×
Политика в области обработки и защиты персональных данных пользователей веб-сайта www.original-soft.pro
  1. Общие положения
    1. Настоящий документ определяет политику ООО «Оригинал Софт» (далее Компания) в области обработки и конфиденциальности персональных данных Посетителей веб-сайта www.original-soft.pro (далее Сайт).
    2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.
    3. Действие Политики распространяется на все осуществляемые Компанией и связанные с обработкой персональных данных процессы, как с использованием средств автоматизации, в том числе в сети Интернет, так и без использования таких средств. К таким процессам в том числе могут относиться сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
    4. Добровольно предоставляя запрашиваемые персональные данные на Сайте, Посетитель выражает согласие на их сбор и обработку в целях и способами, предусмотренными данной Политикой. Посетитель может использовать Сайт, не предоставляя никакой персональной информации.
    5. Компания автоматически получает и сохраняет неличные сведения, получаемые с помощью браузера в логах сервера. Они могут включать IP-адрес, тип браузера, информацию cookies и адрес запрашиваемой страницы. Компания может использовать эти данные для сбора информации о действиях Посетителей на Сайте, для улучшения качества его содержания и возможностей. Компания никоим образом не связывает эти неличные данные с любой персональной информацией, полученной от Посетителей.
    6. Компания не проверяет достоверность предоставленных Посетителем персональных данных, рассчитывая на добросовестность и разумность Посетителя.
  2. Цели обработки информации
    1. Главной целью настоящей Политики является обеспечение защиты информации о Посетителях Сайта, в том числе персональных данных, от несанкционированного доступа и разглашения.Также целью Политики является надлежащее выполнение обязательств Компании перед Посетителями.
    2. Компания осуществляет процессы, связанные с обработкой персональных данных, в следующих целях:
      1. При предоставлении услуг – с целью надлежащего выполнения обязательств Компании перед Посетителями, надлежащего оказания услуг, принятия и обработки заказов на оказание таких услуг, а также в любых других случаях, связанных с данным действием.
      2. При осуществлении связи с Посетителями – в целях своевременной связи с Посетителями и предоставления им любой необходимой достоверной и полной информации, связанной с деятельностью Компании.
      3. При получении обратной связи от Посетителей – с целью получения информации о лояльности и удовлетворенности Посетителей, дальнейшего ее исследования и обработки, а также с целью проведения исследований любых категорий.
  3. Состав обрабатываемой информации
    1. Персональная информация: имя и фамилия Посетителя, телефон, e-mail; сообщения и запросы Посетителя.
    2. Неличная информация: IP-адрес, тип браузера, информация cookies, адрес запрашиваемой страницы.
  4. Принципы обработки персональных данных

    Обработка персональных данных осуществляется на основе следующих принципов:

    1. Законная и справедливая основа обработки персональных данных.
    2. Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями.
    3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
    4. Соответствие содержания и объема персональных данных заявленным целям обработки.
    5. Точность, достаточность, актуальность и достоверность персональных данных.
    6. Законность технических мер, направленных на обработку персональных данных.
    7. Разумность и целесообразность обработки персональных данных.
    8. Законный и разумный срок хранения персональных данных.
  5. Условия обработки персональных данных
    1. Обработка персональных данных допускается в следующих случаях:
      1. Обработка персональных данных осуществляется с согласия Посетителя на обработку его персональных данных.
      2. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
      3. Обработка персональных данных необходима для исполнения Соглашения, стороной которых является Посетитель.
      4. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Посетителя, если получение согласия Посетителя невозможно.
      5. Обработка персональных данных необходима для осуществления прав и законных интересов Компании или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Посетителя.
      6. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи и в рамках деятельности Компании.
      7. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Посетителем, либо по его просьбе.
      8. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию, в соответствии с законодательством Российской Федерации.
    2. Компания производит обработку персональных данных своими силами и средствами. В случае, если Компания передает обработку персональных данных третьим лицам, ответственность перед Посетителем за действия таких третьих лиц несет Компания. Третьи лица осуществляют обработку персональных данных в соответствии с настоящей Политикой и несут ответственность перед Компанией.
  6. Обработка персональных данных
    1. Сбор персональных данных.
      Автоматизированный сбор персональных данных осуществляется при отправке Посетителем запроса через Сайт. Состав информации, необходимой для отправки запроса указан в п. 3.1. настоящей Политики.
    2. Хранение и использование персональных данных.
      Персональные данные Посетителей хранятся исключительно на должным образом защищенных электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в соответствии с законодательством Российской Федерации.
    3. Передача персональных данных.
      Компания гарантирует, что персональные данные Посетителей передаются третьим лицам только в порядке, предусмотренном настоящей Политикой.
      В остальных случаях персональные данные Посетителя не распространяются и не передаются третьим лицам.
      В случае наличия согласия Посетителя или при указании Посетителя возможна передача персональных данных Пользователя третьим лицам, но представляющим исключительно контрагентов Компании.
      Возможно предоставление персональных данных Посетителей по запросу государственных органов, которое осуществляется в порядке, предусмотренном законодательством Российской Федерации.
  7. Защита персональной информации
    1. Меры защиты.
      Для защиты персональных данных Посетителей от незаконного или случайного доступа, сбора, хранения, использования, передачи, блокирования или уничтожения, а также от иных подобных действий, Компания принимает технические и организационно-правовые меры, частью которых является настоящая Политика.
    2. Конфиденциальность предоставляемой информации.
      Компания обязуется и обязует третьих лиц, в случае передачи им права на обработку персональных данных Посетителя, соблюдать режим конфиденциальности в отношении персональных данных Посетителя и не использовать персональные данные без согласия Посетителя за исключением случаев, предусмотренных настоящей Политикой.
  8. Права пользователей
    1. Посетитель всегда имеет право на получение информации об обработке персональных данных о нем, в том числе содержащей:
      1. подтверждение факта обработки персональных данных;
      2. правовые основания обработки персональных данных;
      3. цели и применяемые Компанией способы обработки персональных данных;
      4. наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или в соответствии с законодательством Российской Федерации;
      5. обрабатываемые персональные данные, относящиеся к соответствующему Посетителю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
      6. сроки обработки персональных данных, в том числе сроки их хранения;
      7. порядок осуществления Посетителем прав, предусмотренных законодательством Российской Федерации;
      8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
      10. иные сведения, предусмотренные законодательством Российской Федерации.
    2. Посетитель вправе получать сведения, указанные в статье 8.1. настоящей Политики, неограниченное количество раз.
    3. Если Посетитель считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, Посетитель вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
  9. Обязанности Компании

