- (495) 411-99-96
- пн-пт: 9:00-20:00, сб-вс: 9:00-18:00
- 16+
- Заказать звонок
Содержание
1. Положение об обработке и защите персональных данных
1.1. Принципы, которыми руководствуется Общество при обработке персональных данных
1.2. Цели обработки персональных данных пациентов
1.3. Обработка персональных данных пациентов
1.4. Уничтожение персональных данных
1.5. Безопасность обработки данных
1.6. Доступ к персональным данным, их изменение или удаление
1.9. Внесение изменений в положение
2. Согласие на обработку персональных данных клиента
3. Политика использования файлов "Cookies"
3.1. Назначения cookie-файлов и тегов, используемых Обществом
Настоящее Положение об обработке и защите персональных данных (далее - Положение):
- распространяется на ООО "РЕДНОР-Альянс" (ИНН 7720284510, далее — Общество), которое является оператором (в значении данного термина, приведенном в Федеральном законе РФ N 152-ФЗ "О персональных данных"), зарегистрированное по адресу: 111401, г. Москва, Зеленый проспект, д. 23/43;
- в полном объеме посредством данной ссылки включается в условия договора предоставления платных медицинских услуг (далее - Договор, Пациент);
- определяет, какая информация, относится к прямо или косвенно определенному или определяемому Пациенту (далее - Персональные данные Пациента) собирается Обществом, и в каких целях Общество эту информацию использует;
- распространяется на все Договоры, заключенные с Обществом;
- определяет принципы обработки Персональных данных Пациентов.
В настоящем положении используются следующие термины:
- Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Конфиденциальность персональных данных — обязательное для соблюдения Обществом или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
- Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает вебсерверу в HTTP-запросе при попытке открыть страницу соответствующего ресурса.
Политика и методы защиты Персональных данных Пациентов ориентированы на обработку, передачу и хранение персональных данных надлежащим и законным образом, с целью обеспечения их конфиденциальности, целостности и доступности.
Общество осуществляет обработку Персональных данных Пациентов на территории Российской Федерации (далее - РФ).
Деятельность и сайт Оператора соответствуют требованиям Федерального закона N 152-ФЗ "О персональных данных".
Общество рассматривает все вопросы, связанные с организацией обработки и защиты персональных данных, Пациент может направлять вопросы и жалобы, связанные с обработкой своих Персональных данных, на следующий электронный адрес: Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра. .
Положение базируется на следующих принципах:
- сбор Персональных данных осуществляется только для конкретных, заранее определенных, и законных целей и не предусматривает дальнейшую обработку персональных данных, не совместимую с этими целями (целевое ограничение);
- обработка Персональных данных осуществляется законным, справедливым и открытым образом (правомерность, справедливость и открытость);
- сбор Персональных данных ограничивается только сведениями, необходимыми для целей, в которых эти данные собираются (минимизация данных);
- Персональные данные являются точными и при необходимости удаляются или исправляются без задержки (точность);
- Персональные данные хранятся в форме, позволяющей идентифицировать субъекта Персональных данных в течение времени, необходимого для целей, в которых эти данные были собраны (ограничение хранения);
- обработка Персональных данных осуществляется способом, обеспечивающим соответствующую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной потери, повреждения или уничтожения, с использованием соответствующих технических и организационных мер (целостность и конфиденциальность).
- субъекты Персональных данных имеют право на доступ к своим Персональным данным, на их изменение или удаление, на ограничение обработки, возражение против нее, а также право на перенос данных (доступность).
Общество осуществляет сбор иных Персональных данных Пациента, относящихся к Пациенту, в процессе предоставления медицинских услуг и использования веб-сайта Общества:
2.1. с целью осуществления записи пациента на прием врача:
- Фамилия, имя, отчество, желаемые, адрес, дата и время приема врача, вид услуг;
2.2. с целью ответа на обращения клиентов:
- Фамилия, имя, отчество, пол, дата рождения, номер документа удостоверяющего
личность, адрес места жительства, номер контактного телефона, адрес электронной почты;
2.3. с целью исполнения Договора, одной из сторон которых является субъект персональных данных — пациент (клиент), и предоставления дополнительных услуг:
- фамилия, имя, отчество, дата рождения, пол, номер документа, удостоверяющего личность (паспорт гражданина РФ, свидетельство о рождении, военный билет), срок действия документа, удостоверяющего личность, дата рождения, адрес места жительства, номер контактного телефона, адрес электронной почты; уникальный номер участника программы лояльности;
- данные о состоянии здоровья и фактах обращения за медицинской помощью.
