ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
VL FAMILY PRODUCTION LTD

Дата вступления в силу: 01.09.2026

Введение

Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных, которые VL FAMILY PRODUCTION LTD получает от пользователей сайта и участников мероприятий, организуемых компанией, включая сайт www.diabetsummit.com, www.diabetsummit.life и связанные с ним сервисы.

Мы стремимся обрабатывать персональные данные законно, добросовестно, прозрачно и только в объёме, необходимом для соответствующих целей.

Настоящая Политика разработана с учётом требований применимого законодательства о защите персональных данных, включая Регламент (ЕС) 2016/679 (General Data Protection Regulation, GDPR — далее «GDPR»).

1. Кто обрабатывает ваши персональные данные

Контролёром персональных данных является:
VL FAMILY PRODUCTION LTD
Регистрационный номер: HE 492941
Зарегистрированный офис: Epidammou 4, Yiatros Fani Court, 1st floor, Flat/Office 102, Germasogia, 4043 Limassol, Cyprus

По вопросам обработки персональных данных и реализации прав, предусмотренных настоящей Политикой, вы можете обратиться:
E-mail: clients@diabetsummit.com

Если в отношении отдельных процессов назначен Data Protection Officer (DPO), его контактные данные публикуются дополнительно на сайте.

2. На кого распространяется настоящая Политика

Настоящая Политика распространяется на персональные данные лиц, которые:
• посещают сайт;
• регистрируются на мероприятия;
• приобретают билеты или иные услуги;
• создают или используют учётную запись, если такая возможность предусмотрена;
• обращаются в компанию через формы обратной связи или по электронной почте;
• участвуют в онлайн-мероприятиях;
• получают информационные или маркетинговые сообщения;
• взаимодействуют с сайтом посредством cookies и других аналогичных технологий.

3. Какие персональные данные мы можем обрабатывать

В зависимости от того, как вы взаимодействуете с нами, мы можем обрабатывать следующие категории персональных данных.

3.1. Идентификационные и контактные данные
• имя и фамилия;
• адрес электронной почты;
• номер телефона;
• страна и город проживания;
• иные контактные данные, которые вы добровольно предоставляете.

3.2. Данные о заказе и оплате
• информация о приобретённом билете или услуге;
• дата и время заказа;
• сумма и валюта платежа;
• статус оплаты;
• информация о возврате или отмене заказа;
• сведения, необходимые для бухгалтерского и налогового учёта.
Данные банковской карты непосредственно нами не хранятся, если платёж обрабатывается через стороннего платёжного провайдера. В таком случае обработка соответствующих платёжных данных осуществляется соответствующим провайдером в соответствии с его собственными правилами и политиками.

3.3. Данные об использовании сайта
• IP-адрес;
• тип устройства;
• операционная система;
• тип и версия браузера;
• сведения о посещённых страницах;
• дата и время посещения;
• источник перехода на сайт;
• технические идентификаторы;
• данные cookies и аналогичных технологий.

3.4. Данные, которые вы предоставляете при обращении
Если вы обращаетесь к нам по электронной почте, через форму на сайте или иным способом, мы можем обрабатывать содержание вашего обращения и предоставленные вами контактные данные.

3.5. Информация об участии в мероприятии
• информация о регистрации;
• сведения о приобретённом билете;
• данные об участии в онлайн-мероприятии;
• вопросы, комментарии и сообщения, направленные организаторам или экспертам;
• информацию, которую вы добровольно предоставляете во время мероприятия.

3.6. Данные о здоровье
Поскольку отдельные мероприятия компании могут быть посвящены вопросам здоровья, в определённых случаях пользователь может добровольно сообщить сведения о состоянии здоровья, диагнозе или иной медицинской информации.

Данные о здоровье являются специальной категорией персональных данных в соответствии со статьёй 9 GDPR.

Мы не требуем предоставления таких данных для обычного посещения сайта или приобретения билета, если иное прямо не указано при регистрации.
Если для конкретной функции или мероприятия возникает необходимость обработки данных о здоровье, такая обработка осуществляется только при наличии соответствующего правового основания, предусмотренного GDPR, включая, когда это необходимо, ваше явное согласие.

4. Откуда мы получаем персональные данные

Мы можем получать персональные данные:
1. непосредственно от Вас;
2. автоматически при использовании сайта;
3. от платёжных и технических сервисов, участвующих в предоставлении услуг;
4. от сервисов регистрации и проведения онлайн-мероприятий;
5. от партнёров и подрядчиков, если такая передача осуществляется на законном основании;
6. из общедоступных источников, если это необходимо для законной цели обработки.

