Политика конфиденциальности в отношении обработки персональных данных
Общество с ограниченной ответственностью «Ленская-6»
(ООО «Ленская-6»)
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой Обществом с ограниченной ответственностью «Ленская-6» (ИНН 7806510306, адрес: 195426, г. Санкт-Петербург, ул. Ленская, д. 6, к. 5, литера А, помещ. 14Н) при осуществлении своей деятельности, а также при использовании сайта https://lenskaya-6.ru.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации.
Настоящая Политика подлежит обязательному применению всеми работниками ООО «Ленская-6», имеющими доступ к персональным данным, а также доводится до сведения всех субъектов персональных данных посредством публикации на сайте.
1. Общие положения
1.1. Оператором персональных данных является Общество с ограниченной ответственностью «Ленская-6» (ИНН 7806510306), расположенное по адресу: 195426, г. Санкт-Петербург, ул. Ленская, д. 6, к. 5, литера А, помещ. 14Н, сайт: https://lenskaya-6.ru, e-mail: lenskaya-6@mail.ru.
1.2. Обработка персональных данных осуществляется Оператором в целях оказания медицинских и иных услуг, заключения и исполнения договоров, соблюдения требований законодательства, а также для обработки обращений, обратной связи и функционирования сайта.
1.3. Настоящая Политика распространяется на все персональные данные, получаемые Оператором как в онлайн-режиме (через сайт и электронные формы), так и при личном взаимодействии с клиентами/пациентами в процессе оказания медицинских услуг.
1.4. В рамках настоящей Политики под персональными данными понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), включая, но не ограничиваясь, фамилией, именем, отчеством, контактными данными, паспортными и медицинскими сведениями.
1.5. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий, принимая необходимые правовые, организационные и технические меры.
2. Цели обработки персональных данных
2.1. Персональные данные субъектов обрабатываются ООО «Ленская-6» исключительно в законных целях, включая:
- заключение и исполнение договоров на оказание медицинских и иных сопутствующих услуг;
- предоставление медицинской помощи и ведение медицинской документации в соответствии с требованиями законодательства;
- выполнение обязанностей по отчётности, предусмотренной законодательством Российской Федерации, включая налоговое, бухгалтерское и миграционное законодательство;
- организация записи на приём, информирование о времени приёма, подтверждение записи и направление напоминаний;
- обеспечение функционирования и улучшения сайта https://lenskaya-6.ru, анализ пользовательского поведения на сайте с использованием файлов cookie;
- обработка обращений и запросов пользователей, обеспечение обратной связи;
- направление информационных сообщений, связанных с оказанием услуг (при наличии согласия субъекта).
3. Перечень обрабатываемых персональных данных
3.1. В рамках оказания медицинских и сопутствующих услуг, а также при использовании сайта https://lenskaya-6.ru, ООО «Ленская-6» может обрабатывать следующие категории персональных данных:
3.1.1. Персональные данные, получаемые через сайт:
- имя;
- номер телефона;
- адрес электронной почты;
- сведения, собираемые автоматически (включая файлы cookie, IP-адрес, тип браузера, дата и время посещения сайта, посещённые страницы, источник перехода и др.).
3.1.2. Персональные данные, получаемые при заключении договора и заполнении медицинской документации:
- фамилия, имя, отчество;
- паспортные данные;
- дата рождения;
- адрес регистрации и фактический адрес;
- номер телефона;
- адрес электронной почты;
- СНИЛС;
- данные страхового медицинского полиса (ОМС или ДМС);
- сведения о состоянии здоровья, содержащиеся в медицинской карте, включая:
- хронические и перенесённые заболевания;
- наличие аллергических реакций;
- сведения о принимаемых лекарственных препаратах;
- информация о проведённых ранее медицинских вмешательствах (операциях);
- иные данные, необходимые для оказания медицинской помощи.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных в ООО «Ленская-6» осуществляется в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- иными нормативными правовыми актами Российской Федерации.