2.4. с целью анализа активности пользователей на сайте:
- данные об устройстве (браузере или иной программе, с помощью которой осуществляется доступ к сайту), операционной системе и ее версии;
- IP-адрес, файлы cookie и другие уникальные идентификаторы пользователя, время доступа, адреса посещенных страниц сайта, информация о местоположении.
Информация, предоставляемая пациентами для целей организации соответствующего обслуживания, используется только для обеспечения качества медицинских услуг и по завершении обслуживания — удаляется, за исключением случаев хранения документов.
Страницы веб-сайта Общества используют файлы cookies. Для получения подробной информации необходимо ознакомиться с Политикой использования файлов cookies.
Обществом осуществляются следующие действия (операции) с персональными данными Пациентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и/или доступ к таким персональным данным.
Персональные данные не передаются третьим лицам, за исключением случаев, при которых такая передача необходима для выполнения обязательств по Договору или предусмотренных законом. Общество не разглашает Персональные данные третьим лицам в целях предоставления возможности рекламы их продуктов и услуг клиентам.
Общество может предоставить Персональные данные Пациента в ответ на законные запросы государственных органов, чтобы выполнить закрепленные в применимом законодательстве требования, в том числе, но, не ограничиваясь, при выполнении распоряжений суда или в ходе других юридических процедур, инициированных уполномоченными государственными органами.
Персональные данные могут передаваться другим медицинским организациям, если это необходимо для предоставления медицинских услуг.
Сроки обработки и хранения персональных данных пациентов составляют:
- 3 года с даты прекращения хранятся договоры,
- 25 лет с даты последнего приема врача хранятся медицинские документы,
Общество может продолжать обработку персональных данных пациентов при наличии оснований, предусмотренных действующим законодательством.
Уничтожение персональных данных пациентов Общества при достижении целей обработки персональных данных или при наступлении иных законных оснований происходит с соблюдением внутреннего распорядка.
В случае выявления неправомерной обработки персональных данных при обращении Пользователя Общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки.
В случае выявления неточных персональных данных при обращении Пользователя Общество осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя, или третьих лиц.
В случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных Пользователем, или иных необходимых документов уточняет персональные данные в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных, осуществляемой Обществом, Общество в срок, не превышающий 3 рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
В случае если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных Общество уведомляет Пользователя.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Обществом, повлекшего нарушение прав Пользователя уведомляет уполномоченный орган по защите прав субъектов персональных данных:
- в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Обществом на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
В случае достижения цели обработки персональных данных Общество прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных.
В случае отзыва Пользователем согласия на обработку его персональных данных Общество прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва.
В случае обращения Пользователя в Общество с требованием о прекращении обработки персональных данных, Общество в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Обществом в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного выше, Общество осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
После истечения срока нормативного хранения документов, содержащих персональные данные Пользователя, или при наступлении иных законных оснований документы подлежат уничтожению.
Общество для этих целей собирает экспертную комиссию и проводит экспертизу ценности документов.
По результатам экспертизы документы, содержащие персональные данные Пользователя и подлежащие уничтожению:
- на бумажном носителе — уничтожаются путем измельчения;
- в электронном виде — стираются с информационных носителей либо физически
уничтожаются сами носители, на которых хранится информация.
Общество надежно обрабатывает Персональные данные Пациентов, применяя надлежащие технические и организационные меры для защиты Персональных данных от случайного или противоправного уничтожения или случайной утери, изменения, недозволенного разглашения или доступа, в частности, если обработка подразумевает передачу данных по сети, а также защиты от других форм противоправного использования.
Вопросы о безопасности персональных данных могут быть направлены по вышеуказанным контактным данным.
Общество осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, настоящему положению.
Общество обеспечивает безопасность персональных данных Пользователя следующими способами:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Пациенты Общества имеют право запросить доступ к своим Персональным данным, а также их изменение или удаление, в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
В целях обеспечения точности (актуальности и достоверности) Персональных данных, Общество рекомендует Пациентам информировать нас о любых изменениях или несоответствиях в их Персональных данных.
При возникновении вопросов, связанных с:
- просмотром и (или) изменением Персональных данных;
- доступом к Персональным данным;
- сроками хранения Персональных данных;
- обработкой Персональных данных в интересах третьей стороны;
- и других вопросов, связанных с обработкой Персональных данных, обращайтесь по вышеуказанным контактным данным.
Общество следит за исполнением требований применимого законодательства и изложенных в настоящем Положении принципов и может продемонстрировать это в любой момент. Общество ведет учет деятельности по обработке Персональных данных, включая требуемую информацию, и при необходимости готова предоставить данные надзорным органам по их запросу.
В случае утраты или разглашения Персональных данных Пациентов Общество не несет ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до ее утраты или разглашения;
- была получена от третьей стороны до момента ее получения Обществом;
- была разглашена с согласия субъекта персональных данных.
