ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «Центр Здоровья»
Сайт: https://centrs-health.ru/


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иными нормативными правовыми актами Российской Федерации.

1.2. Оператором персональных данных является Общество с ограниченной ответственностью «Центр Здоровья» (ООО «Центр Здоровья»):

  • ИНН: 7726423383
  • ОГРН: 1187746198507
  • Юридический адрес: Комсомольский пр. 32 к2, г. Москва
  • Лицензия на осуществление медицинской деятельности: ЛО-77-01-015919 от 13 апреля 2018 года

1.3. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Центр Здоровья» (далее — Оператор).

1.4. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, а также соблюдение врачебной тайны.

1.5. Настоящая Политика применяется к обработке персональных данных, осуществляемой как с использованием средств автоматизации, так и без использования таких средств, если обработка персональных данных без использования средств автоматизации соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор обрабатывает персональные данные в следующих целях:

2.1.1. Организация записи на прием к врачам-специалистам клиники;

2.1.2. Оказание медицинских услуг в соответствии с лицензией на осуществление медицинской деятельности;

2.1.3. Ведение медицинской документации в соответствии с требованиями действующего законодательства;

2.1.4. Обеспечение связи с пациентами и потенциальными пациентами для уточнения деталей записи на прием;

2.1.5. Информирование о медицинских услугах, изменениях в расписании работы врачей;

2.1.6. Обеспечение безопасности пациентов и персонала клиники;

2.1.7. Выполнение требований действующего законодательства Российской Федерации.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных Оператором являются:

3.1.1. Согласие субъекта персональных данных на обработку его персональных данных (статья 9 Федерального закона № 152-ФЗ);

3.1.2. Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ);

3.1.3. Осуществление прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных (пункт 7 части 1 статьи 6 Федерального закона № 152-ФЗ);

3.1.4. Выполнение возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (пункт 8 части 1 статьи 6 Федерального закона № 152-ФЗ).

3.2. При обработке специальных категорий персональных данных (данных о здоровье) дополнительными правовыми основаниями являются:

3.2.1. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных (часть 1 статьи 10 Федерального закона № 152-ФЗ);

3.2.2. Обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинской помощи при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством сохранять врачебную тайну (пункт 3 части 2 статьи 10 Федерального закона № 152-ФЗ).

4. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СУБЪЕКТОВ

4.1. Категории субъектов персональных данных:

  • Пациенты клиники;
  • Потенциальные пациенты (лица, обратившиеся за информацией об услугах или оставившие заявки на запись);
  • Законные представители пациентов (родители, опекуны, попечители).

4.2. Категории персональных данных, обрабатываемых Оператором:

4.2.1. Общие персональные данные, получаемые через формы обратной связи на сайте:

  • Фамилия, имя, отчество;
  • Номер контактного телефона;
  • Адрес электронной почты (при указании);
  • Сведения о желаемой медицинской услуге или враче-специалисте.

4.2.2. Специальные категории персональных данных (при оказании медицинских услуг):

  • Данные о состоянии здоровья;
  • Анамнез заболевания;
  • Результаты медицинских обследований;
  • Диагнозы;
  • Назначения и рекомендации врачей;
  • Иные сведения медицинского характера.

4.3. Персональные данные несовершеннолетних до 15 лет обрабатываются с согласия их законных представителей.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ.

5.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

5.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

5.6. Способы обработки персональных данных:

  • Сбор;
  • Запись;
  • Систематизация;
  • Накопление;
  • Хранение;
  • Уточнение (обновление, изменение);
  • Извлечение;
  • Использование;
  • Передача (распространение, предоставление, доступ);
  • Блокирование;
  • Удаление;
  • Уничтожение.

5.7. Персональные данные обрабатываются как с использованием средств автоматизации, так и без их использования.

6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Сроки хранения персональных данных определяются в соответствии с действующим законодательством Российской Федерации и внутренними документами Оператора:

6.1.1. Персональные данные потенциальных пациентов, полученные через формы обратной связи на сайте, хранятся в течение 3 лет с момента последнего обращения;

6.1.2. Персональные данные пациентов, содержащиеся в медицинской документации, хранятся в течение сроков, установленных Приказом Минздрава России от 15.12.2014 № 834н:

  • Медицинские карты амбулаторного больного — 25 лет;
  • Журналы записи амбулаторных больных — 25 лет;
  • Иная медицинская документация — согласно номенклатуре дел.

6.2. По истечении сроков хранения персональные данные подлежат уничтожению, за исключением случаев, предусмотренных действующим законодательством.

6.3. Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления содержания персональных данных в информационной системе персональных данных и/или восстановления персональных данных на материальном носителе.

