Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года и регулирует порядок обработки персональных данных, осуществляемой ООО «Афло-Центр» (далее – Оператор) при взаимодействии с пользователями и посетителями сайта afflow.ru.

Оператор внесён в реестр операторов персональных данных Роскомнадзора.

1.2. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых Оператором, а также основных принципов, которыми Оператор руководствуется при обработке персональных данных.

1.3. Положения настоящей Политики обязательны для исполнения всеми лицами, участвующими в обработке персональных данных от имени Оператора, включая работников и третьих лиц, действующих на основании договоров поручения обработки персональных данных.

1.4. В настоящей Политике используются следующие понятия:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
  • обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение;
  • оператор персональных данных (Оператор) — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия (операции), совершаемые с ними. Оператором является ООО «Афло-Центр»;
  • автоматизированная обработка персональных данных — обработка персональных данных с использованием информационных систем и иных технических средств, обеспечивающих выполнение операций с персональными данными;
  • информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств, используемых Оператором при работе с пациентами и посетителями сайта;
  • блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, когда обработка необходима для уточнения таких данных;
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители, содержащие персональные данные;
  • пользователь — любое физическое лицо, посещающее сайт afflow.ru;
  • сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу afflow.ru;
  • конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

1.5. Субъекты персональных данных или их законные представители имеют право:

  • получать информацию о своих персональных данных, целях, правовых основаниях и способах их обработки, а также о лицах, которым персональные данные передаются;
  • обращаться к Оператору с запросом в письменной или электронной форме, включая обращение на адрес электронной почты, указанный в настоящей Политике;
  • получать от Оператора подтверждение факта обработки персональных данных, а также сведения о своих персональных данных и копии любых записей, содержащих их, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае отказа Оператора выполнить требования субъекта персональных данных – направить письменное обоснованное возражение;
  • требовать от Оператора уведомления всех лиц, которым ранее были сообщены его персональные данные, обо всех произведённых изменениях или исключениях из них;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке. Ответ Оператора на обращение субъекта персональных данных предоставляется в течение 30 календарных дней с даты получения запроса.

1.6. Субъекты персональных данных или их законные представители, обязаны:

  • предоставлять Оператору достоверные и актуальные персональные данные в случаях, когда их предоставление необходимо для достижения целей обработки, указанных в настоящей Политике;
  • своевременно уведомлять Оператора об изменениях своих персональных данных для поддержания их точности и актуальности.

1.7. Оператор имеет право:

  • осуществлять обработку персональных данных при наличии законных оснований и в объёме, необходимом для достижения заявленных целей обработки;
  • получать персональные данные непосредственно от субъекта персональных данных или от его представителя, а также от третьих лиц в случаях, предусмотренных законодательством Российской Федерации;
  • поручать обработку персональных данных другим лицам на основании договора, при условии соблюдения ими требований к защите и конфиденциальности персональных данных;
  • использовать информационные системы персональных данных, программные и технические средства, обеспечивающие законную обработку и защиту персональных данных;
  • прекращать обработку персональных данных по достижении целей обработки, при отзыве согласия субъекта персональных данных или по требованию уполномоченных органов;
  • реализовывать иные права, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.

1.8. Оператор исполняет обязанности, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных», включая:

  • обеспечение законности и справедливости обработки персональных данных;
  • обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки;
  • принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа, изменения, уничтожения, блокирования, копирования, распространения, а также от иных неправомерных действий;
  • обеспечение хранения персональных данных на территории Российской Федерации в соответствии со ст. 18.1 ФЗ-152;
  • назначение лица, ответственного за организацию обработки и обеспечение безопасности персональных данных;
  • уведомление субъекта персональных данных о факте обработки его персональных данных и предоставление информации по его запросу в порядке и сроки, установленные законодательством Российской Федерации;
  • прекращение обработки персональных данных по достижении целей обработки, при отзыве согласия субъекта персональных данных либо по требованию уполномоченного органа, в срок, не превышающий тридцати календарных дней с момента наступления соответствующего основания;
  • уведомление уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • выполнение иных обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.

