-
Главная
- Политика конфиденциальности
Политика в отношении обработки персональных данных
Оглавление
Часть 1. Коротко и понятно
Кто мы
Оператором персональных данных является Общество с ограниченной ответственностью «Фитоцентр Алфит-Сиб».
Реквизиты оператора:
- Полное наименование — Общество с ограниченной ответственностью «Фитоцентр Алфит-Сиб»
- Сокращенное наименование — ООО «Фитоцентр Алфит-Сиб»
- ИНН — 5403231987
- КПП — 540301001
- ОГРН — 1095403009822
- Юридический адрес — 630087, г. Новосибирск, ул. Немировича-Данченко, д. 138, офис 11
- Фактический адрес — 630087, г. Новосибирск, ул. Немировича-Данченко, д. 138, офис 11
Эта политика действует для сайта https://alfit-sib.ru/ и всех его поддоменов.
Зачем нужна эта политика
Мы объясняем:
- Какие данные можем получать через сайт
- Зачем мы их получаем
- Где и как их храним
- Кто имеет к ним доступ
- Какие документы регулируют отдельные сценарии обработки данных
- Какие права есть у пользователя
Какие данные мы можем получать
В зависимости от того, какой формой вы пользуетесь, мы можем получать:
- Фамилию, имя, отчество
- Номер телефона
- Адрес электронной почты
- Страну и город проживания
- Содержание обращения, вопроса или комментария
- Сведения о состоянии здоровья, если они указываются в анкете или сообщении
- Сведения о ранее назначенном лечении
- Сведения о профессиональной деятельности, если они добровольно указываются в анкете
- Файлы и документы, которые пользователь прикладывает к анкете
- Технические данные о работе сайта, включая cookie, счетчики и аналитические идентификаторы
В каких случаях мы получаем данные
Мы можем получать данные, когда пользователь:
- Записывается на прием или услугу через сайт
- Просит обратный звонок
- Задает вопрос через форму на сайте
- Заполняет анкету для заочной консультации
- Пользуется сайтом и его встроенными сервисами
Для чего мы используем данные
Мы используем данные только для понятных и законных целей:
- Чтобы связаться с пользователем
- Чтобы записать пользователя на прием или услугу
- Чтобы ответить на вопрос
- Чтобы организовать заочную консультацию
- Чтобы врач мог заранее ознакомиться с анкетой
- Чтобы вести внутренний учет обращений
- Чтобы сайт работал корректно
- Чтобы понимать, как пользователи пользуются сайтом, и улучшать его
Где хранятся данные
Персональные данные обрабатываются и хранятся с использованием баз данных, находящихся на территории Российской Федерации.
Какие сервисы участвуют в обработке данных
В зависимости от сценария мы можем использовать:
- REG.RU — для размещения сайта и хранения данных из форм сайта
- Яндекс Почту — для получения и обработки обращений
- МИС «Медлок» — для учета обращений, записи и организации взаимодействия с пациентами
- Qform — для анкет заочных консультаций и хранения вложенных файлов
- Яндекс Метрику и другие аналитические инструменты — для анализа посещаемости и работы сайта
- Счетчики и рекламные инструменты — для оценки эффективности информационных материалов и рекламных кампаний
- Встроенные внешние сервисы — например видеоплатформы и мессенджеры, если пользователь взаимодействует с ними на сайте
Кто может видеть данные
Доступ к данным имеют только те сотрудники и привлеченные на законных основаниях лица, которым это действительно нужно для работы:
- Администраторы
- Врачи
- Иные уполномоченные сотрудники
- Технические подрядчики в пределах их задач
Для разных ситуаций на сайте действуют отдельные документы:
Ссылки на эти документы размещаются на соответствующих страницах сайта и рядом с формами, к которым они относятся.
Если обработка данных происходит в рамках специального сценария, применяется соответствующий специальный документ в части, относящейся к такому сценарию.
