Политика конфиденциальности
01.Общие положения
Настоящая Политика конфиденциальности персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пациентов и посетителей сайта клиники красоты и долголетия «Градская» (далее — Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
02.Основные понятия
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Обработка персональных данных — любое действие с персональными данными с использованием средств автоматизации или без таковых.
- Оператор — клиника «Градская», осуществляющая обработку персональных данных.
- Пациент / Пользователь — физическое лицо, посетившее сайт или обратившееся за медицинской помощью.
- Сайт — официальный сайт клиники «Градская».
03.Категории обрабатываемых данных
Оператор может обрабатывать следующие персональные данные:
- Фамилия, имя, отчество;
- Дата рождения;
- Контактный номер телефона;
- Адрес электронной почты (при наличии);
- Номер полиса обязательного медицинского страхования (ОМС) — для услуг, оказываемых по программе ОМС;
- Номер СНИЛС — для услуг, оказываемых по программе ОМС;
- Паспортные данные (предъявляются при личном визите в клинику);
- Идентификатор пользователя в Telegram — при использовании одноимённого канала записи;
- Данные о состоянии здоровья (специальная категория) — обрабатываются исключительно в рамках оказания медицинской помощи;
- Сведения о посещениях сайта (cookies, IP-адрес, тип браузера) — собираются автоматически в обезличенном виде.
04.Цели обработки
Персональные данные обрабатываются в следующих целях:
- организация и оказание медицинских услуг по направлениям клиники (онкоскрининг и эстетическая медицина);
- идентификация пациента и оформление электронной медицинской карты;
- ведение записи на приём к специалистам;
- информирование пациента о подтверждении записи, изменениях расписания, результатах обследований;
- исполнение обязательств перед страховыми медицинскими организациями и территориальным фондом ОМС — в части услуг, оказываемых по программе ОМС;
- выполнение договорных обязательств в части платных медицинских услуг;
- статистический учёт и аналитика для повышения качества медицинских услуг;
- выполнение требований законодательства Российской Федерации в сфере здравоохранения.
05.Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку (ст. 9 ФЗ № 152-ФЗ);
- необходимость исполнения договора об оказании медицинских услуг;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» — в части услуг по ОМС;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» — в части платных услуг;
- иные нормативно-правовые акты, регулирующие медицинскую деятельность.
06.Принципы обработки
Обработка персональных данных Оператором осуществляется на принципах законности, справедливости, ограничения целями обработки, достоверности, точности и достаточности, а также конфиденциальности.
Содержание и объём обрабатываемых данных соответствуют заявленным целям и не являются избыточными.
07.Хранение и передача данных
Персональные данные хранятся в течение сроков, установленных законодательством Российской Федерации в сфере охраны здоровья граждан, в частности приказами Минздрава России о ведении медицинской документации.
Передача данных третьим лицам осуществляется исключительно в случаях, предусмотренных законом:
- страховым медицинским организациям и территориальному фонду ОМС в рамках расчётов за оказанные услуги по ОМС;
- уполномоченным государственным органам по их официальному запросу;
- иным медицинским организациям при направлении пациента на дальнейшее обследование или лечение — с согласия пациента.
Оператор не передаёт персональные данные пациентов в коммерческих или рекламных целях третьим лицам.
08.Меры защиты данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения и иных неправомерных действий.
В частности применяются:
- назначение ответственного за организацию обработки персональных данных;
- ограничение доступа сотрудников по принципу минимально необходимого;
- применение средств антивирусной защиты и шифрования каналов передачи;
- хранение бумажных документов в защищённых помещениях с контролируемым доступом;
- периодическое обучение персонала и контроль соблюдения требований конфиденциальности.
09.Использование cookies
Сайт может использовать файлы cookies для обеспечения корректной работы интерфейса и анализа посещаемости в обезличенной форме. Эти cookies не содержат персональных данных и не позволяют идентифицировать конкретного пользователя.
Вы можете отключить использование cookies в настройках вашего браузера, однако это может повлиять на работоспособность отдельных функций сайта.
10.Права субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ вы имеете право:
- получать информацию о факте обработки ваших персональных данных Оператором;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- отозвать согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11.Изменения политики
Оператор имеет право вносить изменения в настоящую Политику. При внесении существенных изменений новая редакция размещается на сайте с указанием даты вступления в силу. Рекомендуем периодически проверять актуальную редакцию.
Связь с оператором
По вопросам обработки персональных данных, реализации ваших прав или для отзыва согласия вы можете обратиться:
Клиника «Градская»
г. Южно-Сахалинск, ул. Ленина, д. 000
Телефон: +7 (4242) 00-00-00
Email: info@gradskaya-clinic.ru