Политика конфиденциальности и обработки персональных данных

Навигация:

Политика в области обработки персональных данных («Политика») определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных («Субъекты»), за исключением работников, уволенных работников и родственников работников1, Обществом с ограниченной ответственностью «Бауш РУМО Холдингс», ОГРН 9725052362, место нахождения: 115114, город Москва, Летниковская ул, д. 2 стр. 3 («Компания»).

Перед использованием сайта bauschhealth.ru, иных веб-сайтов, страниц и лендингов, принадлежащих, администрируемых или используемых Компанией («Ресурсы»), пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь Ресурсами, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования.

Политика может быть изменена Компанией. Новая редакция Политики вступает в силу с момента ее размещения на Ресурсах.

Цели, категории и основания обработки персональных данных

В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Компания может обрабатывать персональные данные для достижения целей, указанных в Приложении 1.

Компания вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни Субъектов.

Осуществление прямых контактов с Субъектами для продвижения товаров и услуг Компании допускается только с согласия субъекта, данного в процессе использования Ресурсов или при ином взаимодействии с Компанией. Компания может запрашивать согласие Субъекта неоднократно при каждом обращении Субъекта. В случае, если при последующих запросах Компанией согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.

При отсутствии согласия Субъекта на обработку персональных данных в целях продвижения товаров, работ и услуг, Компания осуществляет коммуникацию с Субъектом только для исполнения предусмотренных законом обязанностей, а также для обеспечения прав и законных интересов в целях обработки запросов Субъектов, например, в случае получения входящего или осуществления обратного звонка, письма по результатам рассмотрения обращения Субъекта.

Принципы обработки персональных данных

При обработке персональных данных Компания руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных»), а также принятыми в соответствии с ним подзаконными актами.

Компания обрабатывает персональные данные на основании следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить Субъекта или иного Субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
  • обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • обработка персональных данных не используется в целях причинения имущественного и/или морального вреда Субъектам персональных данных, затруднения реализации их прав и свобод.

Условия обработки персональных данных

Обработка персональных данных осуществляется Компанией в соответствии с настоящей Политикой, внутренними актами Компании, а также законодательством Российском Федерации.

Обработка персональных данных осуществляется Компанией, а также иными третьими лицами, которые привлекаются Компанией к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:

  • аффилированные компании группы в целях поддержки операционных процессов и обеспечения корпоративного управления;
  • контрагенты Компании, оказывающие услуги поддержки используемых информационных систем, хостинга, веб-аналитики, организации мероприятий, организации рассылок, по сбору и обработке отзывов Субъектов, проведению опросов и исследований среди Субъектов, юридические, аудиторские, иные услуги, приобретаемые Компанией в указанных выше целях;
  • государственные/муниципальные органы власти в случаях, установленных законодательством.

Компания имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия Субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены все необходимые сведения и требования ч. 3 ст. 6 Закона о персональных данных. 

В Компании запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы.

Меры по обеспечению безопасности персональных данных

Компания обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными применимыми нормативными актами.

К мерам обеспечения безопасности ПД в Компании относятся, в том числе, следующие:

  • учет обрабатываемых в Компании категорий и перечня персональных данных, категорий Субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
  • учет мест хранения персональных данных и информационных систем Компании, в которых обрабатываются персональные данные;
  • определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Компании;
  • определение угроз безопасности персональных данных при их обработке в информационных системах;
  • определение и внедрение технических и организационных мер, обеспечивающих защиту персональных данных, перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных;
  • осуществление и документирование оценки вреда, который может быть причинен Субъектам в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Компанией мер;
  • установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • учет должностей работников Компании, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
  • ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Компании по вопросам обработки и защиты персональных данных, обучение работников Компании;
  • контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • осуществление регулярного внутреннего контроля аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.

В Компании создан Комитет по организации обработки и обеспечению безопасности персональных данных.