Мы не приобретаем персональные данные пользователей для их последующей продажи третьим лицам.

5. Для каких целей мы используем персональные данные

Персональные данные могут обрабатываться для следующих целей:

5.1. Регистрация и предоставление услуг
• регистрация участника;
• оформление и подтверждение заказа;
• предоставление доступа к мероприятию;
• направление информации о мероприятии;
• обработка запросов пользователя;
• техническая поддержка;
• исполнение договора с пользователем.

5.2. Обработка платежей
• подтверждение оплаты;
• возврат денежных средств;
• предотвращение мошеннических операций;
• ведение бухгалтерского и налогового учёта;
• выполнение требований законодательства.

5.3. Организация и проведение мероприятий
• управление регистрацией;
• информирование участников об изменениях;
• предоставление доступа к онлайн-трансляциям;
• взаимодействие с участниками;
• организация обратной связи.

5.4. Улучшение сайта и сервисов
• анализ использования сайта;
• диагностика технических ошибок;
• улучшение пользовательского опыта;
• анализ эффективности отдельных функций и рекламных кампаний.

5.5. Маркетинговые коммуникации
При наличии соответствующего правового основания мы можем направлять новости, информацию о будущих мероприятиях, предложения компании и иные маркетинговые материалы. Вы можете отказаться от маркетинговых сообщений в любое время.

5.6. Соблюдение законодательства
Для выполнения юридических обязанностей, включая требования налогового, бухгалтерского законодательства, законодательства о защите персональных данных и законодательства о предотвращении мошенничества и иных нарушений.

5.7. Защита прав и законных интересов
• предотвращение мошенничества;
• защита информационной безопасности;
• установление, осуществление или защита юридических требований;
• разрешение споров;
• защита прав компании, пользователей и третьих лиц.

6. Правовые основания обработки

В зависимости от конкретной цели мы можем обрабатывать персональные данные на основании одного или нескольких правовых оснований, предусмотренных GDPR.

Исполнение договора
Обработка необходима для заключения или исполнения договора с вами, например для оформления покупки билета и предоставления доступа к мероприятию.

Юридическая обязанность
Обработка необходима для выполнения требований законодательства, например в области бухгалтерского или налогового учёта.

Согласие
В случаях, когда GDPR требует согласия, мы запрашиваем его отдельно. Согласие может быть отозвано в любое время. Отзыв согласия не влияет на законность обработки, осуществлённой до момента его отзыва.

Законный интерес
В некоторых случаях обработка необходима для реализации наших законных интересов, например для обеспечения безопасности сайта, предотвращения мошенничества, улучшения сервиса или защиты юридических требований. В таких случаях мы учитываем ваши интересы, права и свободы и не используем законный интерес как основание, если ваши права имеют преимущество.

7. Обработка специальных категорий данных

К специальным категориям персональных данных относятся, в частности, данные о здоровье.
Если мы обрабатываем такие данные, мы делаем это только при наличии соответствующего основания, предусмотренного статьёй 9 GDPR.
Если основанием является ваше явное согласие, оно запрашивается отдельно от общего согласия с настоящей Политикой.

Мы не используем сведения о здоровье для маркетинга без соответствующего правового основания и, когда это требуется, отдельного явного согласия.

8. Дети

Наши услуги и мероприятия, если иное прямо не указано на соответствующей странице, предназначены прежде всего для совершеннолетних пользователей.
Мы не стремимся намеренно собирать персональные данные детей без соответствующего правового основания и необходимых гарантий.

Если вы считаете, что ребёнок предоставил нам персональные данные без необходимого согласия или разрешения, свяжитесь с нами по адресу clients@diabetsummit.com.

9. Cookies и аналогичные технологии

Сайт может использовать cookies и аналогичные технологии.
Они могут использоваться для:
• корректной работы сайта;
• сохранения настроек;
• авторизации;
• аналитики;
• измерения эффективности рекламы;
• обеспечения безопасности;
• улучшения пользовательского опыта.

Некоторые cookies необходимы для работы сайта и не могут быть отключены без потери отдельных функций.

Для необязательных cookies, когда это требуется применимым законодательством, мы запрашиваем ваше согласие.

Вы можете управлять cookies через настройки браузера и, если такая функция доступна, через баннер или настройки cookies на сайте.