4.2. Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных;
- в целях исполнения договора, стороной которого является субъект персональных данных (оказание медицинских услуг);
- для осуществления деятельности, направленной на охрану здоровья, профилактику заболеваний и ведение медицинской документации;
- для исполнения обязанностей, возложенных на ООО «Ленская-6» законодательством Российской Федерации, в том числе в рамках взаимодействия с государственными органами и фондами обязательного/добровольного медицинского страхования.
5. Цели обработки персональных данных
5.1. Обработка персональных данных в ООО «Ленская-6» осуществляется исключительно в целях:
- предоставления медицинских услуг и ведения медицинской документации;
- установления и поддержания связи с пациентами, включая направление напоминаний о приёмах, изменениях расписания и другой информации;
- заключения и исполнения договоров на оказание медицинских услуг;
- соблюдения требований законодательства Российской Федерации в сфере здравоохранения, налогового и бухгалтерского учёта;
- идентификации пациента при обращении в клинику;
- обеспечения безопасности и защиты законных интересов пациентов и персонала;
- направления пациентам информации о возможностях клиники, в том числе при наличии согласия — информационных и рекламных материалов;
- рассмотрения обращений, заявлений и претензий пациентов;
- статистического и аналитического учёта, в том числе с обезличиванием данных.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных в ООО «Ленская-6» осуществляется с соблюдением принципов и требований, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6.2. Обработка персональных данных осуществляется с использованием как автоматизированных, так и неавтоматизированных средств, в том числе с передачей по внутренней сети организации и через сеть Интернет.
6.3. Персональные данные обрабатываются исключительно в объёме, необходимом для достижения целей обработки, указанных в настоящей Политике.
6.4. Срок хранения персональных данных зависит от цели обработки, действующего законодательства, срока действия договоров, либо устанавливается нормативными правовыми актами (включая медицинскую документацию).
6.5. Медицинские персональные данные (сведения о состоянии здоровья, диагнозах, проводимом лечении и пр.) обрабатываются с соблюдением требований законодательства о медицинской тайне и в рамках договорных отношений с пациентом.
6.6. ООО «Ленская-6» вправе передавать персональные данные третьим лицам в следующих случаях:
- при наличии письменного согласия субъекта персональных данных;
- при передаче информации в органы государственной власти (в том числе в рамках исполнения обязанностей перед Росздравнадзором, МВД, ФНС и иными уполномоченными органами);
- при обращении пациента за медицинскими услугами по полису ОМС или ДМС — в страховые компании;
- иным лицам, в случаях, предусмотренных законодательством Российской Федерации.
6.7. Доступ к персональным данным предоставляется только тем работникам ООО «Ленская-6», которым это необходимо для выполнения служебных обязанностей и только в целях, соответствующих задачам обработки.
6.8. Обработка специальных категорий персональных данных (включая сведения о состоянии здоровья) осуществляется при наличии письменного согласия субъекта персональных данных, либо на иных законных основаниях, предусмотренных законодательством.
7. Меры по обеспечению безопасности персональных данных
7.1. ООО «Ленская-6» принимает необходимые правовые, организационные и технические меры для обеспечения безопасности обрабатываемых персональных данных, направленные на защиту их от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
7.2. В целях защиты персональных данных реализуются следующие меры:
- ограничение и контроль доступа сотрудников к персональным данным;
- использование антивирусного программного обеспечения;
- идентификация и проверка подлинности пользователей при доступе к информационным системам;
- регулярное обновление программного обеспечения;
- резервное копирование информации;
- хранение бумажных документов в помещениях с ограниченным доступом.
7.3. Все сотрудники, допущенные к обработке персональных данных, обязуются соблюдать конфиденциальность и обеспечивать безопасность персональных данных в рамках своих должностных обязанностей.
7.4. ООО «Ленская-6» осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства и настоящей Политики.
7.5. В случае выявления нарушений или угроз безопасности персональных данных ООО «Ленская-6» принимает меры по их устранению, а при необходимости — уведомляет уполномоченные государственные органы в установленном порядке.