Во внутренних документах, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются процедуры:

  • предоставления доступа к информации;
  • внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
  • уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
  • обработки обращений и Субъектов (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному Субъекту, информации, необходимой для предоставления возможности ознакомления Субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
  • обработки запроса уполномоченного органа по защите прав Субъектов;
  • получения согласия Субъекта на обработку персональных данных;
  • передачи персональных данных третьим лицам;
  • работы с материальными носителями персональных данных;
  • необходимые для осуществления уведомления уполномоченного органа по защите прав Субъектов в сроки, установленные Законом о персональных данных.

При сборе персональных данных Компания обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении веб-сайтов Компании. Cookie-файлы хранятся на устройстве не более 12 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.

Посещение и использование веб-сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако Субъект в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание города Субъекта, аутентификация в личных кабинетах).

Технические и функциональные cookie-файлы

Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных Субъектом настроек (в частности, контроля языка и всплывающих баннеров).

Маркетинговые и аналитические cookie-файлы и пиксели

Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, могут использоваться сервисы веб-аналитики. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей.

Права Субъектов и контакты по вопросам обработки персональных данных

При обработке персональных данных Субъекты вправе:

  • запросить информацию, касающуюся обработки персональных данных Субъектов;
  • потребовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в том числе удалить учетную запись в настройках личного кабинета;
  • отозвать предоставленные Компании согласия на обработку персональных данных, а также отказаться от обработки персональных данных для осуществления прямых контактов (в том числе, в целях продвижения товаров, работ, услуг), если персональные данные обрабатываются в таких целях;
  • обжаловать действия Компании в административном или судебном порядке.

В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в том числе для отзыва согласия на обработку персональных данных, Субъекты могут обратиться:

  • по адресу электронной почты: personaldataRU@bauschhealth.com;
  • по почтовому адресу: 115114, город Москва, Летниковская ул, д. 2 стр. 3;

Компания отвечает на запросы Субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Компания в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос Субъекта на срок до 5 рабочих дней при условии направления Субъекту мотивированного уведомления о причинах продления срока.

Перечень целей обработки персональных данных

Цели обработки

Категории персональных данных

Категории Субъектов

Срок обработки

Порядок уничтожения

Продвижение деятельности компании с привлечением медицинских специалистов, включая:

  • коммуникацию с контрагентами и клиентами в целях продвижения товаров,

  • включение контрагентов в число медицинских представителей,

  • организацию публичных мероприятий,

  • направление информационных рассылок о мероприятиях

  • Фамилия, имя

  • Наименование юридического лица - контрагента

  • Контактный адрес электронной почты

  • Контактный номер телефона

  • Место работы

  • Специальность

  • Сведения о научных степенях, наградах

  • Сведения об образовании

  • Контрагенты – физические лица

  • Представители контрагентов — юридических лиц

В течение срока действия договора



Уничтожение из информационных систем 

Организация и проведение маркетинговых мероприятий

  • Фамилия, имя, отчество

  • Контактный номер телефона

  • Контактный адрес электронной почты

  • Возраст

  • Пол

  • Город

  • Специализация

  • Место работы

  • Должность

  • Клиенты

  • Контрагенты

В течение срока действия согласия на осуществление маркетинговых коммуникаций

Уничтожение из информационных систем 

Обработка жалоб и обращений

  • Фамилия, имя, отчество

  • Контактные номер телефона

  • Контактный адрес электронной почты

  • Иные ПД, содержащиеся в жалобах и обращениях

Лица, направляющие жалобы и предложения

В течение месяца с даты закрытия обращения, если дальнейшая обработка не требуется для целей защиты интересов Компании, участия в судопроизводстве

Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) 

Подбор и согласование персонала на вакантные должности

Соискатели:

  • Фамилия, имя, отчество   

  • Дата рождения

  • Место рождения

  • Контактный номер телефона 

  • Контактный адрес электронной почты

  • Сведения об образовании

  • Сведения об опыте работы

  • Сведения о предпочтениях трудоустройства

  • Иные сведения, содержащиеся в резюме, сообщаемые соискателями в ходе выполнения тестовых заданий и прохождения собеседований 


