Положение о конфиденциальности персональных данных

Настоящее Положение о конфиденциальности персональных данных (далее — Положение) действует в отношении всей информации, предоставленной физическими лицами посредством заполнения форм обратной связи, онлайн‑записи на приём, отправки сообщений через чат или иные интерактивные элементы на сайте www.med-centr56.ru (далее — Сайт), а также информации, полученной автоматически сервисами Сайта в процессе его использования. Положение обеспечивает защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — Закон).

1. Термины

1.1. Субъект персональных данных — физическое лицо, осуществившее переход на Сайт и (или) предоставившее свои персональные данные посредством заполнения интерактивных форм на Сайте.
1.2. Персональные данные — любая информация, относящаяся прямо или косвенно к субъекту персональных данных:

  • фамилия, имя, отчество;
  • контактные данные (номер телефона, адрес электронной почты);
  • дата рождения;
  • информация о состоянии здоровья (в т. ч. жалобы, анамнез, диагнозы, результаты обследований), если она предоставлена субъектом персональных данных;
  • сведения, полученные автоматически в процессе использования Сайта: IP‑адрес, данные файлов cookie, информация о браузере, технические характеристики оборудования и программного обеспечения, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных физических лиц.
1.4. Оператор — юридическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных. В рамках настоящего Положения Оператором является «Национальный медицинский центр».

1.5. Локализация данных — хранение и обработка персональных данных граждан РФ на серверах, расположенных на территории Российской Федерации.

 

2. Правовые основания обработки персональных данных

2.1. Обработка персональных данных осуществляется на следующих правовых основаниях:

  • согласие субъекта персональных данных на обработку его персональных данных (ст. 6 Закона);
  • необходимость обработки данных для исполнения договора, стороной которого является субъект персональных данных (ст. 6 Закона);
  • обработка данных в медицинских целях, в т. ч. для установления диагноза и оказания медицинских услуг (ст. 10 Закона).

 

3. Согласие субъекта персональных данных

3.1. Согласие на обработку персональных данных оформляется отдельным документом и получается, до начала сбора данных.
3.2. В согласии указываются:

  • наименование и адрес Оператора;
  • цель обработки персональных данных;
  • перечень персональных данных, на обработку которых даётся согласие;
  • перечень действий с персональными данными и способы их обработки;
  • срок действия согласия;
  • способ отзыва согласия.

3.3. Субъект персональных данных вправе отозвать согласие путём направления письменного обращения в адрес Оператора по электронной почте orenburg.nmc@yandex.ru или почтовым отправлением по адресу: Пролетарская ул., 259, Оренбург, Оренбургская обл., 460050. В случае отзыва согласия Оператор обязуется прекратить обработку персональных данных и, при необходимости, уничтожить их в срок, не превышающий 30 (тридцати) календарных дней с даты получения отзыва.

 

4. Условия использования персональных данных

4.1. Способы использования персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
4.2. Персональные данные используются в следующих конкретных целях:

  • запись на приём к врачу и организация оказания медицинских услуг;
  • информирование об условиях оказываемых услуг, проводимых акциях и специальных предложениях (только при наличии отдельного согласия на рассылку);
  • ведение и актуализация медицинской документации и клиентской базы;
  • проведение опросов и исследований удовлетворённости услугами (только при наличии отдельного согласия);
  • техническая поддержка при обработке информации и персональных данных.

4.3. При обработке информации соблюдаются следующие принципы:

  • обработка информации осуществляется на законной и справедливой основе;
  • обработка ограничивается достижением конкретных, заранее определённых и законных целей;
  • не допускается объединение баз данных, содержащих информацию, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежит только информация, которая отвечает целям её обработки;
  • содержание и объём обрабатываемой информации соответствуют заявленным целям обработки;
  • хранение информации осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки;
  • если срок хранения информации не установлен договором, обрабатываемая информация подлежит уничтожению либо обезличиванию по достижении целей обработки.

4.4. На Сайте www.med-centr56.ru используется сервис веб‑аналитики «Яндекс Метрика» для сбора и анализа данных о посещаемости. В рамках работы сервиса могут обрабатываться следующие персональные данные: IP‑адрес, информация о браузере и операционной системе, источники переходов, данные о действиях пользователя на сайте (просмотренные страницы, клики, перемещения курсора и т. д.). Данные собираются с целью анализа посещаемости, улучшения функциональности сайта. Данные обрабатываются и хранятся на территории РФ в соответствии с установленными регламентами работы сервиса «Яндекс Метрика».

 

5. Локализация и трансграничная передача персональных данных

5.1. Все персональные данные граждан РФ хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации (ч. 5 ст. 18 Закона).
5.2. В случае необходимости трансграничной передачи персональных данных (передачи данных на территорию иностранного государства) Оператор обязуется:

  • уведомить Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных в порядке, установленном ч. 3 ст. 12 Закона;
  • убедиться в наличии адекватного уровня защиты персональных данных в стране получателя;
  • получить от иностранных получателей данных сведения о мерах защиты данных, условиях их обработки и правовом регулировании в их стране.

 

6. Защита информации

6.1. Во исполнение законодательства Российской Федерации в области персональных данных Оператор принимает необходимые и достаточные организационные и технические меры для защиты информации о субъектах персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней со стороны третьих лиц, в т. ч.:

  • ограничение доступа к персональным данным только для уполномоченных сотрудников;
  • использование антивирусного программного обеспечения;
  • регулярное резервное копирование данных;
  • применение средств шифрования при передаче данных;
  • проведение регулярных проверок безопасности информационных систем;
  • соответствие требованиям Постановления Правительства № 1119 и приказов ФСТЭК России.

6.2. Сотрудники Оператора, имеющие доступ к персональным данным, ознакомлены с требованиями законодательства РФ о персональных данных и настоящим Положением и несут ответственность за их соблюдение.

 

7. Заключительные положения

7.1. Настоящее Положение вступает в силу с момента его размещения на Сайте и действует бессрочно.
7.2. Оператор вправе вносить изменения в настоящее Положение. Новая редакция Положения вступает в силу с момента её размещения на Сайте.
7.3. Все вопросы и предложения, касающиеся обработки персональных данных, можно направлять по электронной почте orenburg.nmc@yandex.ru или по адресу: Пролетарская ул., 259, Оренбург, Оренбургская обл., 460050

Связаться Связаться
Наверх