8. Права субъектов персональных данных и порядок их реализации
8.1. Субъект персональных данных имеет право:
- получать информацию о наличии обработки его персональных данных, целях такой обработки, категориях персональных данных и источнике их получения;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывать согласие на обработку персональных данных;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
8.2. Обращения субъекта персональных данных могут быть направлены:
- по электронной почте: lenskaya-6@mail.ru;
- по почтовому адресу: 195220, г. Санкт-Петербург, Гражданский проспект, д. 36, лит. А, пом. 20-Н;
8.3. Обращение должно содержать:
- ФИО заявителя;
- сведения, подтверждающие его участие в отношениях с ООО «Ленская-6» (например, дата заключения договора, оказанная услуга);
- суть требования;
- подпись субъекта персональных данных либо его представителя (в случае направления письменного запроса);
- копию документа, удостоверяющего личность (для письменных запросов).
8.4. Ответ на обращение субъекта персональных данных предоставляется в срок, не превышающий 30 календарных дней со дня получения запроса, в порядке, предусмотренном законодательством Российской Федерации.
9. Условия хранения и сроки обработки персональных данных
9.1. Персональные данные субъектов обрабатываются и хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
9.2. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или при наступлении иных законных оснований, включая:
- отзыв согласия субъектом персональных данных (если обработка осуществляется на основании согласия);
- истечение установленных сроков хранения;
- прекращение деятельности ООО «Ленская-6»;
- по решению суда или иного уполномоченного органа.
9.3. При обработке персональных данных в целях исполнения законодательства в области здравоохранения, бухгалтерского и налогового учёта, а также хранения медицинской документации, сроки хранения определяются действующими нормативными актами Российской Федерации.
9.4. ООО «Ленская-6» принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10. Обработка файлов cookies
10.1. При посещении сайта на устройстве пользователя автоматически сохраняются файлы cookies, содержащие техническую и статистическую информацию, включая: дату и время посещения; IP-адрес, присвоенный устройству для выхода в сеть Интернет; тип браузера и операционной системы; адрес сайта, с которого был осуществлён переход; технические данные, передаваемые устройством; а также сведения, собираемые посредством сервисов веб-аналитики.
10.2. Обработка файлов cookies оператором осуществляется с использованием сервисов веб-аналитики, а именно сервиса Яндекс.Метрика, предоставляемого ООО «Яндекс» (119021, г. Москва, ул. Л. Толстого, д. 16), в целях анализа поведения пользователей сайта.
Файлы cookies, обрабатываемые оператором:
- дата и время посещения сайта;
- IP-адрес, присвоенный устройству для выхода в Интернет;
- тип браузера и операционной системы;
- URL сайта, с которого был осуществлён переход;
- технические данные, передаваемые устройством пользователя;
- данные, собираемые посредством агрегаторов статистики посещений сайта.
10.3. Файлы cookies не позволяют идентифицировать конкретного пользователя и применяются исключительно в обезличенном виде.
10.4. Пользователь вправе в любой момент изменить настройки браузера, ограничить или запретить использование файлов cookies, а также воспользоваться инструментами отключения сервисов веб-аналитики. При этом отдельные функции сайта могут быть недоступны.
10.5. Сроки хранения файлов cookies определяются настройками браузера пользователя и параметрами используемых сервисов веб-аналитики.
11. Изменение Политики
11.1. Настоящая Политика может быть изменена Оператором в любое время в целях обеспечения соответствия требованиям законодательства Российской Федерации, а также в целях улучшения системы защиты персональных данных.
11.2. В случае внесения изменений в Политику, на сайте Оператора по адресу https://lenskaya-6.ru размещается актуальная редакция Политики с указанием даты её обновления.
11.3. Рекомендуется регулярно проверять условия настоящей Политики на предмет изменений. Продолжение использования сайта или получение услуг после внесения изменений означает согласие субъекта персональных данных с новой редакцией Политики.
12. Реквизиты оператора
Оператор: Общество с ограниченной ответственностью «Ленская-6»
ИНН: 7806510306
Юридический и фактический адрес: 195426, г. Санкт-Петербург, ул. Ленская, д. 6, к. 5, литера А, помещ. 14Н
Электронная почта: lenskaya-6@mail.ru
Телефон: 8 (812) 242-59-99, +7 921 787-34-14
Ответственный за организацию обработки персональных данных: Ким Венера Сафроновна
