ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ
СарКлиник®
г. Саратов, ул. Московская, 152.
+7 8452 407040
Имеются противопоказания. Необходима консультация специалиста!
Лицензия Л041-01020-64/00313331, выдана 11.05.2017 Федеральной службой по надзору в сфере здравоохранения
Время работы: пн-сб: с 08:00 до 20:00, вс: выходной

Политика конфиденциальности и защиты персональных данных

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ Индивидуального предпринимателя Печенникова Владимира Геннадиевича

Дата вступления в силу: «15» мая 2025 г.

Версия: 1.0

Настоящая Политика конфиденциальности (далее - Политика) разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (в части врачебной тайны), а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных и конфиденциальной информации.

Политика устанавливает обязательства Индивидуального предпринимателя Печенникова Владимира Геннадиевича (далее - Оператор, Организатор, Врач) по защите персональных данных и иной конфиденциальной информации, получаемой от пациентов, посетителей сайта, участников мероприятий и иных лиц (далее - Субъекты персональных данных) в процессе осуществления медицинской и иной деятельности.

Оператор осуществляет свою деятельность лично, без привлечения наемных работников и передачу обработки персональных данных третьим лицам на договорной основе не производит.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Оператор - Индивидуальный предприниматель Печенников Владимир Геннадиевич (ИНН 645400449602, ОГРНИП: 304645428900261, свидетельство о внесении в ЕГРИП серия 64 № 000813729 от 15.10.2004. Свидетельство о постановке на учет в налоговом органе серия 64 № 0077660 от 27.08.1999, ИНН 645400449602, выдано 27.08.1999 ГНИ по Октябрьскому району г. Саратова, адрес регистрации: 410008, Россия, г. Саратов, ул. Большая Садовая, д. 56/64, адрес электронной почты: sarclinic@yandex.ru, контактный телефон: +78452407040.

1.2. Настоящая Политика разработана в целях обеспечения реализации требований законодательства в области обработки и защиты персональных данных и раскрытия сведений о принятых Оператором мерах.

1.3. Действие Политики распространяется на все персональные данные, которые Оператор получает от Субъектов:

при заполнении форм обратной связи, регистрации на прием, записи на консультацию на сайте Оператора (доменное имя: [указать сайт]);

при направлении писем, обращений, заявлений на электронный или почтовый адрес Оператора;

при телефонных переговорах (в том числе через мессенджеры);

при личном взаимодействии (на приеме, консультации, мероприятии);

при использовании иных способов коммуникации, предполагающих передачу информации.

1.4. Основные понятия, используемые в Политике:

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными.

Конфиденциальность персональных данных - обязательное для соблюдения Оператором требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законом.

Врачебная тайна - информация о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении, разглашение которых запрещено Федеральным законом № 323-ФЗ.

1.5. Оператор гарантирует конфиденциальность обрабатываемых персональных данных и информации, составляющей врачебную тайну, за исключением случаев, предусмотренных законодательством Российской Федерации (например, запросы правоохранительных органов, суда, органов следствия и дознания, органов прокуратуры по основаниям, предусмотренным законом).

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор обрабатывает персональные данные Субъектов только при наличии хотя бы одного из следующих условий:

обработка персональных данных осуществляется с согласия субъекта персональных данных;

обработка персональных данных необходима для осуществления медицинской деятельности (заключение и исполнение договора на оказание медицинских услуг);

обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных (экстренные случаи);

обработка персональных данных необходима для исполнения обязанностей, возлагаемых на Оператора законодательством РФ (ведение учетно-отчетной документации, исполнение требований налоговых органов и т.п.);

обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.

2.2. В случаях, предусмотренных законом, для обработки специальных категорий персональных данных (состояние здоровья) Оператор получает отдельное письменное согласие Субъекта.

3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор может обрабатывать следующие категории персональных данных Субъектов:

3.1.1. Общие персональные данные:

фамилия, имя, отчество;

дата и место рождения;

пол;

контактный телефон;

адрес электронной почты;

адрес места жительства (регистрации, фактического проживания);

паспортные данные (серия, номер, кем и когда выдан) — при необходимости оформления договора, справок для налогового вычета;

данные полиса обязательного медицинского страхования (при наличии);

данные страхового свидетельства (СНИЛС) - при необходимости оформления налоговых документов.