10. Маркетинговые сообщения

Мы можем направлять маркетинговые сообщения только при наличии соответствующего правового основания.
Если для направления маркетинговых сообщений требуется согласие, мы получаем его отдельно.
В каждом маркетинговом сообщении должна быть предусмотрена возможность отказаться от дальнейшего получения таких сообщений.

Вы также можете направить запрос на отказ от маркетинговых сообщений на clients@diabetsummit.com.

Отказ от маркетинговых сообщений не влияет на получение важных сервисных сообщений, связанных с уже приобретёнными услугами или участием в мероприятии.

11. Кому мы можем передавать персональные данные

Мы можем предоставлять персональные данные следующим категориям получателей, если это необходимо для соответствующей цели:
• платёжным провайдерам;
• сервисам регистрации и продажи билетов;
• платформам проведения онлайн-мероприятий;
• поставщикам хостинга и IT-инфраструктуры;
• сервисам электронной почты и коммуникаций;
• сервисам аналитики;
• рекламным и маркетинговым платформам;
• бухгалтерским, юридическим и иным профессиональным консультантам;
• государственным органам, если передача предусмотрена или требуется законодательством;
• иным подрядчикам и партнерам, которые обрабатывают данные от нашего имени.

Мы стремимся предоставлять только те данные, которые необходимы для соответствующей цели.

Если сторонняя организация обрабатывает данные от нашего имени, мы принимаем меры для обеспечения надлежащей защиты персональных данных и, когда это требуется GDPR, заключаем соответствующее соглашение об обработке данных.

12. Международная передача персональных данных

Поскольку мы используем международные сервисы и можем предоставлять услуги пользователям из разных стран, персональные данные могут передаваться и обрабатываться за пределами страны вашего проживания.
Если передача персональных данных осуществляется за пределы Европейской экономической зоны, мы принимаем меры, предусмотренные GDPR для международной передачи данных.

В зависимости от конкретной ситуации такими механизмами могут быть:
• решение Европейской комиссии об адекватности уровня защиты;
• стандартные договорные положения (Standard Contractual Clauses);
• иные предусмотренные GDPR механизмы.

Дополнительную информацию о применяемых гарантиях можно получить, направив запрос на clients@diabetsummit.com.

13. Безопасность персональных данных

Мы принимаем разумные технические и организационные меры для защиты персональных данных от:

• несанкционированного доступа;
• случайной утраты;
• уничтожения;
• изменения;
• раскрытия;
• иного неправомерного использования.

В зависимости от характера данных и рисков могут применяться:

• ограничение доступа сотрудников и подрядчиков;
• контроль прав доступа;
• защищённые соединения;
• резервное копирование;
• технический мониторинг;
• процедуры управления инцидентами;
• иные организационные и технические меры безопасности.

При этом ни один способ передачи или хранения информации через интернет не может гарантировать абсолютную безопасность.

14. Утечки и инциденты безопасности

В случае выявления нарушения безопасности персональных данных мы принимаем меры для оценки риска, ограничения последствий и восстановления безопасности.

Если применимое законодательство требует уведомления надзорного органа или пользователей, такое уведомление осуществляется в предусмотренном законом порядке.

В частности, GDPR предусматривает уведомление соответствующего надзорного органа о нарушении безопасности персональных данных без неоправданной задержки и, где это возможно, не позднее 72 часов с момента, когда контролёр узнал о нарушении, если нарушение способно создать риск для прав и свобод физических лиц.

15. Срок хранения персональных данных

Мы храним персональные данные только в течение периода, необходимого для достижения целей, для которых они были собраны, либо в течение срока, установленного законодательством.

Срок хранения зависит от категории данных и цели обработки.
Например:
• данные заказа и покупки — в течение периода, необходимого для исполнения договора, обработки возвратов и разрешения возможных споров;
• бухгалтерские и налоговые документы — в течение сроков, предусмотренных применимым законодательством;
• данные для маркетинга — до отзыва согласия или отказа от соответствующих коммуникаций, если иное правовое основание не позволяет продолжить обработку;
• данные обращений — в течение периода, необходимого для обработки обращения и последующего разрешения связанных вопросов;
• технические и аналитические данные — в соответствии с настройками соответствующих сервисов и применимыми сроками хранения.

После истечения соответствующего срока данные удаляются, уничтожаются или обезличиваются, если их дальнейшее хранение не требуется по закону.

16. Автоматизированное принятие решений и профилирование

Мы можем использовать автоматизированные инструменты аналитики и сегментации, например для анализа использования сайта или эффективности рекламных кампаний.