По любым вопросам, связанным с данным Положением, можно обратиться по вышеуказанным контактным данным.
Пациенты имеют право направить жалобу касательно обработки их Персональных данных. Все жалобы и запросы своевременно рассматриваются с соблюдением внутреннего распорядка.
Жалобы могут быть направлены по вышеуказанным контактным данным.
Общество оставляет за собой право время от времени вносить изменения в Положение, и настоящим предупреждает Пациента о том (а Пациент настоящим принимает и соглашается с тем), что при совершении каждой новой покупки Пациент должен просматривать настоящие Условия на предмет внесенных в них Обществом изменений.
Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности.
1. Настоящим даю согласие на обработку моих персональных данных (далее — "Согласие") ООО "РЕДНОР-Альянс" (ИНН 7720284510, далее — Оператор, Общество), созданному и действующему в соответствии с законодательством Российской Федерации, расположенному по адресу: 111401, г. Москва, Зеленый проспект, д. 23/43, с целью:
1) осуществления мною записи на прием врача,
2) ответа на мои обращения,
3) исполнения Договора предоставления платных медицинских услуг,
4) анализа моей активности на сайте.
2. Оператор вправе осуществлять с использованием средств автоматизации и без использования средств автоматизации такие действия как: сбор, анализ, поиск, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ), блокирование, удаление, уничтожение моих нижеуказанных персональных данных (далее — Персональные данные):
2.1. фамилия, имя, отчество;
2.2. пол;
2.3. дата рождения;
2.4. адрес места жительства;
2.5. номер контактного телефона;
2.6. адрес электронной почты;
2.7. желаемые, адрес, дата и время приема врача, вид услуг;
2.8. номер документа удостоверяющего личность;
2.9. номер участника в программе лояльности;
2.10. данные о состоянии здоровья и фактах обращения за медицинской помощью;
2.11. данные об устройстве (браузере или иной программе, с помощью которой осуществляется доступ к сайту), операционной системе и ее версии;
2.12. IP-адрес, файлы cookie и другие уникальные идентификаторы пользователя, время доступа, адреса посещенных страниц сайта, информация о местоположении.
3. Оператор вправе привлекать третьих лиц, включая, но не ограничиваясь ООО "Яндекс" (сервис Яндекс.Метрика, см. https://yandex.ru/legal/metrica_termsofuse/), к обработке Персональных данных путем поручения третьим лицам обработки Персональных данных.
Привлечение третьих лиц к обработке Персональных данных может осуществляться только при условии обработки такими лицами Персональных данных в минимально необходимом составе и исключительно для достижения предусмотренной Согласием цели обработки Персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности Персональных данных при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о персональных данных).
3.1. Настоящим я уведомлен, что могу запретить сбор и запись данных (сессий) о моих посещениях сайта, в том числе путем использования расширения для браузера "Блокировщик Яндекс.Метрики".
4. Согласие действует со дня его подписания и до достижения заявленных целей обработки.
5. Давая Согласие, я подтверждаю, что действую свободно, своей волей и в своем интересе.
6. Я вправе получать информацию, касающуюся обработки моих Персональных данных, требовать их уточнения, блокирования или уничтожения в случае, если такие персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для достижения предусмотренных Согласием целей обработки Персональных данных. Я вправе отозвать Согласие. Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
7. Обращение можем быть направлено Оператору любым из следующих способов:
7.1. личное предоставление письменного обращения представителю Оператора;
7.2. почтовое направление письменного обращения по адресу Оператора;
7.3. направление обращения на электронный адрес Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра. в форме электронного документа, подписанного усиленной квалифицированной электронной подписью в соответствии с законодательством Российской Федерации.
8. Обращение, направляемое Оператору, должно содержать следующую информацию:
8.1. сведения об обратившемся лице (фамилия, имя, отчество, адрес места жительства, наименование и номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе);
8.2. сведения, подтверждающие факт дачи Оператору согласия на обработку персональных данных обратившимся лицом (наименование согласия, дата дачи Согласия, описание обстоятельств дачи Согласия и (или) иные сведения о Согласии);
8.3. описание предмета обращения (запрос о доступе к Персональным данным; требование уточнения, блокирования или уничтожения Персональных данных; отзыв Согласия);
8.4. дата составления обращения и подпись обратившегося лица.
9. В случае отзыва мной Согласия Оператор будет вправе продолжить обработку всех или некоторых Персональных данных без Согласия для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании пункта 2 части 1 статьи 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", для осуществления прав и законных интересов Оператора и (или) третьих лиц на основании пункта 7 часть 1 статьи 6 указанного закона, а также в медико-профилактических целях на основании пункта 4 части 2 статьи 10 указанного закона и при условии, что при этом не будут нарушаться мои права и свободы.