Рекомендатели:

  • Фамилия, имя, отчество

  • Контактный номер телефона

  • Место работы и должность

  • Соискатели

  • Рекомендатели

В течение 6 месяцев с даты подачи соискателем резюме для занятия вакантной должности

Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) 

Оформление трудоустройства  

Соискатели:

  • Фамилия, имя, отчество  

  • Дата рождения 

  • Место рождения

  • Адрес регистрации

  • Адрес места жительства 

  • Гражданство

  • Табельный номер

  • Вид деятельности

  • СНИЛС

  • ИНН

  • Контактные номера телефона  

  • Контактные адреса электронной почты    

  • Сведения о семейном положении (состоянии в браке)  

  • Сведения о родственниках  

  • Сведения документа, удостоверяющего личность    

  • Сведения об образовании, сведения о профессиональной переподготовке и повышении квалификации   

  • Сведения об опыте работы и трудовом стаже

  • Сведения о воинской обязанности и воинском учете

  • Сведения о социальных льготах

  • Сведения об инвалидности

  • Реквизиты банковского счета

  • Фотоизображение


Родственники соискателей:

  • Фамилия, имя, отчество

  • Год рождения

  • Соискатели 

  • Родственники соискателей

В течение 12 месяцев с даты принятия решения в отношении соискателя, если не был заключен договор. 
 
Если договор заключен – в течение срока действия трудового договора и 5 лет после его окончания. 

Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) 

Взаимодействие с контрагентами, включая:

  • осуществление процедур должной осмотрительности,

  • заключение, исполнение и расторжение договоров, в т.ч. договоров гражданско-правового характера,

  • обеспечение коммуникации и взаимодействия в рамках договоров,

  • учет контрагентов и договоров,

  • обеспечение расчетов по договорам.

  • Фамилия, имя, отчество

  • ИНН

  • Контактный адрес электронной почты

  • Контактный номер телефона

  • Гражданство

  • Сведения о занимаемых должностях и об участии в компаниях, стаж работы

  • Сведения документа, удостоверяющего личность

  • Дата и номер доверенности (при наличии выданных доверенностей)

  • СНИЛС

  • ОГРНИП

  • СНИЛС

  • Место работы (название, адрес и контактный номер телефона учреждения)

  • Должность

  • Сведения дипломов и сертификатов

  • Сведения об участии в проведении клинических исследований

  • Сведения об опыте работы в качестве лектора, консультанта, о редакторском опыте работы

  • Сведения о членстве ассоциациях

  • Сведения об участии в публикациях и об уровне знаний иностранных языков

  • Адрес регистрации

  • Адрес местонахождения

  • Сведения о постановке на учет в качестве самозанятого

  • Реквизиты банковского счета

  • Сведения о фактически выполненных работах / оказанных услугах

  • Иные ПД в договорах и прочих документах с контрагентами


Представители контрагентов-ЮЛ:

  • Фамилия, имя, отчество

  • Место работы, должность и подразделение

  • ИНН

  • Корпоративный адрес электронной почты и номер телефона

  • Иные ПД в договорах и прочих документах с контрагентами


  • Контрагенты-физические лица, представители и иные работники контрагентов

  • Лица, осуществляющие функции органов управления и члены органов управления


В течение срока действия договора и 5 лет после его окончания

Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) 

Обеспечение безопасности, видеонаблюдение в офисах, магазинах, складах и иных помещениях Компании

Видеоизображение

Посетители помещений Компании

До 3 месяцев с даты записи

Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) 

Политика размещена по адресу: https://bauschhealth.ru
Дата размещения: 18.11.2025 г.
Версия политики: 1.0



1 Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Компанией до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке персональных данных, доступными в офисе Компании или предоставляемые Компанией в ином порядке.