    В соответствии с требованиями Федерального закона «О персональных данных» Компания обязана:

    1. предоставлять Посетителю по его просьбе информацию, касающуюся обработки его персональных данных и указанную в п. 8.1. настоящей Политики, либо предоставить Посетителю обоснованный отказ;
    2. в случае, если персональные данные Посетителя получены Компанией не от Посетителя, Компания обязана любым способом уведомить об этом Посетителя до начала обработки таких данных и предоставить ему данные о лице, предоставившем такие персональные данные;
    3. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящей Политикой и Федеральным законом «О персональных данных»;
    4. при обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
    5. по требованию Посетителя уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    6. вести Реестр учета обращений Посетителей, в котором должны фиксироваться запросы Посетителей на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
    7. обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Компания в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение;
    8. в случае отзыва Посетителем согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва. Об уничтожении персональных данных Компания обязана уведомить Посетителя.
  10. Зарубежные пользователи
    1. Компания обязана убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав Посетителя, до начала осуществления трансграничной передачи персональных данных.
    2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
      1. наличия согласия в письменной форме Посетителя на трансграничную передачу его персональных данных;
      2. предусмотренных международными договорами Российской Федерации;
      3. предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
      4. исполнения договора, стороной которого является Посетитель;
      5. защиты жизни, здоровья, иных жизненно важных интересов Посетителя или других лиц при невозможности получения согласия в письменной форме Посетителя.
  11. Ограничение действия Политики
    1. Действия настоящей Политики касаются исключительно Сайта и не распространяются на действия, мобильные приложения и интернет-сайты третьих лиц.
  12. Порядок ввода в действие и изменение Политики
    1. Политика вступает в силу с момента ее утверждения Генеральным директором Компании и действует бессрочно, до замены ее новой Политикой.
    2. Настоящая редакция Политики является действующей редакцией и является публичным документом. Компания вправе в любое время вносить любые изменения в Политику. В случае внесения изменений в Политику, Компания обязана уведомить Пользователей об этом путем размещения новой редакции по тому же адресу, но не позднее, чем за 10 дней до вступления в силу соответствующих изменений.
TraceWay Max
TraceWay Max

Внедрение TraceWay max в ГК «Р–Фарм» до введения обязательной маркировки

«Р–Фарм» первой в России добровольно внедрила маркировку лекарств с помощью системы TraceWay. Её опыт учли при введении обязательной маркировки

Описание

Группа компаний «Р–Фарм» — крупнейшее фармацевтическое предприятие, пионер во многих знаковых для отрасли процессах. Так, «Р–Фарм» первой в России внедрила маркировку лекарств. Выполнить задачу помогла система  TraceWay. Полученный опыт во многом определил то, какой будет обязательная маркировка на государственном уровне. TraceWay до настоящего момента обеспечивает потребности «Р–Фарм».

Начало проекта

Совместно с заказчиком мы описали связанные с маркировкой бизнес–процессы и составили подробное техническое задание. Для этого мы провели ряд интервью и посетили одну из производственных площадок.

Далее подготовили прототип будущей системы и успешно его презентовали. Прототип включал серверную часть, веб–интерфейс и мобильное приложение.

Разработка

Для реализации проекта мы выделили отдельную команду. В её задачи входила автоматизация процессов, связанных с маркировкой, тестирование системы и обучение пользователей.

В процессе разработки мы учли, что производственные площадки заказчика географически обособлены, а устройства сети связи и политики безопасности имеют свои особенности. Также позаботились, чтобы интерфейс системы сделать максимально простым: сотрудники склада в основном люди в возрасте.

Когда система была готова, мы провели GMP–валидацию. Это необходимое требование для работы на крупном фармацевтическом предприятии. Процедура оказалась непростой и потребовала от TraceWay высокого уровня надёжности и отказоустойчивости.

Переход к обязательной маркировке

Когда на законодательном уровне ввели обязательную маркировку лекарств, возникла задача по адаптации TraceWay к новым требованиям. При этом было важно максимально сохранить сложившиеся процессы и привычный сотрудникам интерфейс.

Задача была успешно выполнена. TraceWay стала «коробочным» продуктом, который используется многими ведущими фармкомпаниями в России и за её пределами.

Другие кейсы

TraceWay L4: управление площадками ГК «Р–Фарм» в едином окне

TraceWay L4: управление несколькими площадками ГК «Р–Фарм» в едином окне. Быстрый сбор информации, всегда актуальные данные.

TraceWay для маркировки упакованной воды

Адаптация TraceWay для маркировки упакованной воды: справочники с учётом специфики отрасли и правильная работа с лицензиями.