1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных .
1.2. Политика устанавливает основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые требования к защите персональных данных в ОБЩЕСТВЕ С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ “СОЮЗ” (ООО “СОЮЗ”) (далее — Оператор).
1.3. Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных и применяется к сайту, расположенному в информационно-коммуникационной сети Интернет по адресу: https://souz-dent.ru/ (далее – Сайт), а также ко всем процессам обработки персональных данных пациентов и работников, осуществляемым Оператором .
2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
2.1. Полное наименование: Общество с ограниченной ответственностью “СОЮЗ”
2.2. Сокращенное наименование: ООО “СОЮЗ”
2.3. Юридический адрес: 690048, Россия, Приморский край, г. Владивосток, ул. Луговая, д. 76, помещ. 1-22
2.4. Фактический адрес осуществления деятельности: 690087, Приморский край, г. Владивосток, ул. Луговая, д. 76, помещение № 1-22
2.5. ИНН: 2543143252
2.6. ОГРН: 1192536030631
2.7. Номер лицензии на медицинскую деятельность: Л041-01023-25/00368091 от 20.12.2019, выдана Министерством здравоохранения Приморского края (действует).
2.8. Адрес сайта: https://souz-dent.ru/
3. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
3.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) .
3.2. Оператор — ООО “СОЮЗ”, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение .
3.4. Сайт — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет по адресу: https://souz-dent.ru/ .
3.5. Пользователь — посетитель Сайта, пациент или иное лицо, состоящее с Оператором в правоотношениях, предусмотренных действующим законодательством.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Правовыми основаниями обработки персональных данных Оператором являются :
-
Конституция Российской Федерации;
-
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
-
Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
-
Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
-
Трудовой кодекс Российской Федерации;
-
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
-
устав ООО “СОЮЗ”;
-
лицензия на осуществление медицинской деятельности № Л041-01023-25/00368091 от 20.12.2019;
-
договоры, заключаемые между Оператором и субъектами персональных данных;
-
согласия субъектов персональных данных на обработку их персональных данных.
5. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов :
-
законности и справедливой основы;
-
ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
-
недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
-
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
-
точности и достаточности персональных данных;
-
хранения персональных данных не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
5.2. Оператор может включать персональные данные субъектов в общедоступные источники персональных данных только при наличии письменного согласия субъекта.
5.3. Оператор не осуществляет трансграничную передачу персональных данных.
5.4. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных, на основании исключительно автоматизированной обработки их персональных данных.
6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор обрабатывает персональные данные только в следующих целях:
| № | Цель обработки | Категории субъектов |
|---|---|---|
| 6.1. | Оказание стоматологических услуг (терапия, хирургия, ортопедия, ортодонтия, имплантация, протезирование), ведение медицинской документации | Пациенты |
| 6.2. | Осуществление расчетов по медицинским услугам, взаимодействие со страховыми компаниями (ОМС/ДМС) | Пациенты |
| 6.3. | Обратная связь с пациентами: запись на прием, консультирование, напоминание о визите | Пациенты, Пользователи сайта |
| 6.4. | Информирование о новых услугах, акциях и специальных предложениях клиники (при наличии согласия) | Пациенты, Пользователи сайта |
| 6.5. | Проведение компьютерной томографии, работа с цифровой лабораторией | Пациенты |
| 6.6. | Кадровая работа: ведение кадрового учета, начисление заработной платы, персонифицированный учет в ПФР и ФНС | Работники, соискатели |
| 6.7. | Улучшение работы сайта, сбор статистики, ведение аналитики | Пользователи сайта |
7. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Категории субъектов персональных данных :
-
пациенты (физические лица, обратившиеся за медицинской помощью);
-
пользователи сайта https://souz-dent.ru/;
-
работники и бывшие работники Оператора;
-
кандидаты на трудоустройство (соискатели);
-
контрагенты (физические лица) по гражданско-правовым договорам.
7.2. Состав персональных данных (в зависимости от категории субъекта и цели обработки):
7.2.1. Для пациентов и пользователей сайта :
-
фамилия, имя, отчество;
-
дата рождения;
-
номер контактного телефона;
-
адрес электронной почты;
-
данные документа, удостоверяющего личность (при оказании медицинских услуг);
-
данные полиса ОМС/ДМС (при наличии);
-
сведения о состоянии здоровья (медицинские данные, рентгеновские снимки, жалобы, диагнозы) — относятся к специальной категории персональных данных;
-
адрес регистрации/проживания.
