Политика обработки персональных данных,
Индивидуальный предприниматель Пономаренко Галина Олеговна
No 15-ОД от 12.05.2025г.
«Об утверждении Политики обработки
персональных данных»
«УТВЕРЖДАЮ»
Пономаренко Галина Олеговна
«12» мая 2025г
Политика обработки персональных данных
1. Общие положения.1.1. ИП ПОНОМАРЕНКО Г.О. (197371, САНКТПЕТЕРБУРГ Г, ПР-КТ КОМЕНДАНТСКИЙ, дом 17, корп. 2, кв. 122), далее — «Оператор», действующее в соответствии с законодательством Российской Федерации, являющееся администратором следующего сайта в телекоммуникационной сети Internet: https://propansionat.ru/(далее «Сайт»), с целью обеспечить недопущение несанкционированного использования персональных данных, полученных от каждого из посетителей (пользователей) вышеуказанных Сайтов настоящим положением определяет порядок обращения с персональными данными пользователей Сайтов.
1.2. Настоящее положение разработан о с целью упорядочить обращение сперсональными данными пользователей Сайтаи направлено на обеспечение соблюдения законных прав и интересов пользователей, обеспечение защиты их прав и свобод при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну в связи с необходимостью получения, сбора, систематизации, анализа, хранения и при необходимости передачи (предоставление доступа) в определенных настоящим положением пределах сведений, составляющих персональные данные для достижения законных целей деятельности Сайтов.
1.3. Оператор собирает и обрабатывает персональные данные, статистическую информацию в соответствии с настоящей политикой.
1.4. Сведения оперсональных данных Пользователя относятся к числу конфиденциальных (составляющих охраняемую законом тайну). Режим конфиденциальности в отношении персональных данных снимается в случаях, предусмотренных законодательством.
1.5. Оператор вправе осуществлять с полученными персональными данными пользователей все законные необходимые действия, связанные исключительно с достижением цели, для которой создан и используются Сайты или мобильные приложения, а также в процессе дистанционного взаимодействия с пользователем в процессе оказания услуг.
1.6. Пользуясь сайтом Оператора и сервисами, доступными на сайте, Пользователь соглашается на обработку персональных данных в соответствии с настоящей Политикой.
2. Основные термины• Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
• Документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
• Информация — сведения (сообщения, данные) независимо от формы их представления.
• Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
• Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
• Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
• Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе, но не ограничиваясь: фамилия, имя, отчество пользователя, пол, день, месяц и год и место рождения, гражданство, адрес места жительства, а также любые иные данные, прямо или косвенно относящиеся к определенному или определяемому физическому лицу, идентифицирующие субъекта персональных данных, которые могут быть получены в ходе оказания медицинских услуг, а также другая информация, сообщённая о себе пользователем на основании которой возможна идентификация субъекта персональных данных.
• Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе, но не ограничиваясь: фамилия, имя, отчество пользователя, пол, день, месяц и год и место рождения, адрес(-а) электронной почты, номер(-а) телефона(-ов), а также любые иные данные, прямо или косвенно относящиеся к определенному или определяемому физическому лицу, идентифицирующие субъекта персональных данных, которые могут быть получены в ходе оказания медицинских услуг, а также другая информация, сообщённая о себе пользователем на основании которой возможна идентификация субъекта персональных данных.
• Пользователь — лицо, осуществляющее с использованием телекоммуникационных каналов доступ к содержанию и сервисам Сайта.
• Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
• Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
• Куки (сооkіе-файлы) — это небольшие файлы, которые отправляются веб-сайтом браузеру и сохраняются на Вашем компьютере или ином устройстве, подключенном к интернету, когда пользователь посещает веб-страницу. Это позволяет сайту запомнить ваш компьютер или устройство, получить информацию о действиях пользователя на сайте. Кроме того, технология cookies может использоваться и в иных целях. Оператор сохраняет куки-файлы, полученные при каждом посещении пользователем Сайта: https://propansionat.ru/. Файлы служат для обеспечения корректной работы сайта и помогают осуществлять более комфортное взаимодействие пользователя с сайтом.
• CRM (CRM-система, сокращение от англ. Customer Relationship Management) – прикладное программное обеспечение для организаций, предназначенное для автоматизации стратегий взаимодействия с заказчиками (клиентами), в частности, для повышения уровня продаж, оптимизации маркетинга и улучшения обслуживания клиентов путём сохранения информации о клиентах и истории взаимоотношений с ними, установления и улучшения бизнес-процессов и последующего анализа результатов. В рамках Политики под данным термином понимается CRM Оператора, с помощью которой он организует обработку Персональных данных.
• Сайт, веб-сайт – веб-сайты с доменом https://propansionat.ru/, а также его поддомены;
3. Обработка персональных данных.3.1. Источником инфopмaции обо всех персональных данных пользователя является непосредственно сам пользователь Сайта Оператора. Оператор может получать данные из ЕСИА с согласияпользователя. Заполняя форму обратнойсвязи, пользуясь онлайн записью, направляя заявку на звонок через сайт, Чат-ботом и(или) пользуясь прочими сервисами Сайта, пользователь тем самым дает согласие на обработку егоперсональных данных для целей оказания услуг Оператором, а также для иных целей, указанных в настоящей политике или отдельном согласии на обработку персональных данных. Пользователь подтверждает права в отношении созданной таким образом учетной записи.