2. Цели обработки персональных данных

2.1. Субъектами персональных данных, обрабатываемых Оператором посредством сайта afflow.ru, являются пользователи сайта, пациенты, обратившиеся для записи на приём, консультации или получения информации о медицинских услугах, а также иные лица, направившие обращения или использующие интерактивные формы на сайте.

2.2. Обработка персональных данных осуществляется Оператором в следующих целях:

  • осуществления обратной связи с пользователями и пациентами, включая идентификацию при обращении, подтверждение записи, консультирование и информирование по вопросам оказываемых услуг;
  • организации записи на приём, консультирования и последующего оказания медицинских услуг, включая действия, направленные на подготовку к заключению договоров;
  • направления информационных и рекламных сообщений по адресу электронной почты при наличии согласия субъекта персональных данных, а также отправки сервисных СМС-уведомлений, необходимых для подтверждения записи к специалисту;
  • персонализации предложений, информирования об акциях, специальных предложениях и расписании врачей;
  • обработки заявок, обращений, отзывов и иной деловой переписки;
  • предоставления пользователю доступа к личному кабинету на сайте для удобного просмотра информации, связанной с его обращениями и оказанными услугами. Информация в личном кабинете формируется по итогам обслуживания в медицинском центре и предназначена для информирования и удобного взаимодействия с пользователем;
  • проведения маркетинговых исследований, опросов и повышения качества обслуживания;
  • анализа поведения пользователей на сайте, повышения удобства его использования, совершенствования контента и сервисов, включая использование сторонних сервисов аналитики и коммуникации (в том числе Яндекс.Метрика, Callibri, JivoChat), действующих на основании собственных политик конфиденциальности;
  • предоставления пользователям доступа к сервисам и материалам сайта;
  • исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.

2.3. Обработка персональных данных, несовместимая с указанными целями, не допускается.

2.4. На сайте afflow.ru размещена ссылка для перехода в личный кабинет лабораторной информационной системы (ЛИС) «Ариадна» для просмотра результатов лабораторных исследований.

Техническая платформа ЛИС «Ариадна» разработана и поддерживается ООО «Брегис», которое осуществляет обработку и хранение данных в рамках собственной политики конфиденциальности.

ООО «Афло-Центр» передаёт необходимые сведения для идентификации пользователя и получения результатов исследования и не осуществляет самостоятельной обработки данных в ЛИС.

Обеспечение безопасности персональных данных при работе с системой ЛИС «Ариадна» осуществляется ООО «Брегис» в соответствии с требованиями законодательства Российской Федерации.

2.5. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки либо при утрате необходимости в их достижении, в срок, не превышающий тридцати календарных дней с момента наступления соответствующего основания, если иное не предусмотрено законодательством Российской Федерации.

3. Правовые основания обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором на основании:

  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
  • Федерального закона от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
  • Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
  • Федерального закона от 07.07.2003 № 126-ФЗ «О связи»;
  • Приказа Министерства здравоохранения РФ от 30.12.2014 № 956н «Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями…»;
  • договоров и соглашений, заключаемых с субъектами персональных данных, и согласий субъектов персональных данных на их обработку;
  • иных нормативных правовых актов Российской Федерации, регулирующих деятельность медицинских организаций и использование информационно-телекоммуникационных сетей.

3.2. ООбработка персональных данных пользователей сайта осуществляется на следующих основаниях:

  • согласие субъекта персональных данных на обработку, выраженное при заполнении форм на сайте afflow.ru, при записи на приём, подписке на рассылку или при обращении через онлайн-чат;
  • необходимость обработки персональных данных для исполнения обязательств Оператора перед субъектом персональных данных, включая подтверждение записи, консультирование и информирование;
  • исполнение требований законодательства Российской Федерации, регулирующего деятельность медицинских организаций и порядок ведения бухгалтерского учёта.