Что важно понимать
- Если вы просто оставляете заявку на обратный звонок, действует один сценарий обработки данных
- Если вы заполняете анкету для заочной консультации и указываете сведения о здоровье, действует другой, более строгий сценарий обработки данных
- Если вы пользуетесь сайтом, могут использоваться cookie и аналитические инструменты
- Мы не собираем данные «на всякий случай» и не используем их для целей, которые не объяснены в документах сайта
- Если для конкретной формы или анкеты действует отдельное согласие, именно оно уточняет правила обработки данных в соответствующем случае
Ваши права
Вы вправе:
- Узнать, какие данные о вас обрабатываются
- Попросить уточнить или исправить данные
- Попросить удалить или заблокировать данные, если для этого есть основания
- Отозвать согласие на обработку данных
- Обратиться с жалобой в уполномоченный орган или в суд
Вы можете направить обращение:
- По почтовому адресу оператора
- По адресу электронной почты, который оператор использует для обращений по вопросам персональных данных
Часть 2. Официальная редакция политики
1. Общие положения
Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемые Обществом с ограниченной ответственностью «Фитоцентр Алфит-Сиб» (сокращенное наименование — ООО «Фитоцентр Алфит-Сиб»), ИНН 5403231987, КПП 540301001, ОГРН 1095403009822, юридический адрес: 630087, г. Новосибирск, ул. Немировича-Данченко, д. 138, офис 11, фактический адрес: 630087, г. Новосибирск, ул. Немировича-Данченко, д. 138, офис 11 (далее — Оператор).
Настоящая Политика разработана в целях соблюдения прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта https://alfit-sib.ru/ и всех его поддоменов.
2. Основные принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на следующих принципах:
- Законности и справедливости
- Ограничения обработки достижением конкретных, заранее определенных и законных целей
- Недопущения обработки персональных данных, несовместимой с целями их сбора
- Недопущения избыточной обработки персональных данных
- Точности, достаточности и актуальности персональных данных
- Хранения персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации
3. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
- Посетители сайта
- Пациенты
- Лица, записывающиеся на прием или услугу
- Лица, направляющие вопросы и обращения через сайт
- Лица, заполняющие анкеты для заочных консультаций
- Законные представители пациентов
- Иные лица, взаимодействующие с Оператором через сайт и его поддомены
4. Категории и состав обрабатываемых персональных данных
Оператор может обрабатывать следующие персональные данные:
- Фамилия, имя, отчество
- Номер телефона
- Адрес электронной почты
- Страна проживания
- Город проживания
- Сведения, содержащиеся в обращениях, вопросах и комментариях
- Сведения о состоянии здоровья, включая диагноз, жалобы, симптомы, сопутствующие заболевания и сведения о ранее назначенном лечении, если такие сведения сообщаются пользователем или его законным представителем
- Сведения о профессиональной деятельности, если они добровольно указываются пользователем в анкете
- Файлы и документы, прикладываемые пользователем к анкете
- Технические данные о посещении сайта, включая IP-адрес, сведения о браузере и устройстве, дату и время посещения, cookie, идентификаторы и иные данные, получаемые с помощью аналитических и технических сервисов
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Запись на прием к врачу
- Запись на медицинскую услугу
- Обработка и рассмотрение обращений, вопросов и запросов пользователей
- Организация обратного звонка
- Организация заочных консультаций
- Предварительное ознакомление врача с анкетой и приложенными материалами
- Связь с пользователем для уточнения сведений, необходимых для рассмотрения обращения или анкеты
- Направление ответа пользователю
- Внутренний учет поступивших обращений
- Обеспечение корректной работы сайта и его отдельных функций
- Анализ посещаемости сайта, оценка работы его сервисов и улучшение пользовательского опыта
- Оценка эффективности информационных материалов и рекламных кампаний
- Защита прав и законных интересов Оператора
6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- Согласие субъекта персональных данных или его законного представителя
- Обращение субъекта персональных данных к Оператору с инициативой получения информации, записи на прием, записи на услугу или организации консультации
- Необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации
- Иные основания, предусмотренные законодательством Российской Федерации
Обработка специальных категорий персональных данных, в том числе сведений о состоянии здоровья, осуществляется в объеме, необходимом для рассмотрения обращения, организации консультации и последующего взаимодействия с пользователем, при наличии соответствующего правового основания, в том числе согласия субъекта персональных данных или его законного представителя, если такое согласие требуется в соответствии с законодательством Российской Федерации.