3.1.2. Специальные категории персональных данных (медицинские данные):

информация о состоянии здоровья, диагнозах, результатах обследований;

жалобы, анамнез жизни и заболевания;

данные о назначенном лечении, рецепты, рекомендации;

сведения об аллергических реакциях, непереносимости лекарств;

иная информация, полученная в процессе медицинского обследования и лечения.

3.1.3. Иные персональные данные:

данные об образовании, квалификации, месте работы (для участников мероприятий, коллег);

реквизиты банковской карты или счета (только при возврате денежных средств и только через защищенные каналы платежных систем, без хранения полных данных у Оператора);

 информация из официальных источников, размещенная в открытом доступе (например, из профессиональных реестров).

3.2. Оператор не обрабатывает биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека) без отдельного информированного согласия.

4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор осуществляет обработку персональных данных исключительно в следующих целях:

4.1.1. Оказание медицинских услуг:

ведение первичной медицинской документации (медицинские карты, истории болезни);

проведение консультаций, диагностики, лечения;

выдача заключений, справок, рецептов;

обеспечение преемственности лечения (при необходимости направления к другим специалистам).

4.1.2. Оформление договорных отношений:

заключение и исполнение договоров на оказание платных медицинских услуг;

выставление счетов, прием оплаты, оформление актов выполненных работ;

подготовка документов для предоставления в налоговые органы (в том числе для оформления налогового вычета пациентами).

4.1.3. Связь с Субъектом:

подтверждение записи на прием, напоминание о визите;

информирование о готовности документов (результатов анализов, заключений);

ответы на запросы и обращения, направленные через формы связи;

направление уведомлений, связанных с изменением расписания, графика работы.

4.1.4. Организация мероприятий (конференций, вебинаров, семинаров):

регистрация участников;

рассылка информационных материалов, ссылок на подключение;

выдача сертификатов участника;

обратная связь по итогам мероприятия.

4.1.5. Информационная рассылка:

направление информации о новых услугах, акциях, событиях (только при наличии отдельно полученного согласия на получение рекламной информации).

4.1.6. Внутренний учет и аналитика:

ведение учета оказанных услуг;

улучшение качества обслуживания;

статистические исследования (с обязательным обезличиванием данных).

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется Оператором лично, с использованием средств автоматизации и/или без использования средств автоматизации (на бумажных носителях).

5.2. Сбор персональных данных производится непосредственно у Субъекта при его обращении к Оператору (лично, по телефону, через сайт, по электронной почте).

5.3. Хранение персональных данных:

Медицинская документация (истории болезни, карты пациентов) хранятся в соответствии с приказом Минздрава России, устанавливающим сроки хранения медицинских документов (как правило, не менее 25 лет или постоянно).

Данные, полученные в электронном виде (заявки, письма), хранятся на защищенных носителях информации.

Срок хранения персональных данных, обрабатываемых в иных целях (рассылки, регистрация на мероприятия), определяется необходимостью достижения целей обработки, но не более 5 лет, если иное не предусмотрено законом.

По истечении сроков хранения или при наступлении иных законных оснований данные подлежат уничтожению.

5.4. Уничтожение персональных данных производится способом, исключающим дальнейшую обработку и восстановление данных (физическое уничтожение носителей, стирание, удаление с электронных носителей). Об уничтожении составляется акт.

5.5. Передача персональных данных третьим лицам:

Оператор не передает персональные данные Субъектов третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ.

Оператор вправе поручить обработку персональных данных другому лицу только с согласия Субъекта и при условии заключения с этим лицом договора, обязывающего его соблюдать конфиденциальность и обеспечивать безопасность персональных данных. На текущий момент такие договоры не заключались, оператор осуществляет обработку самостоятельно.

5.6. Трансграничная передача персональных данных Оператором не осуществляется.

6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

6.2. Организационные меры:

назначение лица, ответственного за организацию обработки персональных данных (сам Оператор);

утверждение локальных актов по обработке персональных данных (настоящая Политика);

ознакомление с требованиями законодательства и внутренних документов;

ограничение круга лиц, допущенных к работе с персональными данными.