3.3. Обработка персональных данных пользователей сайта допускается только при согласии с настоящей Политикой, выраженном посредством проставления отметки (галочки) в соответствующих формах сайта.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:

  • пользователи сайта afflow.ru, включая лиц, оставляющих заявки, записывающихся на приём, оформляющих подписку на рассылку или обращающихся через онлайн-чат;
  • пациенты, предоставляющие персональные данные в рамках записи на приём в медицинское учреждение, в том числе для предварительного консультирования по выбору врача, специализации или услуг, оказываемых как при личном визите, так и с использованием телемедицинских технологий (при их наличии);
  • медицинские работники, сведения о которых (ФИО, должность, образование, стаж и квалификация) размещены на сайте в информационных целях в соответствии с Приказом Минздрава РФ № 956н.

4.2. Персональные данные пользователей и пациентов, обрабатываемые при взаимодействии через сайт, включают в себя:

  • фамилия, имя, отчество (при указании пользователем);
  • номер телефона;
  • адрес электронной почты;
  • IP-адрес;
  • сведения из cookie-файлов;

  • *Cookies - фрагменты данных, отправляемых веб-сервером браузеру при посещении сайта посетителем. Компания автоматически получает некоторые виды информации, получаемой в процессе взаимодействия пользователей с сайтом. Речь идет о технологиях и сервисах, таких как веб-протоколы, cookie, веб-отметки, а также приложения и инструменты указанных третьей стороны. Cookie – это часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом, cookie – это уникальный идентификатор браузера для веб-сайта. Cookie дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществлять анализ сайта. Большинство веб-браузеров разрешают использование cookie, однако можно изменить настройки для отказа от работы с cookie или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если работа cookie в браузере будет запрещена.

  • информацию о браузере и устройстве (тип, версия, операционная система);
  • время доступа, адрес запрашиваемой страницы и ранее посещённой страницы сайта;
  • сведения, содержащиеся в обращениях, заявках, отзывах или переписке с Оператором;
  • информацию, передаваемую через сторонние сервисы (включая Яндекс.Метрику, Callibri и JivoChat), действующие на основании собственных политик конфиденциальности.

4.3. При использовании личного кабинета на сайте обрабатываются учётные данные (логин, пароль, адрес электронной почты), а также сведения, формируемые по итогам оказанных медицинских услуг, включая информацию о записях и обращениях.

Обработка этой информации осуществляется исключительно в целях предоставления доступа пользователю к личному кабинету и удобного взаимодействия с медицинским центром.

4.4. Персональные данные медицинских работников, размещённые на сайте в информационных целях, включают:

  • фамилию, имя, отчество;
  • должность и специализацию;
  • сведения об образовании, стаже и квалификации;
  • фотографию.

4.5. На сайте afflow.ru размещена ссылка для перехода в личный кабинет лабораторной информационной системы (ЛИС) «Ариадна» для просмотра результатов лабораторных исследований. Техническая платформа ЛИС «Ариадна» разработана и поддерживается ООО «Брегис», которое осуществляет обработку и хранение данных в рамках собственной политики конфиденциальности.

ООО «Афло-Центр» передаёт необходимые сведения для идентификации пользователя и получения результатов исследования и не осуществляет самостоятельной обработки данных в ЛИС. Обеспечение безопасности персональных данных при работе с системой ЛИС «Ариадна» осуществляется ООО «Брегис» в соответствии с требованиями законодательства Российской Федерации.

5. Порядок и условия обработки персональных данных

5.1. Персональные данные Оператор получает непосредственно от субъекта персональных данных при регистрации авторизации в личном кабинете, при заполнении форм на сайте afflow.ru, при записи на приём через онлайн-форму, подписке на рассылку, обращении через онлайн-чат или иные интерактивные элементы сайта, включая системы веб-аналитики и коллтрекинга (например, Яндекс.Метрика, Callibri, JivoChat) .