3.2. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защитыперсональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
• ограничение и регламентация состава работников, имеющих доступ к персональным данным;
• реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки изащиты информации;
• осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
• обнаружение вторжений вкорпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
• резервное копирование информации;
• организация пропускного режима работников на территорию Оператора.
3.3. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
3.4. Защита персональных данных пользователя от неправомерного их использования обеспечивается Оператором за счет его средств в порядке, установленном федеральным законом. Оператор ответственно относится к вопросу конфиденциальности своих пользователей и уважает право каждого пользователя сайта на конфиденциальность. Оператор гарантирует, что никакая полученная отВас информация никогда и ни при каких условияхне будет предоставлена третьим лицам без Вашего согласия, за исключением случаев, предусмотренных действующим законодательством Российской Федерации. Оператор гарантирует, что персональные данные, передаваемые Вами Компании, будут обрабатываться в строгом соответствии с действующим законодательством.
3.5. Пользователь Сайта подтверждает, что:
- обладает всеми необходимыми правами, позволяющими ему осуществлять обращение через формы обратной связи и Чаты на Сайте;
- указывает достоверную информацию о себе в необходимых объемах;
- заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости, включая, но не ограничиваясь, изменение номера телефона, адреса электронной почты и иных персональных данных;
- соглашается с условиями Пользовательского соглашения (
https://propansionat.ru/politika/soqlashenie.pdf ).
Оператор сайта предоставляет доступ кперсональным данным Пользователя только тем работникам, партнерам которым эта информация необходима для обеспечения функционирования Сайта, Сервисов и оказания услуг, выбранных Пользователем.
3.6. Обеспечение взаимодействия с пациентом для организации его записи на первичный или вторичные приемы к Оператору, а также связанного с этим информирования (подтверждение записи на прием, напоминание о предстоящем визите, уведомление об изменениях в расписании приема и др.)
3.6.1 Заполняя форму обратной связи на Сайте для записи на прием Вы соглашаетесь на осуществления связи с Вами посредством телефонного звонка и SMS-сообщений.
3.6.2 В форме Вы оставляете следующие данные: имя; номер телефона.
3.6.3 Данные, собираемые для реализации настоящей цели, не относятся к специальным категориям или биометрическим в соответствии со ст. 10, 11 Закона и обрабатываются автоматизированным способом
3.6.4 Основанием для обработки Ваших данных в этом случае будет согласие на обработку Персональных данных, предоставляемого Вами путем отправки Ваших Персональных данных через форму обратной связи.
3.6.5 Ваши данные, вся информация по Вашему взаимодействию с Оператором, а также запись звонка будет храниться в CRM.
3.6.6 Оператор будет хранить Ваши Персональные данные столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов.
3.6.7 Если Вы примете решение стать клиентом Оператора, с Вами будет заключен договор и Оператор
3.7. Получение и анализ обратной связи от пациента по итогам оказания медицинских услуг для осуществления контроля качества медицинской деятельности, улучшения качества медицинских услуг и клиентского сервиса Оператора.
3.7.1 Заполняя форму обратной связи на Сайте для записи на прием Вы соглашаетесь на осуществления связи с Вами посредством телефонного звонка и SMS-сообщений.
3.7.2 . Данные, собираемые для реализации настоящей цели, не относятся к специальным категориям или биометрическим в соответствии со ст. 10, 11 Закона и обрабатываются автоматизированным способом.
3.7.3 . Основанием для обработки Ваших данных в этом случае будет согласие на обработку Персональных данных, предоставляемого Вами путем отправки Ваших Персональных данных через форму обратной связи.
3.7.4 . Ваши данные, вся информация по Вашему взаимодействию с Оператором, а также запись звонка будет храниться в CRM.
3.7.5 . Оператор будет хранить Ваши Персональные данные столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов.
3.8. Обработка Оператором сооkіе-файлов происходит в целях:
3.8.1 Обеспечение работоспособности сайта.
3.8.2 Некоторые сооkіе-файлы необходимы для стабильной и корректной работы сайта и его модулей. Эти файлы не предназначены для сбора какой-либо персональной информации. Если Вы заблокируете такие сооkіе-файлы, то мы не сможем гарантировать работоспособность сайта.
3.8.3 Данные, собираемые с помощью cookie-файлов, не относятся к специальным категориям или биометрическим в соответствии со ст. 10, 11 Закона и обрабатываются автоматизированным способом.
