Меню

Информация

Политика обработки персональных данных

пациентов ООО Клиника «9 месяцев», пользующихся услугами сайта

(Политика конфиденциальности)

1. Общие положения

1.1. Настоящая Политика (далее — Политика) является официальным документом Общества с ограниченной ответственностью Клиника «9 месяцев», ОГРН: 1101690070789 ИНН: 1660147957, расположенного по адресу: 420100, г. Казань, Проспект Победы, д. 152/33, (далее – Общество / Администрация Сайта), и определяют порядок обработки и защиты информации о физических лицах (далее – Пользователи), пользующихся услугами сайта http://c9m.ru/ (далее – Сайт).

1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Отношения, связанные со сбором, хранением, распространением и защитой информации о пользователях Сайта, регулируются настоящей Политикой, иными официальными документами Администрации Сайта и действующим законодательством Российской Федерации.

1.4. Настоящая Политика распространяется на деятельность всех подразделений Общества, участвующих в обработке персональных данных. 

1.5. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте Общества: http://c9m.ru/ Действующая редакция Политики на бумажном носителе хранится по адресу:  г. Казань, Проспект Победы, д. 152/33. Общество вправе вносить изменения в настоящую Политику. При внесении изменений в Политику Администрация Сайта уведомляет об этом пользователей путем размещения новой редакции Политики на сайте http://c9m.ru/ не позднее, чем за 5 дней до вступления в силу соответствующих изменений.

1.6. Используя Сайт и заполняя формы на нём, Пользователь выражает свое согласие с условиями настоящих Политики.

1.7. В случае несогласия Пользователя с условиями настоящих Политики использование Сайта и его приложений должно быть немедленно прекращено.

2. Условия пользования Сайтом

2.1. Оказывая услуги по использованию Сайта (далее – Услуги Сайта), Администрация Сайта, действуя разумно и добросовестно, считает, что Пользователь:

- обладает всеми необходимыми правами, позволяющими ему заполнять формы для записи на приём и для заказа обратного звонка и использовать настоящий Сайт;

- понимает в полной мере, что Сайт является информационным ресурсом и несёт только информативный характер. Все описанные на Сайте технологии и методики требуют обязательной консультации у специалиста;

- указывает достоверную информацию о себе в объёмах, необходимых для пользования Услугами Сайта;

- осознает, что информация на Сайте, размещаемая Пользователем о себе в разделе «Отзывы», может становиться доступной для других Пользователей Сайта и пользователей Интернета, может быть скопирована и распространена такими пользователями;

- ознакомлен с настоящей Политикой, выражает свое согласие с ней путем проставления галочки в строке «Я согласен(a) с политикой обработки персональных данных и даю согласие на обработку персональных данных» соответствующей формы Сайта, принимает на себя указанные в них права и обязанности и  подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе.

2.2. Администрация Сайта не проверяет достоверность получаемой (собираемой) информации о пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения Администрацией Сайта обязательств перед пользователем.

3. Цели обработки информации

3.1. Администрация Сайта осуществляет обработку персональных данных пользователя в следующих целях:

- идентификация Пользователя в рамках предоставления платных медицинских услуг;

- осуществление дистанционного взаимодействия Общества с пациентами и иными заинтересованными лицами в рамках сервисно-информационного обслуживания путем использования телефонной связи,  электронной почты, сайта Общества в сети «Интернет», в том числе путем направления уведомления, запросов информации, касающихся Сервиса и оказания услуг;

- предоставление Пользователю Сервисов, доступных для использования на Сайте.

4. Состав информации о пользователях

4.1. Персональные данные Пользователей включают в себя предоставляемые Пользователями и минимально необходимые данные для заказа обратного звонка на Сайте: имя, номер телефона, адрес электронной почты; записи на приём: фамилия, имя, отчество, дата рождения,  номер телефона, электронная почта; отзыв: отображаемое имя, электронная почта, содержимое отзыва.

4.2.  Администрация Сайта обрабатывает также иную информацию о Пользователях, которая включает в себя:

4.2.1. стандартные данные, автоматически получаемые http-сервером при доступе к Сайту и последующих действиях Пользователя (IP-адрес хоста, вид операционной системы пользователя, страницы Сайта, посещаемые пользователем).

4.2.2. информация, автоматически получаемая при доступе к Сайту с использованием закладок (cookies).

5. Обработка информации о пользователях

5.1. Обработка персональных данных осуществляется на основе принципов: а) законности целей и способов обработки персональных данных; б) добросовестности; в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Администрации Сайта; г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.

5.2. Сбор персональных данных Пользователя осуществляется на Сайте при заказе обратного звонка, записи на приём и размещении отзыва. Персональные данные, предусмотренные п. 4.1. настоящей Политики, предоставляются Пользователем и являются минимально необходимыми.

5.3. Персональные данные пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

5.4. Персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой или федеральным законодательством. При указании пользователя или при наличии согласия пользователя возможна передача персональных данных пользователя третьим лицам-контрагентам Общества с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации. Предоставление персональных данных Пользователей по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством.

5.5. В Обществе установлены следующие условия прекращения обработки персональных данных:

- достижение целей обработки персональных данных и максимальных сроков хранения;

- утрата необходимости в достижении целей обработки персональных данных;

- представление Пользователем или его законным представителем документально подтвержденных сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;

- невозможность обеспечения правомерности обработки персональных данных;

- отзыв Пользователем согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;

- истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.

