Политика конфиденциальности

Политика конфиденциальности информирует Вас в качестве пользователя нашего веб-сайта и наших предложений о характере, объеме и цели сбора и использования персональных данных.

Мы напрямую заявляем о том, что процесс передачи данных через Интернет (например, при общении по электронной почте) с точки зрения безопасности является уязвимым и не может быть полностью защищен от доступа третьих лиц.

Настоящая политика конфиденциальности действительна на данный момент, а последнее обновление было осуществлено в феврале 2021 года. В связи с дальнейшей разработкой нашего веб-сайта и предложений или в связи с изменением правовых и нормативных требований может возникнуть необходимость внесения изменений в настоящую политику конфиденциальности. Текущая декларация о защите данных доступна для ознакомления и печати в любой момент по адресу https://ursapharm.ru/privacy-policy/.

Ответственность за обработку данных

Контроллер данных:

«УРСАФАРМ Арцнаймиттель ГмбХ» (URSAPHARM Arzneimittel GmbH)
Индустриштрассе 35
66129 Саарбрюккен (Германия)

Тел.: +49 (0) 6805/9292-0
Факс: +49 (0) 6805/9292-88
Эл.почта: datenschutz@ursapharm.de

Инспектор по защите персональных данных

УРСАФАРМ Арцнаймиттель ГмбХ (Германия) — Московское представительство
Иван Небунтуев
Маркетинг менеджер
Россия, 107996, Москва, ул. Гиляровского 57, стр. 4.
Тел.: +7 (495) 684-26-07
Факс: +7 (495) 684-34-43
Эл.почта: i.nebuntuev@ursapharm.ru

Раскрытие данных третьим лицам и сторонним организациям

Мы соблюдаем требования законодательства. Данные передаются третьим лицам только в рамках законодательных положений.

Обработка данных на нашем сайте

 

Общая информация

 

Интеграция сторонних сервисов и контента

На нашем веб-сайте могут использоваться сторонние сервисы, например, для интеграции внешних носителей, проведения анализа и т. д. Это всегда делается на законных основаниях, например, на основании наших законных интересов (например, заинтересованности в анализе, оптимизации и экономичной работе веб-сайта) в рамках ст. 6 разд. 1 лит. f Генерального регламента о защите персональных данных (GDPR) или (в отдельных случаях, если это необходимо) на основании ранее предоставленного Вами согласия в соответствии со статьей 6 п. 1 лит. а GDPR.

Такие услуги обычно требуют передачи сторонним поставщикам IP-адреса пользователей, поскольку сторонние поставщики не могут отправлять соответствующий контент в браузер без IP-адреса. IP-адрес необходим для предоставления такого контента. Мы стараемся использовать только те сервисы, поставщики которых используют IP-адрес только для предоставления контента. Некоторые организации также используют так называемые «пиксельные теги» (невидимые изображения, также известные как «веб-маяки») в статистических или маркетинговых целях. «Пиксельные теги» могут использоваться для оценки такой информации, как посещаемость страниц данного веб-сайта. Псевдонимная информация также может храниться в файлах cookie на устройстве пользователя и может включать в себя, помимо прочего, техническую информацию о браузере и операционной системе, направляющих веб-сайтах, времени посещения и другую информацию об использовании нашего онлайн-предложения, а также ссылки на такую информацию из других источников.

Для получения дополнительной информации о том, какие услуги на самом деле используются на данном сайте и каким образом в их рамках обрабатываются данные, а также о соответствующих правовых основаниях, см. пояснения по соответствующим услугам ниже по тексту настоящей декларации о защите персональных данных.

Типы обрабатываемых данных

На данном веб-сайте мы собираем и обрабатываем инвентарные данные (например, имена, адреса), контактные данные (например, адреса электронной почты, номера телефонов, номера факсов, почтовые адреса), данные об использовании (например, посещенные веб-сайты, переходы по ссылкам, данные об интересе к контенту, времени доступа, месте доступа), данные о контенте (например, комментарии, текстовые записи, фотографии, видео), а также технические и коммуникационные данные (например, информация об устройстве, информация о браузере, IP-адреса).

