1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Поликлиника рядом» (далее – Оператор, Клиника).
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
1.4. В Клинике применяется следующая система защиты персональных данных, реализующая требования нормативных документов Российской Федерации в области обработки и защиты персональных данных.
Реквизиты Оператора:
- Полное наименование: Общество с ограниченной ответственностью «Поликлиника рядом»
- Сокращенное наименование: ООО «Поликлиника рядом»
- ОГРН: 1227700573220
- Юридический адрес: г. Москва, Пресненская набережная, 2
- Лицензия на осуществление медицинской деятельности: Л041-01137-77/00670251 от 14.08.2023
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает персональные данные в следующих целях:
2.1.1. Организация записи на прием к врачам Клиники и предоставление медицинских услуг;
2.1.2. Информирование субъектов персональных данных о предоставляемых медицинских услугах;
2.1.3. Обеспечение обратной связи с посетителями сайта;
2.1.4. Выполнение обязательств по договорам оказания медицинских услуг;
2.1.5. Ведение медицинской документации в соответствии с требованиями законодательства;
2.1.6. Соблюдение требований лицензионного законодательства в сфере здравоохранения;
2.1.7. Исполнение требований законодательства Российской Федерации.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
3.1.1. Согласие субъекта персональных данных на обработку его персональных данных (пп. 1 п. 1 ст. 6 Федерального закона № 152-ФЗ);
3.1.2. Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (пп. 5 п. 1 ст. 6 Федерального закона № 152-ФЗ);
3.1.3. Исполнение возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (пп. 8 п. 1 ст. 6 Федерального закона № 152-ФЗ);
3.1.4. Осуществление деятельности по предоставлению медицинской помощи (п. 2.1 ст. 6 Федерального закона № 152-ФЗ).
3.2. Обработка специальных категорий персональных данных, касающихся состояния здоровья, осуществляется в соответствии со ст. 10 Федерального закона № 152-ФЗ при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных законодательством.
4. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СУБЪЕКТОВ
4.1. Категории субъектов персональных данных:
- Посетители официального сайта Клиники;
- Потенциальные пациенты, оставившие заявки через формы обратной связи;
- Пациенты Клиники;
- Законные представители несовершеннолетних пациентов.
4.2. Категории персональных данных, обрабатываемых Оператором:
4.2.1. Общие персональные данные:
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты;
- Дата рождения;
- Паспортные данные;
- Адрес регистрации и фактического проживания;
- Данные документов, подтверждающих право на льготы.
4.2.2. Специальные категории персональных данных:
- Сведения о состоянии здоровья, диагнозе, анамнезе;
- Сведения о проведенном лечении;
- Результаты лабораторных и инструментальных исследований;
- Иные медицинские сведения, составляющие врачебную тайну.
4.3. Обработка биометрических персональных данных Оператором не осуществляется.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ.
5.2. Способы обработки персональных данных:
- Смешанная обработка (автоматизированная и неавтоматизированная);
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.3. Условия обработки:
5.3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.3.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе № 152-ФЗ;
5.3.3. Обработка специальных категорий персональных данных осуществляется в соответствии с требованиями ст. 10 Федерального закона № 152-ФЗ и ст. 13 Федерального закона № 323-ФЗ о врачебной тайне.
5.4. Места обработки персональных данных:
- Территория Российской Федерации;
- Помещения Клиники по адресу: г. Москва, Пресненская набережная, 2.
5.5. Трансграничная передача персональных данных не осуществляется.
6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Сроки обработки персональных данных определяются:
- Достижением целей обработки персональных данных;
- Сроком действия согласия субъекта персональных данных;
- Отзывом согласия субъектом персональных данных;
- Выявлением неправомерной обработки персональных данных.
6.2. Сроки хранения персональных данных:
6.2.1. Персональные данные посетителей сайта (имя, номер телефона), полученные через формы обратной связи, хранятся в течение 3 лет с момента последнего обращения;
6.2.2. Медицинская документация и персональные данные пациентов хранятся в течение сроков, установленных нормативными актами в сфере здравоохранения и архивного дела:
- Медицинские карты амбулаторных больных – 25 лет;
- Результаты лабораторных исследований – 25 лет;
- Рентгеновские снимки – 25 лет.
6.3. По истечении сроков хранения персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъект персональных данных имеет право:
7.1.1. Получать информацию, касающуюся обработки его персональных данных;
7.1.2. Требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
7.1.3. Отозвать согласие на обработку персональных данных;
7.1.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
7.1.5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.2. Для реализации своих прав субъект персональных данных может обратиться к Оператору с соответствующим запросом. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Федерального закона № 152-ФЗ.
7.3. Оператор рассматривает запрос и направляет ответ субъекту персональных данных в течение тридцати дней с момента его поступления.
8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Для защиты персональных данных Оператор принимает необходимые и достаточные организационные и технические меры:
8.1.1. Организационные меры:
- Назначение лица, ответственного за организацию обработки персональных данных;
- Издание внутренних документов, определяющих политику Оператора в отношении обработки персональных данных;
- Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- Осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону № 152-ФЗ;
- Ознакомление работников с положениями законодательства о персональных данных;
- Исключение неправомерного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации.
8.1.2. Технические меры:
- Применение средств защиты информации;
- Использование средств криптографической защиты информации;
- Использование антивирусных средств;
- Применение средств восстановления системы защиты персональных данных;
- Осуществление регистрации и учета всех действий с персональными данными;
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
8.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.3. Сведения, составляющие врачебную тайну, защищаются в соответствии с требованиями ст. 13 Федерального закона № 323-ФЗ.
9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
9.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.2. Передача персональных данных третьим лицам осуществляется в случаях:
- Получения согласия субъекта персональных данных;
- По требованию уполномоченных государственных органов в случаях, предусмотренных законодательством;
- В рамках исполнения договорных обязательств;
- При передаче персональных данных в медицинские организации для продолжения лечения.
9.3. При передаче персональных данных третьим лицам соблюдаются требования врачебной тайны и конфиденциальности.
9.4. Оператор заключает с третьими лицами соглашения, обязывающие соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке.
10. ФАЙЛЫ COOKIE И ИНТЕРНЕТ-СТАТИСТИКА
10.1. При посещении сайта Клиники могут использоваться файлы cookie для улучшения функционирования сайта и анализа его посещаемости.
10.2. Информация, собираемая с помощью файлов cookie, не содержит персональных данных и используется исключительно для технических целей и анализа статистики посещений.
10.3. Пользователь может отключить использование файлов cookie в настройках своего браузера, однако это может ограничить функциональность сайта.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Настоящая Политика может изменяться и дополняться Оператором в одностороннем порядке без специального уведомления субъектов персональных данных.
11.2. Новая редакция Политики вступает в силу с момента ее размещения на официальном сайте Оператора, если иное не предусмотрено новой редакцией Политики.
11.3. Действующая версия Политики постоянно доступна на сайте Оператора по адресу: https://plus-zdorovie.ru/politika-obrabotki-personalnyh-dannyh/
12. КОНТАКТНАЯ ИНФОРМАЦИЯ
12.1. Вопросы, связанные с обработкой персональных данных, можно направить Оператору:
Почтовый адрес: г. Москва, Пресненская набережная, 2
Телефон: +7 (499) 226-16-40
Электронная почта: info@plus-zdorovie.ru
Время работы: понедельник-пятница с 9:00 до 18:00
12.3. Субъект персональных данных может направить Оператору уведомление о блокировании или об уничтожении персональных данных субъекта персональных данных в случае, если такие персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.