Мы не принимаем решения исключительно автоматически, которые производят в отношении пользователя юридические последствия или иным образом существенно влияют на него, за исключением случаев, когда такая обработка допускается применимым законодательством и обеспечиваются предусмотренные GDPR гарантии.

Если в будущем мы начнём осуществлять подобную обработку, необходимая информация будет предоставлена пользователям до начала такой обработки.

17. Ваши права

В соответствии с GDPR и при соблюдении предусмотренных законом условий вы можете иметь следующие права:

Право на доступ
Вы можете запросить информацию о том, обрабатываем ли мы ваши персональные данные, и получить копию таких данных.

Право на исправление
Вы можете потребовать исправления неточных или дополнения неполных персональных данных.

Право на удаление
В определённых случаях вы можете потребовать удаления ваших персональных данных.

Право на ограничение обработки
В предусмотренных GDPR случаях вы можете потребовать ограничить обработку ваших персональных данных.

Право на переносимость данных
В случаях, предусмотренных GDPR, вы можете получить предоставленные вами персональные данные в структурированном, распространённом и машиночитаемом формате и потребовать их передачи другому контролёру.

Право возражать
В определённых случаях вы можете возразить против обработки персональных данных, в том числе против обработки, основанной на законном интересе. Вы также имеете право в любое время возразить против обработки ваших персональных данных для целей прямого маркетинга.

Право отозвать согласие
Если обработка основана на согласии, вы можете отозвать его в любое время. Отзыв согласия не влияет на законность обработки, которая осуществлялась до его отзыва.

Права в отношении автоматизированного принятия решений
В случаях, предусмотренных GDPR, вы можете иметь право не подвергаться решению, основанному исключительно на автоматизированной обработке, которое имеет юридические или аналогичные существенные последствия.

18. Как реализовать свои права

Для реализации своих прав направьте запрос:
clients@diabetsummit.com

В запросе желательно указать:

• ваше имя;
• адрес электронной почты, который использовался при регистрации;
• характер запроса;
• дополнительную информацию, необходимую для идентификации соответствующих данных.

Для защиты персональных данных мы можем запросить дополнительную информацию, необходимую для подтверждения личности заявителя.
Мы рассматриваем запросы в сроки, предусмотренные GDPR и применимым законодательством.

Как правило, запросы субъектов данных по GDPR должны обрабатываться без неоправданной задержки и, в любом случае, в течение одного месяца с момента получения запроса; в предусмотренных законом случаях этот срок может быть продлён.

19. Право на жалобу

Если вы считаете, что обработка ваших персональных данных нарушает GDPR или иное применимое законодательство о защите данных, вы можете сначала обратиться к нам по адресу clients@diabetsummit.com.

Вы также имеете право подать жалобу в компетентный надзорный орган по защите персональных данных.

Для VL FAMILY PRODUCTION LTD таким органом в соответствующих случаях является надзорный орган Республики Кипр — Office of the Commissioner for Personal Data Protection.

Электронная почта: commissioner@dataprotection.gov.cy

20. Ссылки на сторонние сайты и сервисы

Наш сайт может содержать ссылки на сторонние сайты, сервисы, социальные сети и иные ресурсы.

Мы не контролируем содержание, настройки конфиденциальности и порядок обработки данных такими третьими лицами.

При переходе на сторонний ресурс рекомендуем ознакомиться с его политикой конфиденциальности и условиями использования.

21. Изменения настоящей Политики

Мы можем периодически изменять настоящую Политику конфиденциальности, например в связи с изменением законодательства, используемых сервисов или порядка обработки персональных данных.

Актуальная версия Политики всегда размещается на сайте.
Если изменения являются существенными, мы можем дополнительно уведомить пользователей предусмотренным законом способом.
Дата последнего обновления указывается в начале документа.

22. Контакты

VL FAMILY PRODUCTION LTD
Registration No.: HE 492941
Epidammou 4, Yiatros Fani Court, 1st floor, Flat/Office 102, Germasogia, 4043 Limassol, Cyprus
E-mail: clients@diabetsummit.com

Важное замечание

Настоящая Политика регулирует обработку персональных данных и не является медицинской рекомендацией.
Участие в медицинских мероприятиях, консультациях, лекциях и иных материалах, доступных через сайт или в рамках мероприятий, не заменяет консультацию квалифицированного медицинского специалиста. Компания не оказывает медицинскую помощь и не ставит медицинские диагнозы.