5.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, выраженного при заполнении онлайн-форм на сайте afflow.ru и проставлении отметки (галочки) в поле, подтверждающем согласие с условиями обработки персональных данных.

В каждой форме размещаются активные ссылки на настоящую Политику и соответствующие согласия (на обработку персональных данных и на получение рассылки), что обеспечивает информированность субъекта до момента предоставления данных.

Обработка персональных данных без согласия допускается только в случаях, прямо предусмотренных законодательством Российской Федерации.

5.3. Субъект персональных данных вправе отозвать согласие на обработку своих персональных данных в любой форме, позволяющей подтвердить факт направления такого отзыва, в том числе путём направления письменного уведомления либо электронного письма на адрес afflow-center@mail.ru. После получения отзыва Оператор прекращает обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.4. При принятии решений, затрагивающих права и законные интересы субъектов персональных данных, Оператор не использует исключительно автоматизированную обработку персональных данных.

5.5. Персональные данные пользователей не применяются в целях причинения имущественного или морального вреда, а также для ограничения прав и свобод субъектов персональных данных.

5.6. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора, чьи должностные обязанности связаны с обеспечением функционирования сайта, обработкой обращений пользователей и исполнением заявок.

5.7. Передача персональных данных третьим лицам допускается исключительно в случаях, предусмотренных законодательством Российской Федерации, либо при наличии согласия субъекта персональных данных. В случае такой передачи Оператор обеспечивает соблюдение третьими лицами требований конфиденциальности и безопасности обработки данных.

Оператор также вправе передавать персональные данные уполномоченным государственным органам (включая органы дознания, следствия и суд) в случаях и порядке, установленных законом.

5.8. Передача персональных данных в коммерческих целях без согласия субъекта персональных данных не осуществляется.

5.9. Обработка персональных данных осуществляется исключительно с использованием автоматизированных информационных систем и программных средств, обеспечивающих сбор, хранение, передачу и защиту данных в соответствии с требованиями законодательства Российской Федерации.

5.10. Персональные данные обрабатываются и хранятся Оператором до достижения целей обработки либо до отзыва согласия субъектом персональных данных. После достижения целей обработки или получения отзыва персональные данные подлежат удалению или обезличиванию в срок, не превышающий тридцати календарных дней, если иное не предусмотрено законодательством Российской Федерации. 

6. Защита персональных данных

6.1. Оператор обеспечивает защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

6.2. Безопасность персональных данных обеспечивается посредством применения комплекса правовых, организационных и технических мер, предусмотренных законодательством Российской Федерации. Оператор принимает меры, направленные на предотвращение несанкционированного доступа к персональным данным, их утраты, изменения, блокирования, копирования, распространения и иных неправомерных действий, а также обеспечивает хранение данных на серверах, расположенных на территории Российской Федерации.

6.3. При сборе, обработке, хранении и передаче персональных данных Оператор обеспечивает соблюдение принципов конфиденциальности, целостности и доступности информации, предотвращая её утечку, потерю или искажение.

7. Согласие на обработку персональных данных

Я, субъект персональных данных, действуя в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», предоставляю ООО «Афло-Центр» (адрес: 610020, г. Киров, ул. Никитская, д. 60) согласие на обработку моих персональных данных, указанных мной на сайте afflow.ru при заполнении онлайн-форм, подписке на рассылку, записи на приём, обращении через онлайн-чат или при использовании личного кабинета.

В состав персональных данных, подлежащих обработке, могут входить:

  • фамилия, имя, отчество (при указании пользователем);
  • номер телефона;
  • адрес электронной почты;
  • IP-адрес, сведения из cookie-файлов;
  • информация о браузере, устройстве и времени доступа;
  • время доступа;
  • адрес запрашиваемой и ранее посещённой страниц сайта;
  • сведения, содержащиеся в сообщениях и обращениях, направленных через формы обратной связи.

