Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о ПДн») и иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
1.2. Политика определяет порядок, принципы и условия обработки персональных данных, а также перечень реализуемых мер по обеспечению их безопасности в Обществе с ограниченной ответственностью «Центр сосудистой патологии» (далее – «Оператор», «Клиника»).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения в порядке, установленном законодательством РФ.
1.4. Обработка персональных данных в Клинике осуществляется на законной и справедливой основе.
Основные понятия
В Политике используются следующие основные понятия:
Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн).
Оператор – ООО «Центр сосудистой патологии», самостоятельно организующее и осуществляющее обработку персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными.
Субъект персональных данных – пациент, посетитель сайта https://гемангиома.рф и https://hemangioma.net , контрагент или иное физическое лицо, чьи персональные данные обрабатываются Оператором.
Согласие субъекта ПДн – свободное, конкретное, информированное и сознательное выражение воли субъекта, которым он разрешает обработку своих персональных данных.
Полный перечень используемых понятий содержится в Законе о ПДн.
Сведения об Операторе
Полное наименование: Общество с ограниченной ответственностью «Центр сосудистой патологии»
- Юридический адрес: 105203, г. Москва, вн.тер.г. Муниципальный Округ Восточное Измайлово, ул Нижняя Первомайская, д. 43
- Почтовый адрес: 105203, г. Москва, ул Нижняя Первомайская, д. 43
- ИНН: 9705125397
- ОГРН: 1187746946221
- Контактный телефон: 8-499-704-03-02
- Адрес электронной почты для связи по вопросам ПДн: hemangioma@bk.ru
Принципы обработки персональных данных
Обработка персональных данных в Клинике основана на следующих принципах:
- Законности и справедливости.
- Ограничения обработки достижением конкретных, заранее определенных и законных целей.
- Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки.
- Достоверности и актуальности ПДн по отношению к целям обработки.
- Хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки.
Цели обработки персональных данных
Клиника обрабатывает персональные данные исключительно для достижения следующих целей:
5.1. Заключение, исполнение, изменение и прекращение договоров на оказание медицинских и иных услуг.
5.2. Запись на прием, предоставление дистанционных (онлайн) консультаций.
5.3. Идентификация субъекта ПДн при обращении в Клинику.
5.4. Направление уведомлений, информации о состоянии здоровья, результатов обследований, информирование о предоставляемых услугах (только при наличии отдельного согласия на информирование).
5.5. Ведения бухгалтерского, кадрового и налогового учета, исполнения требований трудового законодательства (в отношении работников).
5.6. Выполнения требований законодательства РФ в области здравоохранения, обязательного медицинского страхования и иных нормативных актов.
Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации.
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».
Иные применимые нормативные правовые акты.
Добровольное, конкретное, информированное и сознательное согласие субъекта ПДн , выраженное в письменной (в том числе электронной) форме путем проставления отметки (чек-бокса) в соответствующей форме на Сайте или подписания бумажного документа в Клинике. Использование Сайта не является согласием на обработку ПДн.
Договоры, заключаемые между субъектом ПДн и Клиникой.
Состав обрабатываемых персональных данных
В зависимости от цели обработки Клиника обрабатывает следующие категории данных:
7.1. Общие данные, необходимые для записи и обращения: Фамилия, имя, отчество; контактный телефон; адрес электронной почты (e-mail).
7.2. Данные, необходимые для оказания медицинских услуг и ведения медицинской документации: Дата и место рождения; пол; данные документа, удостоверяющего личность (паспорт); адрес регистрации и проживания; данные о состоянии здоровья, диагнозах, назначениях, результатах обследований и иные сведения, составляющие врачебную тайну (специальные категории данных).
7.3. Данные, собираемые автоматически при посещении Сайта (файлы cookie и аналогичные технологии): IP-адрес; данные о типе браузера и устройства; информация об операционной системе; данные о посещенных страницах, времени и продолжительности сеансов. Данные категории являются обезличенными и используются для анализа посещаемости и улучшения работы Сайта. Обработка происходит только после получения подтвержденного согласия Пользователя через всплывающее уведомление (баннер) на Сайте.
Условия и порядок обработки персональных данных
8.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
8.2. Клиника не осуществляет трансграничную передачу персональных данных, то есть не передает ПДн на территорию иностранных государств.
8.3. Обработка специальных категорий персональных данных, касающихся состояния здоровья, осуществляется исключительно при наличии письменного согласия субъекта ПДн, если иное не предусмотрено федеральным законом (ст. 10 152-ФЗ).
8.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
8.5. Внимание! На Сайте используются сервисы, которые могут подразумевать передачу данных за пределы РФ (например, шрифты Google Fonts). Загрузка таких ресурсов блокируется до момента получения Вашего явного согласия через соответствующее уведомление (баннер cookie). Клиника не использует сервисы аналитики, передающие данные за рубеж (такие как Google Analytics) , для обработки персональных данных.
Права субъекта персональных данных
Субъект ПДн имеет право:
9.1. Получать информацию, касающуюся обработки его персональных данных.
9.2. Требовать от Оператора уточнения, блокирования или уничтожения его ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
9.3. Отозвать свое согласие на обработку персональных данных, направив соответствующий запрос в порядке, указанном в разделе 12 настоящей Политики. Отзыв согласия не лишает Клинику права на обработку ПДн, осуществленную до момента отзыва.
9.4. Осуществлять иные права, предусмотренные действующим законодательством РФ.
Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.2. К таким мерам относятся, в частности:
- Определение угроз безопасности ПДн при их обработке.
- Применение средств защиты информации, прошедших процедуру оценки соответствия.
- Учет машинных носителей ПДн.
- Обнаружение фактов несанкционированного доступа к ПДн и принятие мер.
- Регулярное тестирование и оценка эффективности принимаемых мер.
- Ограничение и разграничение доступа сотрудников к ПДн.
Срок действия Политики и порядок ее изменения
11.1. Настоящая Политика действует бессрочно с момента ее опубликования на Сайте.
11.2. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда доступна на Сайте по адресу https://hemangioma.net/privacy/. При внесении существенных изменений Оператор размещает уведомление на главной странице Сайта.
Контактная информация и порядок направления запросов
12.1. Все предложения, запросы, требования или вопросы, касающиеся обработки персональных данных и реализации прав субъектов ПДн, должны направляться субъектом ПДн или его законным представителем на адрес электронной почты Оператора, указанный в разделе 3, или почтовый адрес.
12.2. В запросе необходимо указать:
- Фамилию, имя, отчество субъекта ПДн.
- Номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.
- Сведения, подтверждающие участие субъекта ПДн в отношениях с Оператором (номер договора, дата посещения и т.п.).
- Подпись субъекта ПДн (или его законного представителя).
- Суть запроса.
12.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) календарных дней с момента его получения.