Категории субъектов данных

Процесс обработки персональных данных охватывает всех посетителей и пользователей нашего веб-сайта.

Цель обработки данных

Мы собираем и обрабатываем персональные данные пользователей нашего веб-сайта для того, чтобы контактировать с ними и информировать их (например, в случае контактов и других запросов), для сбора статистики, измерения и анализа охвата (например, с помощью инструментов маркетинга и анализа) для того, чтобы мы могли лучше разрабатывать и оптимизировать контент и функции, а также технически контролировать и оптимизировать веб-сайт и устранять уязвимости в безопасности.

Правовые основания обработки персональных данных

Мы обрабатываем персональные данные только в том случае, если у нас есть правовое основание для этого. Далее мы определим соответствующие правовые основания индивидуально в контексте соответствующих операций по обработке данных. Как правило, мы всегда имеем право обрабатывать персональные данные, если заинтересованное лицо предоставило свое согласие (см. ст. 6 разд. 1 лит. а, ст. 7 GDPR), если мы обязаны выполнять договорные или преддоговорные обязательства ( см. ст. 6, разд. 1, лит. b GDPR), если нам необходимо выполнить другие юридические обязательства (см. ст. 6, разд. 1, лит. c GDPR) или если мы защищаем наши законные интересы (см. ст. 6, разд. 1, лит. f GDPR).

Получатели персональных данных

Мы можем передавать персональные данные обработчикам или другим третьим лицам (например, хостинговым агентствам и т. д.), с которыми сотрудничаем. Мы имеем на это право, если субъект данных предоставил на это согласие (см. ст. 6, разд. 1, лит. а, ст. 7 GDPR), если мы тем самым выполняем договорные или преддоговорные обязательства (см. ст. 6, разд. 1, лит. b GDPR), если мы тем самым выполняем юридическое обязательство (см. ст. 6, разд. 1, лит. c GDPR) или если мы защищаем наши законные интересы (см. ст. 6, разд. 1, лит. f GDPR). Мы заключаем с обработчиками данных так называемое «соглашение об обработке персональных данных» в соответствии со ст. 28 GDPR. Согласно данному соглашению, обработчики данных также обязуются соблюдать правила защиты данных.

Хостинг

Этот веб-сайт размещен на серверах компании «Хетцнер Онлайн ГмбХ» Hetzner Online GmbH. Используемые нами хостинг-сервисы служат для предоставления следующих услуг: услуги инфраструктуры и платформы, вычислительные мощности, пространство для хранения данных и сервисы баз данных, сервисы безопасности и сервисы технического обслуживания, которые мы используем для работы этого веб-сайта. При этом мы или наш хостинг-провайдер обрабатываем инвентарные данные, контактные данные, данные о контенте, данные договоров, данные об использовании, метаданные и коммуникационные данные всех пользователей этого веб-сайта. Правовым основанием для использования хостинг-сервисов является защита наших законных интересов при анализе и оптимизации, а также для экономичной и безопасной работы нашего веб-сайта (см. ст. 6, разд. 1, лит. f GDPR). Мы заключили соответствующие договоры на обработку данных с нашими хостинг-провайдерами.

Доступ к файлам данных/журналам сервера

Исходя из наших законных интересов в соответствии со ст. 6 разд. 1 лит. f GDPR, мы собираем данные о каждом случае доступа к нашему веб-сайту (так называемые «файлы журналов веб-сервера»). Обрабатываемые данные включают в себя IP-адрес, время получения, тип запроса, протокол, статус HTTP, ссылку, тип и версию браузера, операционную систему и сообщение об успешном получении данных. Данные используются для статистической оценки с целью обеспечения правильной работы, безопасности и оптимизации предложения. Данные будут храниться в целях безопасности (например, для расследования нарушений) в течение 7 дней. IP-адрес сохраняется только анонимно. Если для сохранения доказательств требуется хранение в течение более длительного периода времени, то данные будут удалены после окончательного прояснения вопроса.