3.9. В целях обеспечения онлайн записи на прием к врачу, повышения качества обслуживания, для обеспечения сервиса напоминания о приеме у врача Субъекту ПДн или несовершеннолетнему лицу (если Субъект ПДн является законным представителем несовершеннолетнего лица) с помощью смс-сообщения или по электронной почте, Пользователь заполняет форму онлайн-записи на прием через сайт Оператора, чем Пользователь выражает свое согласие на обработку персональных данных в соответствии с согласием на обработку ПДн, размещённом на странице Сайта, предназначенной для онлайн записи, включая, но не ограничиваясь: фамилия*, имя*, отчество* (при наличии), мобильный телефон*, дата рождения*, адрес электронной почты*, информация о плательщике, информация о лечащем враче*, о дате и времени приема у врача*, текст комментариев, отправленный при онлайн записи на прием к врачу. Данные, отмеченные звездочкой «*», обязательны для заполнения. Оператор получает информацию непосредственно от субъекта персональных данных или если Пользователь является представителем субъекта персональных данных, то он гарантирует законность своих действий в отношении субъекта персональных данных.
Указанные ПДн обрабатываются Оператором, а также по поручению Оператора компаниями:
· ООО "ПАНСИОНАТ" (198510, Санкт-Петербург г, Петергоф г, Парковая ул,
дом № 16, литера А, помещение 28Н)
По достижении сроков обработки Персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.10. В целях повышения качества функционирования сайта, коммуникации с Пользователем с использованием Чат-бота по вопросам, возникшим у Пользователя, Пользователь выражает свое согласие наобработку персональных данных: дата и время получения сообщения, часовой пояс места доставки сообщения, информация о статусе доставки/прочтения сообщения, ID Пользователя из мессенджера, дополнительная информация о Пользователе, предоставленная Пользователем (username, аватар Пользователя), события взаимодействия Пользователя с рush-уведомлением (нажатие на кнопку в рush-уведомление или на само рush-уведомление), информация обустройстве Пользователя (местоположение, ІР-адрес, версия операционной системе/мобильного приложения, идентификаторы сообщений в каналах, модель устройства, текст и содержание сообщений, включая прикрепленные файлы (могут быть уничтожены по истечении месяца с даты их отправки), направленные Пользователем.
3.11. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение (в электронном виде и на бумажном носителе), уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных.
4. Как Оператор обеспечивает безопасность Ваших данных 4.1. Персональные данные, которые Оператор собирает и хранит, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области Персональных данных. Для этого Оператор применяет технические, правовые и организационные меры в соответствии со ст. 18, 18.1, 19 Закона, в частности, но не ограничиваясь:
· Определяет угрозы безопасности Персональных данных при их обработке;
· Принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты Персональных данных;
· Назначает лиц, ответственных за обеспечение безопасности Персональных данных в структурных подразделениях и информационных системах Оператора;
· Создает необходимые условия для работы с персональными данными;
· Организует учет документов, содержащих Персональные данные;
· Организует работу с информационными системами, в которых обрабатываются Персональные данные;
· Хранит Персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
4.2. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требует каждая цель обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором.
4.3. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
4.4. Срок хранения Персональных данных, обрабатываемых в информационных системах Персональных данных, соответствует сроку хранения Персональных данных на бумажных носителях.
4.5. При сборе Ваших данных, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение данных с использованием баз данных, находящихся на территории Российской Федерации.
4.6. Обновление Политики
· Политика может быть изменена Оператором в одностороннем порядке без предварительного уведомления Вас. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
· Оператор будет направлять уведомления об изменениях Политики в случае, если такие изменения являются существенными, доступными нам способами по средствам связи, оставленными Вами.
5. Доступ к персональным данным5.1. Оператор обязуется обеспечивать недопущение несанкционированного и нецелевого доступа к персональным данным пользователей Сайтов. При этом санкционированным и целевым доступом кперсональным данным пользователей Сайтов будет считаться доступ уполномоченных Оператором лиц в рамках целей деятельности и тематике Сайтов. Оператор обрабатывает персональные данные путем произведения действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, а также передачу (предоставление, доступ, иную обработку в целях, указанных в Политике) следующим третьим лицам:
· ООО «НОВОСИСТЕМ»
· ООО «Яндекс»
5.2. Оператор передает Персональные данные третьим лицам, для достижения целей, указанных в разделе 3 Политики. Все третьи лица являются российскими организациями, соблюдающими принципы и правила обработки Персональных данных, предусмотренные Законом, соблюдающими конфиденциальность Персональных данных, а также принимающими необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
6. Права пользователя6.1. Пользователь Сайта имеет право получать информацию, касающуюся обработки его персональных данных. Пользователь Сайта вправе обжаловать в уполномоченный орган по защитеправ субъектов персональных данных илив судебном порядке неправомерные действия или бездействия Сайта при обработке и защите его персональных данных.
7. Информационные сообщения7.1. Заполнив форму обратной связи или онлайн записи, либо воспользовавшись иным сервисом сайта, Пользователь дает свое согласие на получение информационных и рекламных рассылок посредством электронной почты, ЅМЅ-сообщений,а также по указанному Пользователем номеру телефона, еженедельно или периодически. Для отзыва своего согласия Пользователь может обратиться с письменным заявлением к Оператору, или на адрес электронной почты:
klinikastom@yandex.ru а также обратившись по телефону +7 (812) 701-05-85.
7.2. Оператор также оставляет за собой право изменения Политики конфиденциальности в любое время с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Вами персональным данным.
КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Телефон: +7 (812) 426-51-10
propansionat1@yandex.ru
https://propansionat.ru/