7. Способы обработки персональных данных
Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.
При обработке персональных данных Оператор вправе осуществлять:
- Сбор
- Запись
- Систематизацию
- Накопление
- Хранение
- Уточнение (обновление, изменение)
- Извлечение
- Использование
- Передачу (предоставление, доступ) в пределах, необходимых для достижения целей обработки
- Обезличивание
- Блокирование
- Удаление
- Уничтожение
8. Лица, сервисы и информационные системы, участвующие в обработке персональных данных
Для достижения целей обработки Оператор может использовать:
- Хостинг-провайдера REG.RU
- Электронную почту Яндекс
- Медицинскую информационную систему «Медлок»
- Сервис Qform
- Яндекс Метрику
- Рекламные и аналитические инструменты, используемые на сайте
- Встроенные сервисы и виджеты сторонних платформ, если пользователь взаимодействует с ними на сайте
Персональные данные обрабатываются и хранятся с использованием баз данных, находящихся на территории Российской Федерации.
Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора и лицам, привлеченным на законных основаниях, в объеме, необходимом для достижения целей обработки.
9. Cookie и иные аналогичные технологии
На сайте могут использоваться cookie, пиксели, теги, счетчики и иные аналогичные технологии.
Они применяются для:
- Обеспечения корректной работы сайта
- Сохранения пользовательских настроек
- Анализа посещаемости и поведения пользователей
- Оценки эффективности информационных материалов и рекламных кампаний
- Корректной работы встроенных форм, счетчиков, виджетов и внешних сервисов
Порядок использования cookie и иных аналогичных технологий раскрывается в отдельной Политике использования файлов cookie.
10. Отдельные документы, регулирующие специальные сценарии обработки
В дополнение к настоящей Политике на сайте действуют отдельные документы, регулирующие специальные сценарии обработки персональных данных:
Соответствующие документы размещаются на сайте и применяются в части, относящейся к конкретному сценарию обработки персональных данных.
Если для отдельной формы, анкеты или технического сценария действует специальный документ, его положения применяются вместе с настоящей Политикой и уточняют ее в соответствующей части.
11. Сроки обработки и хранения персональных данных
Оператор обрабатывает и хранит персональные данные не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законодательством Российской Федерации, соответствующим согласием субъекта персональных данных, условиями функционирования используемой информационной системы или необходимостью защиты прав и законных интересов Оператора.
По достижении целей обработки, при утрате необходимости в достижении этих целей, при отзыве согласия субъектом персональных данных либо его законным представителем или при наличии иных законных оснований персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
12. Права субъекта персональных данных
Субъект персональных данных имеет право:
- Получать сведения, касающиеся обработки его персональных данных
- Требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законодательством Российской Федерации
- Отозвать согласие на обработку персональных данных
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке
- Осуществлять иные права, предусмотренные законодательством Российской Федерации
13. Порядок направления обращений и отзыва согласия
Субъект персональных данных или его законный представитель вправе направить обращение по вопросам обработки персональных данных, а также заявление об отзыве согласия:
- По почтовому адресу Оператора
- По адресу электронной почты, который Оператор использует для обращений по вопросам персональных данных
Оператор рассматривает обращения в порядке и сроки, установленные законодательством Российской Федерации.
14. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
К таким мерам, в частности, относятся:
- Ограничение доступа к персональным данным только для уполномоченных лиц
- Использование технических и программных средств защиты информации
- Организация внутреннего контроля за соблюдением требований законодательства Российской Федерации
- Применение локальных актов и организационных процедур по вопросам обработки и защиты персональных данных
- Использование информационных систем и сервисов, применяемых в деятельности Оператора
15. Заключительные положения
Настоящая Политика действует бессрочно до замены ее новой редакцией.
Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте https://alfit-sib.ru/ и его поддоменах, если иное не предусмотрено новой редакцией Политики.
Актуальная редакция настоящей Политики размещается в свободном доступе на сайте Оператора.