6.3. Технические меры:

использование парольной защиты, антивирусных средств на устройствах, используемых для обработки персональных данных;

хранение материальных носителей (бумажных документов) в запираемых шкафах/сейфах в помещении с ограниченным доступом;

применение защищенных каналов связи при передаче данных по интернету (SSL-шифрование на сайте);

своевременное обновление программного обеспечения.

6.4. Контроль: Оператор осуществляет внутренний контроль за соблюдением требований настоящей Политики и законодательства.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право:

получать информацию, касающуюся обработки его персональных данных (основания, цели, способы, сроки хранения и т.д.);

требовать уточнения (обновления, изменения) своих персональных данных в случае, если они являются неполными, устаревшими или неточными;

отозвать согласие на обработку персональных данных (в случаях, когда обработка осуществляется на основании согласия);

требовать уничтожения персональных данных, если они являются незаконно полученными или не являются необходимыми для заявленной цели обработки;

обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

7.2. Для реализации своих прав Субъект направляет Оператору запрос в письменной форме на бумажном носителе или в форме электронного документа. Запрос должен содержать: фамилию, имя, отчество, номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе, сведения, подтверждающие участие в отношениях с Оператором, подпись. Оператор обязан рассмотреть запрос и дать мотивированный ответ в срок, не превышающий 30 дней с даты получения запроса.

7.3. Отзыв согласия на обработку персональных данных может быть осуществлен Субъектом путем направления уведомления на электронный адрес Оператора. При отзыве согласия Оператор вправе продолжить обработку данных без согласия при наличии оснований, указанных в законе (например, для исполнения договора, для исполнения обязанностей по ведению медицинской документации).

8. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ НА САЙТЕ И ФАЙЛЫ COOKIES

8.1. При посещении сайта Оператора sarclinic.ru (далее – Сайт) может осуществляться сбор технической информации: IP-адрес, данные об устройстве, браузере, время доступа, адреса запрашиваемых страниц, с помощью файлов cookies и иных технологий.

8.2. Данная информация используется для обеспечения работоспособности Сайта, улучшения его функциональности, проведения статистических исследований (например, подсчет посещаемости).

8.3. Оператор не использует файлы cookies для идентификации Субъектов, а также для сбора персональных данных без согласия пользователя.

8.4. Пользователь может отключить сохранение файлов cookies в настройках своего браузера. Однако это может привести к некорректной работе некоторых функций Сайта.

8.5. На Сайте могут быть размещены ссылки на другие сайты. Оператор не несет ответственности за политику конфиденциальности этих сайтов и рекомендует ознакомиться с соответствующими документами при переходе по ссылкам.

9. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ВЗАИМОДЕЙСТВИИ В МЕССЕНДЖЕРАХ И СОЦИАЛЬНЫХ СЕТЯХ

9.1. Оператор может взаимодействовать с Субъектами через мессенджер Max и социальные сети (ВКонтакте). В данный момент взаимодействие отсутствует.

9.2. Переходя в мессенджеры и социальные сети по ссылкам с Сайта, Субъект соглашается с политиками конфиденциальности соответствующих платформ.

9.3. Оператор обрабатывает те персональные данные, которые Субъект добровольно передает в процессе переписки (имя, номер телефона, фото, иные данные). Оператор предупреждает, что не рекомендует направлять в мессенджеры информацию, составляющую врачебную тайну, без необходимости, отдавая предпочтение личному приему или защищенным каналам связи.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора. Оператор вправе вносить изменения в Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой редакцией.

10.2. Контроль за исполнением требований настоящей Политики осуществляется Оператором лично.

10.3. Контакты для обращений по вопросам, связанным с обработкой персональных данных:

 Адрес электронной почты: sarclinic@yandex.ru

Почтовый адрес: 410012, Россия, г. Саратов, ул. Московская, д. 152, оф. 201.

Телефон: +78452407040

Индивидуальный предприниматель _________________ / В.Г. Печенников /

М.П.

Комментарии ()

Написать комментарий

Ваш email не будет опубликован. Обязательные поля отмечены символом *

Задать вопрос доктору

Оставить отзыв

Обратный звонок