5.6. Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Политикой обработки персональных данных пользователей сайта Общество с Ограниченной ответственностью Клиника «9 месяцев», Политикой конфиденциальности обработки персональных данных на сайте Общество с Ограниченной ответственностью Клиника «9 месяцев», продолжая использовать сайт https://c9m.ru/ , Пользователь дает полное, безоговорочное и однозначное Согласие на обработку его персональных данных (далее – Согласие) посредством сервисом веб-аналитики «Яндекс.Метрика», предоставляемый компанией ООО «ЯНДЕКС», 119021, г. Москва, вн. тер. г. Муниципальный Округ Хамовники, ул. Льва Толстого, д. 16 на следующих условиях:

Согласие выдано Обществу с ограниченной ответственностью Общество с Ограниченной ответственностью Клиника «9 месяцев» (420100, РТ, г.Казань, Пр.Победы, д.152/33, ИНН 1660147957, ОГРН 1101690070789) (далее – Оператор). Перечень персональных данных, на обработку которых Пользователь дает свое согласие: данные, собираемые метрическими программами.

Согласие выдано на обработку следующих категорий персональных данных: – IP-адрес, информация из файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам Сайта), информация об аппаратном и программном обеспечении устройства пользователя, время доступа, адреса запрашиваемых страниц. Согласие выдано на обработку персональных данных в целях:

– аналитики посещений сайта https://c9m.ru/ в целях улучшения качества сайта и его содержания, проведения ретаргетинга, проведения статистических исследований и обзоров с использованием сервиса «Яндекс.Метрика». Согласие является конкретным, предметным, информированным, сознательным и однозначным. Пользователь разрешает оператору производить автоматизированную обработку персональных данных, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение. Датой выдачи согласия на обработку персональных данных Субъекта персональных данных является дата совершения конклюдентных действий – продолжение пользования сайтом https://c9m.ru/ . Персональные данные автоматически передаются в процессе просмотра при посещении сайта. Пользователь проинформирован о возможности отзыва согласия на основании положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Согласие действует в течение срока, необходимого для достижения целей обработки персональных данных или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством РФ. Пользователь может отказаться от использования cookie, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций сайта. В целях, указанных в Согласии, Пользователь выражает свое согласие с тем, что персональные данные передаются следующим третьим лицам: ООО «Яндекс», юридический адрес: 119021, г. Москва, вн. тер. г. Муниципальный Округ Хамовники, ул. Льва Толстого, д. 16 Согласие может быть отозвано субъектом персональных данных или его представителем путем направления заявления Оператору в письменной форме на адрес: электронной почты: admin@c9m.ru или почтовый: 420100, РТ, г.Казань, Пр.Победы, д.152/33. В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных». Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законодательством.

Настоящим я подтверждаю, что текст данного Согласия прочитан мной полностью и мне понятен, Согласие сформулировано конкретно, предметно, информативно и однозначно.

6. Права  Пользователей

6.1. Пользователи вправе:

6.1.1. требовать от Администрации Сайта уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки и если невозможно самостоятельно выполнить такие действия;

6.1.2. на основании запроса получать от Администрации Сайта информацию, касающуюся обработки его персональных данных.

7. Меры по защите информации о Пользователях

7.1. Общество принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

7.2. Обеспечение безопасности персональных данных в Обществе достигается, в частности, следующими способами:

- назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами Общества;

- осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам Общества;

- ознакомлением сотрудников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;

- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;

- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- учетом машинных (материальных) носителей персональных данных;

- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных

7.3. Обязанности сотрудников Общества, непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах Общества.

8. Обращения Пользователей

8.1. Пользователи вправе направлять Администрации Сайта свои запросы, в том числе запросы относительно использования их персональных данных, указанных в пункте 4 настоящей Политики, в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации, по адресу электронной почты, указанному на Сайте.

8.2. Запрос, направляемый пользователем, должен содержать следующую информацию: -номер основного документа, удостоверяющего личность пользователя или его представителя; -сведения о дате выдачи указанного документа и выдавшем его органе; -сведения, подтверждающие участие пользователя в отношениях с оператором (в частности, порядковый номер id пользователя, подпись пользователя или его представителя)

8.3. Вся корреспонденция, полученная Администрацией Сайта от Пользователей (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя. Персональные данные и иная информация о Пользователе, направившем запрос, не могут быть без специального согласия Пользователя использованы иначе, как для ответа по теме полученного запроса или в случаях, прямо предусмотренных законодательством.

9. Порядок уничтожения, блокирования персональных данных

9.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователя Администрация Сайта осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки.

9.2. В случае выявления неточных персональных данных при обращении Пользователя Администрация Сайта осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя, или третьих лиц.

9.3. В случае подтверждения факта неточности персональных данных Администрация Сайта на основании сведений, представленных Пользователем, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Администрацией Сайта, Администрация Сайта в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.

9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Администрация Сайта в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.

9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Администрация Сайта уведомляет Пользователя.

9.7. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Пользователя, Администрация Сайта с момента выявления такого инцидента Администрацией Сайта, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:

- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Администрацией Сайта на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

9.8. В случае достижения цели обработки персональных данных Администрация Сайта прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором на оказание медицинских услуг или действующим законодательством.

9.9. В случае отзыва Пользователем согласия на обработку его персональных данных Администрация Сайта прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором на оказание медицинских услуг или действующим законодательством.

9.10. В случае обращения Пользователя к Администрации Сайта с требованием о прекращении обработки персональных данных Администрация Сайта в срок, не превышающий десяти рабочих дней с даты получения ей соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.

Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Администрацией Сайта в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

9.11. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в настоящей Политике, Администрация Сайта осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

9.12. После истечения срока нормативного хранения документов, содержащих персональные данные Пользователя, или при наступлении иных законных оснований документы подлежат уничтожению.

9.13. Администрация Сайта для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.

9.14. По результатам экспертизы документы, содержащие персональные данные Пользователя и подлежащие уничтожению:

- на бумажном носителе - уничтожаются путем измельчения в шредере;

- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.