Обработка персональных данных осуществляется в целях:

  • обеспечения обратной связи и обработки обращений;
  • записи на приём и информирования о предоставляемых услугах;
  • предоставления доступа к личному кабинету и отображения информации, связанной с обращениями и оказанными услугами;
  • направления информационных сообщений (при наличии подписки);
  • анализа работы сайта и улучшения качества предоставляемых сервисов.

Согласие предоставляется на совершение следующих действий (операций) с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в случаях, предусмотренных законодательством), обезличивание, блокирование, удаление и уничтожение.

Обработка персональных данных осуществляется в соответствии с Политикой ООО «Афло-Центр» в отношении обработки персональных данных.

Согласие действует до достижения целей обработки персональных данных или до момента его отзыва.

Отзыв согласия может быть осуществлён в любой форме, позволяющей подтвердить факт направления такого отзыва, в том числе путём направления письменного уведомления или электронного письма на адрес afflow-center@mail.ru.

С фактом размещения и содержанием настоящей Политики, а также с правами и обязанностями субъекта персональных данных я ознакомлен.

8. Актуализация, исправление, удаление и уничтожение персональных данных

8.1. Оператор обеспечивает актуальность и достоверность обрабатываемых персональных данных и принимает меры для их уточнения либо удаления по мере необходимости или по обращению субъекта персональных данных.

8.2. Субъект персональных данных имеет право обратиться к Оператору с запросом в письменной или электронной форме для:

  • получения сведений о наличии у Оператора персональных данных, относящихся к данному субъекту;
  • ознакомления со своими персональными данными, за исключением случаев, предусмотренных частью 5 статьи 14 Федерального закона № 152-ФЗ;
  • уточнения, обновления или исправления недостоверных либо устаревших персональных данных;
  • блокирования или уничтожения персональных данных, если они обрабатываются незаконно, утратили актуальность, не требуются для заявленных целей либо если субъект отозвал своё согласие на обработку.

8.3. Уточнение, блокирование или уничтожение персональных данных производится Оператором в срок, не превышающий 30 календарных дней с момента получения соответствующего обращения, если иной срок не установлен законодательством Российской Федерации.

8.4. Запрос субъекта персональных данных может быть направлен в письменной форме или в электронной форме на адрес электронной почты afflow-center@mail.ru.

При обращении в электронной форме субъект персональных данных должен указать сведения, позволяющие идентифицировать его как заявителя (Ф.И.О., контактный номер телефона и адрес электронной почты).

8.5. Все обращения субъектов персональных данных фиксируются Оператором и подлежат учёту в установленном внутренними процедурами порядке.

8.6. Ответ на запрос субъекта персональных данных или мотивированный отказ направляется в срок, не превышающий 10 рабочих дней с момента получения обращения.

В случае необходимости уточнения или дополнительной проверки сведений срок рассмотрения может быть продлён, но не более чем на 5 рабочих дней, с уведомлением субъекта персональных данных о продлении срока и причине задержки. 

9. Изменение Политики

9.1. Оператор имеет право вносить изменения в настоящую Политику в любое время. При внесении изменений указывается дата последнего обновления редакции. Обновлённая версия Политики вступает в силу с момента её размещения на сайте Оператора, если иное не предусмотрено самой новой редакцией.

9.2. Актуальная редакция Политики всегда доступна для ознакомления на сайте afflow.ru.

9.3. К настоящей Политике и отношениям между субъектами персональных данных и Оператором применяется законодательство Российской Федерации.

10. Обратная связь

10.1. Адрес электронной почты: afflow-center@mail.ru

10.2. Почтовый адрес: 610020, г. Киров, ул. Никитская, д. 60

10.3. Контактный номер телефона: 8 (8332)74-47-13