы и пояснения в установленные сроки.

18. Права субъекта персональных данных

Субъект ПДн вправе реализовать права, предусмотренные 152-ФЗ. Для реализации направьте запрос на contact@medevent.ru с темой «Персональные данные», указав ФИО, email учётной записи и суть требования.

Оператор вправе запросить документы, подтверждающие личность (для предотвращения несанкционированного доступа к чужим данным).

Срок ответа — до 30 календарных дней с даты получения запроса, с возможностью продления до 5 рабочих дней при мотивированном уведомлении (ч. 3 ст. 14 152-ФЗ).

Перечень прав:

  • Получить сведения об обработке своих ПДн (ст. 14 152-ФЗ): цели, категории, сроки, получатели, трансграничная передача, меры защиты.
  • Требовать уточнения, блокирования или уничтожения ПДн при наличии оснований (ст. 14, 21 152-ФЗ).
  • Отозвать согласие (ст. 9 152-ФЗ) — без влияния на законность обработки до отзыва.
  • Обжаловать действия или бездействие Оператора в Роскомнадзор или в суд (ст. 17 152-ФЗ).
  • Получить разъяснение о последствиях отказа от согласия или от обработки, необходимой для договора.
  • Требовать прекращения распространения ПДн, размещённых субъектом, если обработка основана на согласии (ст. 10.1 152-ФЗ при применимости).
  • На возмещение убытков и компенсацию морального вреда при нарушении 152-ФЗ (ст. 17).
  • Реализовать иные права, предусмотренные 152-ФЗ и подзаконными актами.

19. Дети и несовершеннолетние

Платформа ориентирована на дееспособных пользователей старше 18 лет. Регистрация несовершеннолетних до 14 лет допускается только с согласия родителя или иного законного представителя в порядке, предусмотренном 152-ФЗ.

Лица 14–18 лет могут давать согласие самостоятельно, если иное не следует из закона; Оператор вправе запросить подтверждение возраста при обоснованных сомнениях.

При выявлении обработки ПДн ребёнка без надлежащего согласия Оператор блокирует учётную запись и удаляет данные в разумный срок.

20. Контакт по вопросам ПДн и ответственное лицо

По всем вопросам обработки ПДн, отзыва согласия, реализации прав субъекта обращайтесь:

— электронная почта: privacy@medevent.ru (предпочтительно) или contact@medevent.ru с пометкой «ПДн»;

— почтовый адрес: 191036, г. Санкт-Петербург, Полтавский проезд, д. 2, литера А, помещ. 72-Н, ООО «АВТР», «Персональные данные / Политика конфиденциальности».

Ответственное лицо, координирующее выполнение требований 152-ФЗ: назначается приказом Оператора (роль DPO / ответственный за ПДн); направление обращений — на указанный email с пометкой для ответственного лица.

Оператор не публикует прямые телефоны горячей линии ПДн в период ограниченного запуска; ответ даётся по email в установленные сроки.

21. Cookies, аналитика и поведенческие данные

Использование cookies, localStorage, пикселей и аналогичных технологий подробно описано в документе «Политика использования cookies» (slug: cookie-policy).

Необязательные категории идентификаторов активируются после выбора в баннере согласия. Пользователь может изменить выбор в настройках профиля и браузера.

Оператор по возможности использует агрегированную аналитику без идентификации личности; при экспорте отчётов для организаторов применяется минимизация полей.

22. Передача данных организаторам мероприятий

При регистрации на мероприятие Пользователь понимает и соглашается, что сведения из заявки (ФИО, контакты, ответы формы) могут быть переданы Организатору соответствующего мероприятия для обработки заявки, подтверждения участия, направления организационных сообщений и исполнения условий мероприятия.

Организатор самостоятельно отвечает за дальнейшую обработку таких данных, если действует как самостоятельный оператор персональных данных; использование данных для самостоятельных рекламных рассылок, передачи третьим лицам или иных целей допускается только при наличии отдельного правового основания у Организатора.

Пользователь вправе отозвать согласие на передачу организатору через обращение на privacy@medevent.ru и/или организатору; отзыв может повлечь невозможность участия в мероприятии.

«Распространение» в смысле ст. 10.1 152-ФЗ регулируется отдельным документом «Согласие на распространение персональных данных» для публичных профилей, спикеров и биографий.

23. Инциденты безопасности и утечки

При выявлении неправомерной или случайной передачи (распространения, предоставления, доступа) ПДн Оператор проводит внутренее расследование, блокирует вектор атаки, оценивает риски для субъектов.

Уведомление Роскомнадзора и субъектов осуществляется в случаях и сроки, предусмотренные 152-ФЗ и разъяснениями регулятора.