7.2.2. Для работников и соискателей :
-
фамилия, имя, отчество;
-
дата и место рождения;
-
паспортные данные;
-
адрес регистрации и фактического проживания;
-
ИНН, СНИЛС;
-
сведения об образовании, квалификации;
-
сведения о трудовой деятельности;
-
сведения о семейном положении;
-
контактные данные (телефон, email);
-
сведения о доходах;
-
сведения о воинском учете.
7.2.3. Данные, собираемые автоматически на сайте :
-
IP-адрес;
-
данные файлов cookie;
-
информация о браузере и операционной системе;
-
дата и время посещения;
-
адреса запрашиваемых страниц.
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ как с использованием средств автоматизации, так и без их использования (смешанная обработка) .
8.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом .
8.3. Передача персональных данных третьим лицам допускается в следующих случаях :
-
субъект персональных данных выразил согласие на такие действия;
-
передача необходима для оказания медицинской помощи (лаборатории, страховые компании) при наличии согласия;
-
передача предусмотрена законодательством РФ (по запросу суда, правоохранительных органов, Роскомнадзора и т.п.);
-
передача осуществляется операторам связи, хостинг-провайдерам, сервисам веб-аналитики на основании договоров, обязывающих их обеспечивать конфиденциальность данных.
8.4. Сроки обработки и хранения персональных данных :
-
персональные данные пациентов (медицинская документация) хранятся в течение сроков, установленных законодательством РФ в сфере здравоохранения (медицинские карты — не менее 25 лет);
-
персональные данные работников хранятся в течение сроков, установленных законодательством об архивном деле (не менее 75 лет для личных дел);
-
персональные данные пользователей сайта, полученные через формы обратной связи, хранятся до достижения цели обработки (оказания услуги) либо до отзыва согласия субъектом;
-
данные, обрабатываемые с помощью файлов cookie, хранятся в течение срока, установленного соответствующими настройками браузера или сервисов аналитики.
8.5. По достижении целей обработки или утраты необходимости в их достижении, а также по истечении установленных сроков хранения, персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом .
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект персональных данных имеет право :
-
получать информацию, касающуюся обработки его персональных данных;
-
требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-
отозвать согласие на обработку персональных данных в любое время;
-
требовать устранения неправомерных действий Оператора в отношении его персональных данных;
-
обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
9.2. Для реализации своих прав субъект персональных данных направляет Оператору запрос в порядке, предусмотренном ст. 14 Закона о персональных данных. Запрос должен содержать :
-
номер основного документа, удостоверяющего личность субъекта или его представителя;
-
сведения о дате выдачи указанного документа и выдавшем его органе;
-
информацию, подтверждающую участие субъекта в отношениях с Оператором (номер договора, дата заключения, условное словесное обозначение и (или) иные сведения);
-
подпись субъекта или его представителя.
9.3. Запрос может быть направлен по адресу электронной почты или почтовому адресу Оператора.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий .
10.2. В целях обеспечения безопасности персональных данных Оператор :
-
назначает лицо, ответственное за организацию обработки персональных данных;
-
издает локальные акты по вопросам обработки и защиты персональных данных;
-
применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;
-
осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона о персональных данных;
-
проводит оценку вреда, который может быть причинен субъектам персональных данных;
-
осуществляет ознакомление работников Оператора с положениями законодательства о персональных данных и локальными актами Оператора;
-
обеспечивает неограниченный доступ к Политике, публикуя ее на Сайте Оператора .
11. СВЕДЕНИЯ О ЛИЦЕНЗИИ
11.1. ООО “СОЮЗ” осуществляет медицинскую деятельность на основании лицензии № Л041-01023-25/00368091, предоставленной 20.12.2019 Министерством здравоохранения Приморского края. Статус лицензии: действует.
11.2. Адрес места осуществления лицензируемого вида деятельности: 690087, Приморский край, г. Владивосток, ул. Луговая, д. 76, помещение № 1-22.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Настоящая Политика является общедоступным документом. Неограниченный доступ к Политике обеспечивается путем ее публикации на Сайте Оператора .
12.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
12.3. Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации.