Файлы cookie

Кроме того, при использовании веб-сайта на компьютере пользователя могут храниться файлы cookie. Файлы cookie — это небольшие текстовые файлы, которые позволяют хранить определенную информацию, относящуюся к устройству, с которого пользователь получил доступ к сайту (ПК, смартфон, другие устройства). Они служат для удобства использования веб-сайтов (например, для хранения данных для входа в систему), сбора статистических данных об использовании веб-сайта и для анализа с целью улучшения веб-сайта. Файлы cookie не могут запускать программы или передавать вирусы на компьютер.

Пользователь может запретить хранение всех или только определенных файлов cookie, настроив свой браузер соответствующим образом в разделе «Настройки безопасности». Файлы cookie, которые уже были сохранены, можно удалить в браузере. Однако в этих случаях функции веб-сайта могут быть ограничены.

Этот веб-сайт может использовать следующие типы файлов cookie:

  • Временные файлы cookie
  • Постоянные файлы cookie

Временные файлы cookie автоматически удаляются, когда пользователь закрывает браузер или выходит из учетной записи. В их число входят, в частности, сеансовые файлы cookie. В них хранится так называемый «ID сеанса», который можно использовать для назначения различных запросов браузера общему сеансу. Это позволяет распознать компьютер при возврате на наш сайт.

Постоянные файлы cookie автоматически удаляются по истечении заданного времени, которое может варьироваться в зависимости от файла cookie. Вы можете в любой момент удалить файлы cookie в разделе «Настройки безопасности» Вашего браузера.

Оба типа файлов cookie могут поступать от нас (далее «первичные файлы cookie») или от сторонних поставщиков («сторонние файлы cookie»).

Файлы cookie, которые в первую очередь обеспечивают безопасное функционирование веб-сайта, и файлы cookie, которые статистически регистрируют только общее поведение пользователя (например, факт доступа к веб-сайту и время доступа), без объединения пользовательских данных на веб-сайтах, без использования внешних серверов или служб и без возможности отслеживания, мы используем на основании законного интереса в обеспечении безопасности и функциональности веб-сайта, а также в статистических целях для оптимизации веб-сайта в соответствии со ст. 6 разд. 1 лит. f GDPR.

Использование других файлов cookie основывается исключительно на ранее полученном согласии в соответствии со ст. 6 разд. 1 лит. a GDPR. Такие файлы cookie обычно используются для оптимизации нашего предложения, а также для разработки и оптимизации индивидуальных маркетинговых мер. Пользователь может добровольно предоставить согласие на использование файлов cookie и соответствующих инструментов при первом посещении нашего веб-сайта.

Пользователь может изменить решение на нашем сайте в любой момент.

Деактивация/отказ от файлов cookie:

В целом, Вы можете отказаться от использования файлов cookie для измерения охвата и в рекламных целях на странице деактивации Network Advertising Initiative (http://optout.networkadvertising.org/) и, кроме того, на веб-сайте в США (http://www.aboutads.info/choices) или европейском веб-сайте (http://www.youronlinechoices.com/uk/your-ad-choices/).

Кроме того, сохранение файлов cookie можно предотвратить путем соответствующей настройки в разделе «Настройки безопасности» браузера. Однако в этом случае Вы не сможете использовать все функции веб-сайта.

Эти опции применяются ко всем файлам cookie, перечисленным ниже, которые мы используем для веб-сайта.

Счетчик MyFonts

На этом веб-сайте мы используем службу веб-дизайна MyFonts от поставщика услуг Monotype Imaging Holdings Inc, 600 Unicorn Park Drive, Woburn, MA 01801, США («MyFonts»). Мы используем его для оптимизации текстов и фонов (так называемых «шрифтов»), отображаемых на сайте, чтобы они всегда представлялись вам разборчиво и приемлемо. Это работает таким образом, что ваш браузер загружает шрифты, необходимые для отображения, в кеш браузера. На основании наших договорных отношений MyFonts имеет право на вознаграждение, которое рассчитывается на основе количества посещений веб-сайта с использованием указанных шрифтов. По этой причине мы по контракту обязаны включать на веб-сайт так называемый пиксель отслеживания. Это файл изображения размером в один пиксель, который хранится на самом веб-сайте. Этот пиксельный код собирает IP-адреса посетителей, чтобы подсчитать количество различных обращений («посещений»). Данные обрабатываются MyFonts вместе с анонимным номером проекта и URL-адресом страницы для подсчета. Подробнее о том, что MyFonts делает с данными, можно ознакомиться в частной политике сайта компании по адресу:
https://www.monotype.com/de/rechtshinweise/datenschutzrichtlinie/datenschutzrichtlinie-zum-tracking-von-webschriften.