10. Продолжая просматривать страницы сайты или нажав "Согласен" в правом нижнем углу страницы сайта или отметив пункт (устанавливая галочку) "Согласие на обработку персональных данных" в форме обращения я подтверждаю, что:
10.1. с Политикой обработки и защиты персональных данных и иной конфиденциальной информации ознакомлен, включая:
1) Положение об обработке и защите персональных данных,
2) текст настоящего согласия,
3) Политику использования файлов "Cookies"; даю Оператору свое конкретное, предметное, информированное, сознательное и однозначное Согласие как описано выше;
10.2. предоставляемые мной Оператору и (или) уполномоченным им лицам Персональные данные являются точными, полными и актуальными на момент их предоставления;
10.3. Согласие (его копии) и (или) описание обстоятельств дачи мной Согласия могут быть предоставлены Оператором третьим лицам в качестве доказательства факта получения Оператором от меня Согласия.
Общество уважает конфиденциальность информации своих клиентов и обязуется защищать любую персональную информацию, предоставляемую пользователями через интернет-сайт. Приведенные ниже сведения помогают пользователям понять, какую информацию Общество собирает через веб-сайт и каким образом эта информация используется. Общество рекомендует ознакомиться с Положением о конфиденциальности.
Посещая и используя веб-сайт Общества, пользователь признает, без каких-либо ограничений и оговорок, что прочел, понял и согласен с правилами и условиями данного Положения и, соответственно, согласен на использование файлов cookie в соответствии с данной Политикой.
Пользователи могут посещать сайт Общества, в своих интересах. На сайте Общества используется сбор cookie для обеспечения пользователям максимального удобства. "Cookie" — это небольшие текстовые файлы, расположенные на устройстве пользователя и предназначенные для обеспечения удобства пользования сайта и экономии времени. Файлы cookie, собираемые Обществом, не содержат информацию, которая может служить для идентификации лиц.
Cookie могут быть постоянными или сессионными.
Постоянные cookie-файлы сохраняются браузером и остаются действующими до момента истечения условий срока хранения:
- в конце сеанса (например, когда браузер закрывается);
- дата истечения была указана, и срок хранения вышел;
- браузер удалил Cookie по запросу пользователя.
Сессионные cookie-файлы становятся недействительными по истечению срока их действия. Общество использует как сессионные, так и постоянные cookie-файлы на сайте rednor.ru и всех его поддоменов.
1. Функциональные файлы "cookie".
Анонимные файлы "cookie", которые позволяют пользователям осуществлять навигацию по веб-сайту, использовать его функции и получать доступ к защищенным разделам.
Они также облегчают навигацию по сайту и используются в следующих целях:
- запоминание информации внесенной в поля обращения;
- обеспечение надлежащей работы веб-сайта.
Информация, собранная данными файлами "cookie", не предназначена для использования в маркетинговых целях.
Если использование этого типа файлов "cookie" запрещено пользователем, некоторые разделы веб-сайта могут быть недоступны для пользователя.
2. Сторонние файлы cookie.
Данные файлы "cookie" используются в следующих целях:
- запоминание посещенных страниц сайта. Эти файлы "cookie" зачастую связаны с функциями веб-сайта, предоставляемыми соответствующей третьей стороной.
Файлы Cookie не представляют опасности для вашего устройства, так как они являются просто текстовыми файлами, а не исполняемыми программами.
Вы можете либо настроить ваш браузер для получения наших файлов cookies, либо пользоваться веб-сайтом Общество без этих функциональных возможностей. В последнем случае те текстовые данные, которые вы вводите в формы, не могут быть сохранены в процессе подготовки и отправки обращения, и при перезагрузке страницы (например, при неудачной попытке отправки обращения, если заполнены не все поля) вам придется вводить информацию еще раз. При этом, к сожалению, у Общества также не будет возможности подготавливать и предлагать вам удобный контент.
Чтобы удалить сохраненные cookie-файлы браузера, вы можете открыть приведенные ниже ссылки, чтобы получить инструкции для своего браузера:
- Chrome, https://support.google.com/chrome/answer/95647
- Firefox, http://mzl.la/1h1odkm
- Internet Explorer, https://support.microsoft.com/en-gb/help/17442/windowsinternetexplorer-delete-manage-cookies
- Opera, http://www.opera.com/help/tutorials/security/privacy/
- Safari, https://support.apple.com/kb/PH19214
Данное Положение может обновляться с течением времени — например, в случаях изменений применимого законодательства или применяемых online-технологий. Общество рекомендует клиентам регулярно проверять наш сайт для ознакомления с актуальной информацией о нашей политике использования cookie.
Дата публикации 09.02.2022.