7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право:

7.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:

  • Подтверждение факта обработки персональных данных оператором;
  • Правовые основания и цели обработки персональных данных;
  • Цели и применяемые оператором способы обработки персональных данных;
  • Наименование и место нахождения оператора;
  • Сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные;
  • Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных;
  • Сроки обработки персональных данных;
  • Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ.

7.1.2. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

7.1.3. Отозвать согласие на обработку персональных данных;

7.1.4. Обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;

7.1.5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

7.2. Для реализации своих прав субъект персональных данных направляет письменный запрос оператору по адресу: privacy@centrs-health.ru или по почтовому адресу: Комсомольский пр. 32 к2, г. Москва.

7.3. Запрос должен содержать:

  • Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
  • Сведения о дате выдачи указанного документа и выдавшем его органе;
  • Сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором;
  • Подпись субъекта персональных данных или его представителя.

7.4. Оператор рассматривает запрос и направляет ответ субъекту персональных данных в течение 30 дней с момента поступления запроса.

8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8.2. Применяемые меры защиты включают:

8.2.1. Правовые меры:

  • Разработка локальных актов по вопросам обработки персональных данных;
  • Заключение соглашений о неразглашении с сотрудниками;
  • Регламентация доступа к персональным данным.

8.2.2. Организационные меры:

  • Назначение ответственных за обеспечение безопасности персональных данных;
  • Организация режима конфиденциальности;
  • Проведение инструктажей сотрудников;
  • Организация учета носителей персональных данных;
  • Обеспечение сохранности носителей персональных данных.

8.2.3. Технические меры:

  • Использование средств защиты информации, имеющих сертификат соответствия;
  • Применение антивирусных средств защиты;
  • Использование средств восстановления информационных систем персональных данных;
  • Резервирование носителей персональных данных;
  • Контроль доступа к информационным системам и носителям персональных данных.

8.3. Особые меры защиты применяются к персональным данным, относящимся к врачебной тайне, включая:

  • Ограничение круга лиц, имеющих доступ к такой информации;
  • Усиленное шифрование при передаче данных;
  • Дополнительные средства аутентификации пользователей.

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

9.1. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральными законами.

9.2. Передача персональных данных третьим лицам осуществляется в следующих случаях:

9.2.1. Субъект персональных данных выразил согласие на такие действия;

9.2.2. Передача предусмотрена российским законодательством в рамках установленной законом процедуры;

9.2.3. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики;

9.2.4. В целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда субъект персональных данных нарушает пользовательское соглашение Оператора.

9.3. При передаче персональных данных третьим лицам Оператор обеспечивает:

  • Соблюдение принципов и требований к обработке персональных данных, установленных законодательством;
  • Заключение соглашений, обязывающих третьих лиц обеспечивать конфиденциальность и безопасность персональных данных при их обработке;
  • Ограничение обработки персональных данных третьими лицами заявленными целями.

9.4. Сведения, составляющие врачебную тайну, передаются третьим лицам только в случаях, предусмотренных статьей 13 Федерального закона № 323-ФЗ.

10. ИЗМЕНЕНИЕ ПОЛИТИКИ

10.1. Настоящая Политика может быть изменена Оператором. При внесении изменений в актуальной редакции указывается дата последнего обновления.

10.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте https://centrs-health.ru/, если иное не предусмотрено новой редакцией Политики.

10.3. Действующая версия Политики постоянно доступна на странице по адресу: https://centrs-health.ru/privacy-policy/

10.4. В случае существенных изменений условий обработки персональных данных Оператор уведомляет субъектов персональных данных путем направления уведомления на указанный ими адрес электронной почты или по телефону.

11. КОНТАКТНАЯ ИНФОРМАЦИЯ

11.1. Все вопросы, связанные с обработкой персональных данных, можно направить Оператору:

Почтовый адрес: Комсомольский пр. 32 к2, г. Москва
Телефон: 7 (499) 444-06-53
Электронная почта: privacy@centrs-health.ru
Сайт: https://centrs-health.ru/

11.2. Ответственный за организацию обработки персональных данных: Администратор клиники
Контактный телефон: 7 (499) 444-06-53
Электронная почта: privacy@centrs-health.ru

11.3. Режим работы для обращений по вопросам персональных данных: в рабочие дни с 9:00 до 18:00 по московскому времени.


Последнее обновление: 25 мая 2025 год

ООО «Центр Здоровья»
ИНН: 7726423383
ОГРН: 1187746198507

ОФОРМИТЬ СПРАВКУ

Оставьте свои контакты, и мы свяжемся с Вами в ближайшее время.

Ваш врач высшей категории

Буденный Михаил