eTracker

Мы используем сервис etracker Analytics компании «итракер ГмбХ» (etracker GmbH), Эрсте Брунненштрассе 1, 20459 Гамбург. См. реквизиты по адресу: https://www.etracker.com/impressum/ (далее по тексту «etracker»). См. ответы на наиболее часто задаваемые вопросы от компании «итракер» относительно GDPR по адресу: https://www.etracker.com/docs/faq/eu-dsgvo/. С политикой конфиденциальности компании «итракер» можно ознакомиться по адресу: https://www.etracker.com/datenschutz/. Мы заключили с компанией «итракер» соответствующий договор об обработке персональных данных.

Мы используем etracker Analytics на основании законных интересов в соответствии со ст. 6 разд. 1 п. 1 лит. f GDPR, в данном случае в интересах оценки нашего веб-сайта и улучшения его работы для пользователей. По умолчанию etracker Analytics не использует файлы cookie, но регистрирует информацию о посещении (с использованием чисто технических параметров, таких как сокращенный адрес или используемый браузер) в течение сеанса (посещения веб-сайта) посредством отслеживания сеанса без использования файлов cookie. Посредством процедуры фингерпринтинга на основании чисто технических данных (таких как сокращенный IP-адрес и используемый браузер) и даты вызова страницы генерируется контрольная сумма (комбинация символов, из которых нельзя получить исходные данные), что делает получение выводов о личности пользователя еще менее вероятным. Контрольная сумма автоматически удаляется каждые 24 часа. В течение 24 часов этот след позволяет анализировать поведение пользователя.

Вы можете отказаться от обработки данных в любой момент:
Разрешить отслеживание

В дополнение к etracker Analytics мы используем на данном веб-сайте надстройку etracker Optimiser от компании «итракер», включая A/B testing (дополнительная информация: https://www.etracker.com/docs/bedienung/etracker-optimiser/testing-targeting/a-b-testing-smart-messages/), Overlay Messaging (дополнительная информация: https://www.etracker.com/docs/videos/etracker-optimiser/smart-messages/), Remarketing Feed (дополнительная информация:
https://www.etracker.com/docs/data-services/remarketing-feed/), а также доступ к профилям пользователей в режиме реального времени.

Google Analytics

Мы используем инструмент веб-трекинга Google Analytics (https://marketingplatform.google.com/intl/de/about/analytics/) компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ирландия). См. реквизиты по адресу: https://www.google.de/intl/de/contact/impressum.html.

Материнская компания этой ирландской компании: «Гугл Эл Эл Си» (Google LLC), 1600 Амфитеатр Паркуей, Маунтин-Вью, Калифорния 94043, США (далее по тексту Google).

Мы используем Google Analytics только в том случае, если пользователь предоставил нам явное согласие на это (ст. 49, разд. 1, лит. а GDPR) через настройки файлов cookie на нашем веб-сайте (Consent Tool). При наличии согласия Ваши данные будут переданы не только в Ирландию, но и в США, то есть в небезопасную третью страну. На данный момент по США не существует решения ЕС о достаточности или других соответствующих гарантий. Защита Ваших данных в США не может быть гарантирована. На данный момент нет эквивалентного уровня защиты данных в США. Следовательно, передача данных связана с соответствующими рисками. В частности, нет гарантий относительно предотвращения доступа государственных органов к Вашим персональным данным, переданным в эту страну. Например, нельзя исключать возможность того, что власти США cмогут получить доступ к Вашим данным на основании раздела 702 Акта о негласном наблюдении в целях внешней разведки (FISA — закон, регулирующий деятельность служб внешней разведки и контрразведки США). В этом контексте мы прямо указываем на то, что Вы, будучи гражданином ЕС, не имеете эффективной правовой защиты от обработки Ваших персональных данных властями США на основании FISA. Если Вы предоставляете согласие, Вы делаете это, будучи осведомленным об этих рисках, которые Вы сознательно принимаете на себя. Вы можете отозвать свое согласие в любой момент с помощью настроек файлов cookie в этой политике конфиденциальности, и в результате Вы будете получать только необходимые файлы cookie.

