Политика обработки персональных данных
Настоящий документ описывает, какие данные мы собираем, для чего их используем и каким образом защищаем. Пожалуйста, ознакомьтесь с условиями перед отправкой любой формы на сайте.
Содержание документа
1. Общие положения
ООО «Estetica Med» (далее — «Клиника», «мы») является оператором персональных данных и обеспечивает защиту сведений, которые пользователь оставляет на сайте estetica-med.ru и в онлайн-сервисах записи на приём.
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и Постановления Правительства РФ №1119.
Используя сайт и оставляя данные в формах, пользователь подтверждает, что ознакомился с настоящей Политикой и принимает её условия.
2. Цели и правовые основания обработки
Мы обрабатываем персональные данные исключительно для целей, которые необходимы для оказания услуг и обратной связи с клиентами.
Основные цели:
- запись на консультацию или процедуру, подтверждение времени визита;
- подготовка индивидуальных предложений и расчёт стоимости услуг;
- информирование об акциях, новостях клиники и изменении расписания;
- ведение статистики обращений и улучшение качества сервиса;
- выполнение требований законодательства РФ, включая бухгалтерский и налоговый учёт.
Правовые основания:
- согласие субъекта персональных данных;
- исполнение договора (оказание медицинских и сопутствующих услуг);
- выполнение обязанностей, возложенных на оператора федеральными законами.
3. Категории обрабатываемых данных
Состав данных зависит от того, какую форму пользователь заполняет и какие услуги заказывает.
Мы можем обрабатывать:
- фамилию, имя, отчество;
- контактные данные (телефон, e-mail, мессенджеры);
- пол, возраст, дату рождения (при необходимости);
- запрос или описание проблемы, интересующий вид услуги;
- историю обращений и записи;
- технические данные: IP-адрес, сведения о браузере, файлы cookie.
Особые категории данных (сведения о состоянии здоровья) обрабатываются только при оказании медицинских услуг и в пределах, необходимых для диагностики и лечения.
4. Получение и отзыв согласия
Согласие пользователя оформляется путём установки чекбокса под каждой формой отправки данных. Без отметки согласия форма не может быть отправлена.
Пользователь вправе отозвать согласие, направив письменное заявление или электронное письмо на адрес оператора. Обработка прекращается в течение 30 календарных дней, если нет иных законных оснований продолжать её.
Бланк согласия доступен по адресу estetica-med.ru/consent.
При отзыве согласия данные удаляются или обезличиваются, за исключением случаев, когда их хранение требуется законом.
5. Права субъектов персональных данных
Каждый пользователь имеет право:
- получать сведения об обработке своих данных и о мерах их защиты;
- требовать уточнения, блокирования или удаления неполных, устаревших или незаконно обработанных данных;
- обжаловать действия оператора в Роскомнадзор или в судебном порядке.
Запрос должен содержать ФИО, контактные данные, описание требования и, при необходимости, подтверждающие документы.
6. Передача данных третьим лицам
Мы не передаём персональные данные третьим лицам без согласия пользователя, за исключением следующих случаев:
- передача уполномоченным государственным органам по их запросу;
- исполнение договоров с партнёрами, участвующими в оказании услуг (например, лаборатории, платёжные сервисы) при условии соблюдения ими требований конфиденциальности;
- использование подрядчиков для поддержки IT-инфраструктуры и аналитики, которые обрабатывают данные по договору поручения.
7. Сроки хранения, актуализация и удаление
Данные хранятся в течение срока действия договора оказания услуг и 5 лет после его окончания, если иной срок не установлен законодательством.
Технические журналы и данные cookie хранятся не более 24 месяцев.
При достижении цели обработки данные удаляются, обезличиваются либо архивируются в соответствии с требованиями закона.
8. Меры по обеспечению безопасности данных
Клиника применяет организационные и технические меры безопасности:
- изоляция сетевой инфраструктуры и ограничение доступа сотрудников по ролям;
- использование антивирусной защиты и средств обнаружения вторжений;
- резервное копирование критических данных;
- шифрование каналов передачи и журналирование действий пользователей;
- регулярное обучение сотрудников требованиям информационной безопасности.
10. Контактные данные оператора
По всем вопросам защиты персональных данных можно обращаться удобным способом:
Телефон
+7 (985) 419-14-21Почтовый адрес
141070, Московская область, г. Королёв, ул. Фрунзе, дом 1Д