Субъект может сообщить о подозрении на компрометацию учётной записи на contact@medevent.ru для принудительного сброса сессий.

24. Персональные данные и конфиденциальность

Обработка персональных данных Оператором регулируется Политикой конфиденциальности, 152-ФЗ и подзаконными актами Роскомнадзора.

Оператор применяет принципы законности, справедливости, минимизации, ограничения сроков хранения, точности и подотчётности; категории данных и цели соответствуют заявленному функционалу, который использует Пользователь.

Оператор не требует в стандартных формах регистрации и заявок обязательного предоставления сведений о состоянии здоровья (ст. 10 152-ФЗ), биометрических персональных данных, данных о судимости и иных специальных категорий без отдельного правового обоснования и явного информирования.

Если организатор мероприятия или автор формы запрашивает дополнительные сведения, он несёт самостоятельную ответственность за правовые основания, уведомления, согласия, локализацию и безопасность таких данных; Оператор обрабатывает их как данные, переданные Пользователем в рамках заявки, в объёме поручения или как получателя при наличии основания.

Субъект персональных данных вправе обращаться к Оператору по адресу contact@medevent.ru, реализовывать права доступа, уточнения, блокирования, уничтожения и отзыва согласия в сроки 152-ФЗ.

25. Cookies и технические идентификаторы

Платформа использует cookies, localStorage, sessionStorage, журналы серверов, идентификаторы устройств и аналогичные технологии в соответствии с Политикой cookies.

Строго необходимые идентификаторы обеспечивают безопасность сессии, CSRF-защиту, балансировку нагрузки; отключение делает использование учётной записи невозможным или существенно ограниченным.

Аналитические и маркетинговые идентификаторы применяются при наличии согласия или иного основания, предусмотренного 152-ФЗ; Пользователь управляет выбором через баннер и настройки браузера.

Трансграничная передача технических логов возможна при использовании облачной инфраструктуры при соблюдении требований 152-ФЗ и договорных гарантий с провайдерами.

26. Информационная безопасность

Оператор применяет меры защиты: TLS-шифрование каналов, разграничение ролей, журналирование событий, резервное копирование, мониторинг, управление уязвимостями, политики паролей и инцидент-менеджмент.

Пользователь обязан использовать надёжный пароль, не передавать учётные данные третьим лицам, сообщать о подозрительной активности на contact@medevent.ru.

При инциденте, затрагивающем персональные данные, Оператор действует по 152-ФЗ, уведомляет Роскомнадзор и субъектов при наличии обязанности.

Подробности публичной политики безопасности — в документе «Политика информационной безопасности (публичная)».

27. Уведомления и электронные сообщения

Оператор направляет сервисные уведомления (подтверждение регистрации, сброс пароля, статус заявки, безопасность) без отдельного маркетингового согласия, так как они необходимы для исполнения договора.

Рекламные и информационные рассылки — только при согласии, с возможностью отзыва через «отписаться» или настройки профиля.

Электронные сообщения считаются полученными в момент доставки на сервер почты получателя, если иное не доказано.

Пользователь обязан поддерживать актуальность email; риск пропуска уведомлений при указании неверного адреса несёт Пользователь.

28. Изменение и версии Документа

Оператор вправе изменять «Политика конфиденциальности» в одностороннем порядке, публикуя новую редакцию на https://medevent.ru с указанием даты вступления в силу.

Существенные изменения, затрагивающие права Пользователей по персональным данным или платным услугам, доводятся до сведения через интерфейс, email или иные разумные каналы.

Продолжение использования Платформы после вступления редакции в силу означает согласие, если иное не запрещено законом; при несогласии Пользователь прекращает использование и вправе запросить удаление учётной записи.

Архивные редакции могут предоставляться по запросу на contact@medevent.ru в объёме, не нарушающем коммерческую тайну и прав третьих лиц.

29. Заключительные положения

Недействительность отдельного положения «Политика конфиденциальности» не влечёт недействительности Документа в целом; такое положение заменяется нормой, максимально близкой по смыслу и допустимой законом.

Бездействие Оператора при нарушении не лишает права на защиту в будущем.

Документ составлен на русском языке; приложения, формы согласия и чекбоксы в интерфейсе являются неотъемлемой частью правового оформления.

Контакт для юридически значимых сообщений: contact@medevent.ru; почтовый адрес: 191036, г. Санкт-Петербург, Полтавский проезд, д. 2, литера А, помещ. 72-Н (ООО «АВТР», «Политика конфиденциальности»).

Документ доступен без регистрации по адресу https://medevent.ru/legal вместе с иными актами правового раздела.

По вопросам документа: contact@medevent.ru · legal@medevent.ru

Все правовые документы

ООО «АВТР» · contact@medevent.ru