Индивидуальные настройки cookie

 

Кроме того, мы хотели бы отметить, что Вы можете предотвратить сохранение файлов cookie в любой момент, настроив свой браузер соответствующим образом. Дополнительная информация на эту тему, в отношении наиболее распространенных браузеров, приведена ниже, но отмечаем, что изменение этих настроек может ограничить функциональность нашего веб-сайта.

Вы также можете скачать дополнение для браузера, которое позволяет отключить Google Analytics, по следующей ссылке: https://tools.google.com/dlpage/gaoptout?hl=de. Устанавливая это дополнение, Вы предотвращаете сбор и обработку данных, собираемых через файлы cookie, со стороны компании Google. Если Вы дали согласие и сохранение файлов cookie не отключено в Вашем браузере, то использование Вами веб-сайта анализируется с помощью Google Analytics через файлы cookie. В связи с этим мы заключили с компанией Google соответствующий договор на обработку персональных данных. Как правило, информация, генерируемая файлами cookie, передается и хранится на сервере Google в США. Мы используем Google Analytics с расширением кода, чтобы гарантировать, что Ваш IP-адрес обрабатывается только в усеченном виде и возможна приблизительная локализация, но связать данные с конкретным человеком невозможно. Можно объединить IP-адрес, передаваемый Вашим браузером, с другими данными от Google, например с данными из Вашей учетной записи Google. Мы хотели бы отметить, что обработка персональных данных в основном осуществляется компанией Google, и не все данные являются анонимными. Кроме того, Google может ссылаться на другие данные с Вашей стороны, такие как история поиска, личные учетные записи, данные об использовании и все другие данные о Вас, которыми располагает Google.

См. по этому адресу информацию о настройках конфиденциальности Вашего аккаунта Google: https://safety.google/intl/de/privacy/privacy-controls/.

С помощью настроек конфиденциальности Вы можете решить самостоятельно, какие данные будут храниться в Вашей учетной записи Google. В отдельных случаях несокращенный (и, следовательно, не анонимный) IP-адрес передается в США и, соответственно, урезается. Google использует предоставленные данные для оценки использования веб-сайта, чтобы у нас был доступ к соответствующей статистике (например, о действиях пользователей на веб-сайте). Google использует эти данные для своих целей, например для составления профилей. Помимо Google доступ к этим данным также имеют государственные органы.
Мы также используем Google Analytics для анализа потоков посетителей на разных устройствах с помощью ID пользователя. Кроме того, Google может ссылаться на данные об использовании с других устройств. Чтобы предотвратить перекрестное получение данных между устройствами с помощью Universal Analytics, необходимо оформить отказ на всех устройствах, с которых Вы заходили на наш веб-сайт.

Контактное лицо

При обращении к нам (например, через контактную форму, электронную почту или через нашу учетную запись в Facebook) Ваши данные будут обрабатываться в соответствии со ст. 6 лит. b GDPR с целью обработки запроса и на случай возникновения дополнительных вопросов. Ваши данные будут удалены, как только мы полностью обработаем Ваш запрос.

Также отмечаем следующее:

Поскольку мы являемся фармацевтической компанией, мы по закону обязаны сообщать о запросах, в которых описываются события, связанные с безопасностью лекарств и медицинских изделий, документировать их и, при необходимости, сообщать о них компетентным органам. Это уведомление может также включать в себя персональную информацию, такую как ФИО, место жительства, заявление о состоянии здоровья и т. д., если Вы явно и добровольно раскроете нам эту информацию. Для получения дополнительной информации «УРСАФАРМ» может потребоваться связаться с вами. Правовым основанием для такой обработки данных является ст. 6 разд. 1 лит. c GDPR, раздел 3 MPSV (распоряжение о безопасности медицинской продукции Германии) или раздел 63 c AMG (закон об обращении лекарственных средств Германии). Кроме того, в рамках фармаконадзора мы обязаны в этом случае хранить Ваши данные в течение не менее 5 лет для проведения испытаний в соответствии с требованиями законодательства. По истечении периода, необходимого по закону, Ваши данные будут удалены или анонимизированы.

