Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности у оператора:
ИП МАЛИКОВА АЛЁНА МАКСИМОВНА, ОГРНИП 321774600277661, ИНН 773121224741, адрес: улица Гвардейская, д. 9, корп./ст. 1, кв./оф. 27, г. Москва, e-mail: alma.clinic@mail.ru, телефон: +7 (925) 502-65-75 (далее - Оператор).
Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта https://alma-clinic-moscow.ru/, заявителях, клиентах, пациентах и их законных представителях в связи с обращением за услугами клиники косметологии ALMA CLINIC. Адрес оказания услуг: Москва, Большая Садовая ул., 5, корп. 1, этаж 4, помещение 1033.
Оператор исходит из принципов законности, добросовестности, минимизации обрабатываемых данных, ограничения целей обработки и обеспечения конфиденциальности персональных данных.
2. Основные термины
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Обработка персональных данных - любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Автоматизированная обработка - обработка персональных данных с использованием средств вычислительной техники.
Пользователь сайта - любое лицо, посетившее сайт https://alma-clinic-moscow.ru/.
3. Категории персональных данных
Оператор может обрабатывать следующие данные, в зависимости от целей обращения и используемой формы:
• фамилия, имя, отчество;
• номер телефона;
• адрес электронной почты;
• дата рождения - только если это необходимо для записи на прием, идентификации пациента или оказания услуги;
• сведения о выбранной услуге, специалисте, желаемой дате и времени записи;
• содержание обращения, вопроса или сообщения, направленного через сайт, мессенджеры, социальные сети или по электронной почте;
• обезличенные технические данные о посещении сайта, включая cookie-файлы, IP-адрес, сведения о браузере, устройстве, источнике перехода и действиях на сайте;
• при оказании медицинских и косметологических услуг - иные данные, предусмотренные законодательством РФ и необходимыми медицинскими документами, включая сведения о состоянии здоровья, исключительно в объеме, необходимом для оказания медицинской помощи и ведения обязательной документации.
4. Цели обработки персональных данных
• обработка обращений, заявок и обратных звонков;
• запись на консультацию, прием и процедуры;
• подготовка, заключение и исполнение договоров на оказание услуг;
• информирование клиента по его обращению о времени записи, переносе приема, подтверждении визита и иных сообщениях, связанных с оказанием услуг;
• ведение клиентской базы и истории взаимодействия с клиентом;
• исполнение обязанностей, предусмотренных законодательством РФ в сфере персональных данных, медицинской деятельности, бухгалтерского и налогового учета;
• анализ работы сайта, улучшение его структуры и содержания, обеспечение корректной работы веб-форм.
5. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на основании:
• Конституции Российской Федерации;
• Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» - в части, относящейся к медицинской деятельности;
• иных нормативных правовых актов РФ, регулирующих хранение и обработку документов в медицинской организации;
• согласия субъекта персональных данных на обработку его персональных данных;
• договора, заключенного с субъектом персональных данных, либо действий по его заключению по инициативе субъекта.
6. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
Доступ к персональным данным предоставляется только уполномоченным лицам, которым такие данные необходимы для выполнения трудовых или договорных обязанностей.
Оператор вправе поручить обработку персональных данных третьим лицам на основании договора поручения, в том числе поставщикам CRM, хостинга, телефонии, сервисов аналитики и иного программного обеспечения, при условии соблюдения ими требований законодательства о персональных данных.
Персональные данные не распространяются и не передаются третьим лицам без согласия субъекта, за исключением случаев, прямо предусмотренных законодательством РФ.
7. Специальные категории персональных данных
Сведения о состоянии здоровья относятся к специальной категории персональных данных.
Если такие сведения обрабатываются Оператором в рамках медицинской деятельности, их обработка осуществляется в случаях и в порядке, предусмотренных законодательством РФ, с соблюдением требований к медицинской тайне и соответствующим оформлением необходимых документов и согласий.
8. Cookie-файлы и аналитика
На сайте могут использоваться cookie-файлы и сервисы веб-аналитики для запоминания пользовательских настроек, анализа посещаемости и улучшения качества работы сайта.
Пользователь может изменить настройки использования cookie в своем браузере. Отключение cookie может повлиять на корректную работу отдельных функций сайта.
9. Сроки обработки и хранения персональных данных
Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законодательством РФ.
Данные, полученные через формы обратной связи и записи, хранятся до достижения цели обращения либо до отзыва согласия субъектом, если более длительное хранение не требуется по закону.
Документы, связанные с оказанием медицинских услуг, могут храниться в течение сроков, установленных законодательством РФ для медицинской документации.
10. Права субъекта персональных данных
Субъект персональных данных вправе:
• получать сведения об обработке его персональных данных;
• требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются с нарушением закона;
• отозвать согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11. Порядок обращения и отзыва согласия
Для реализации своих прав субъект персональных данных может направить обращение Оператору по адресу: улица Гвардейская, д. 9, корп./ст. 1, кв./оф. 27, г. Москва или по электронной почте: alma.clinic@mail.ru.
В обращении рекомендуется указать ФИО, контактные данные и суть требования.
12. Трансграничная передача персональных данных
Трансграничная передача персональных данных осуществляется Оператором только при наличии законных оснований и с соблюдением требований законодательства РФ.
13. Заключительные положения
Настоящая Политика действует бессрочно до замены новой редакцией.
Оператор обеспечивает неограниченный доступ к актуальной версии Политики путем ее размещения на сайте https://alma-clinic-moscow.ru/.