 

Новостная рассылка

Мы предлагаем Вам подписаться на новостную рассылку от нашего веб-сайта (постоянную или, если применимо, только в рамках распродаж, рекламных акций или розыгрышей) с информацией на важные темы (эксклюзивные розыгрыши, предложения, общая информация, новости, рекламные акции, распродажи и т. д.).
Вы можете подписаться на новостную рассылку, указав свое имя, адрес электронной почты и фамилию в нашей регистрационной форме на веб-сайте или в нашей регистрационной форме для распродаж, чтобы мы могли проверить правильность введенных данных. Ваш адрес электронной почты будет внесен в список новостной рассылки при выражении явного согласия на рассылку. После регистрации Вы получите от нас электронное письмо с подтверждением и ссылкой, по которой нужно будет перейти, чтобы окончательно зарегистрировать свой адрес.
Мы обрабатываем Ваши данные на основании Вашего согласия (ст. 6, разд. 1, лит. а GDPR) исключительно для отправки информационных писем и удаляем их сразу же после отмены подписки на нашу новостную рассылку. Когда Вы переходите по ссылке в электронном письме, то есть проходите процедуру двойного явного согласия, также сохраняются дата и время регистрации, на основании нашего законного интереса (например, для предоставления доказательства факта регистрации; ст. 6, разд. 1, лит. f GDPR).
Новостную рассылку мы отправляем через провайдера ООО «СЕНДПУЛЬС», 196105, г. Санкт-Петербург, Московский проспект, дом 170 литер а, помещение 43-н. Для этого предоставленные вами данные сохраняются и передаются компании ООО «СЕНДАУЛЬС» в зашифрованном виде. Дополнительная информация о защите персональных данных компании ООО «СЕНДПУЛЬС»: https://sendpulse.com/ru/legal/pp
Если Вы больше не желаете получать нашу новостную рассылку, Вы можете отказаться от подписки с помощью функции отказа от подписки, доступной в каждом новостном письме, или через форму отказа от подписки на нашем веб-сайте, или с помощью ссылки, содержащейся в новостном письме, или посредством отправки нам сообщения.

Ваши права как субъектов данных

Вы можете в любое время бесплатно запросить информацию о хранящихся о Вас данных по вышеуказанному адресу. Кроме того, при определенных условиях Вы можете запросить исправление или удаление Ваших сохраненных персональных данных. Кроме того, Вы имеете право ограничить обработку Ваших данных, а также право на публикацию или передачу предоставленных Вами данных в структурированном, общем и машиночитаемом формате. Если обработка Ваших персональных данных основана на Вашем согласии, то Вы также имеете право отменить согласие в любой момент. Это не влияет на законность обработки данных, выполненной на основании согласия до момента отмены согласия.
Право на отказ
Вы имеете право в любое время отказаться от обработки Ваших персональных данных на основании ст. 6 разд. 1 лит. f GDPR. В частности, может быть высказано возражение против обработки в целях прямого маркетинга.

Передача данных в третью страну/за пределы ЕС

Если мы передаем персональные данные поставщикам услуг за пределами ЕС, то мы будем делать это только в соответствии со ст. 44 и след. GDPR, то есть только в том случае, если Комиссией ЕС подтвержден адекватный уровень защиты данных в третьей стране или если существуют другие адекватные меры защиты данных (например, обязательные внутренние правила защиты данных или стандартные договорные положения ЕС). Если мы отклонимся от этого обязательства в порядке исключения, мы всегда будем своевременно информировать Вас до начала обработки и начинать обработку только после Вашего предварительного, явного и осознанного согласия (ст. 49, разд. 1, лит. a GDPR).