Политика обработки персональных данных
Ваша конфиденциальность и безопасность данных — наш приоритет
Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всех персональных данных, которые пользователь (далее – Субъект персональных данных) предоставляет при использовании сайта Дымченко Галины Евгеньевны (далее – Врач, Репродуктолог, Оператор), расположенного по адресу: дымченко-репродуктолог.рф, а также его поддоменов. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области обработки персональных данных.
1. Общие положения
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.
1.3. К персональным данным, обрабатываемым Оператором, относятся:
- фамилия, имя, отчество (при указании);
- номер телефона;
- адрес электронной почты (e-mail);
- текст сообщения, вопроса или иная информация, которую Пользователь указывает в форме обратной связи, форме заявки на консультацию, форме «Остались вопросы?», а также в любых иных формах на сайте.
1.4. Оператор не проверяет достоверность предоставляемых персональных данных, но рекомендует пользователям предоставлять достоверную и актуальную информацию для качественного оказания медицинских услуг.
2. Цели сбора и обработки персональных данных
2.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
- Для записи на консультацию к врачу-репродуктологу – обработка заявок, полученных через форму на сайте, для связи с Пользователем, уточнения даты и времени приёма, подготовки к консультации;
- Для ответа на вопросы – рассмотрение обращений, оставленных через форму обратной связи или по электронной почте, предоставление ответа квалифицированным специалистом;
- Для информирования о новых услугах, статьях, важной информации – только при наличии отдельного согласия Пользователя (галочка подписки, явное согласие);
- Для улучшения качества обслуживания – анализ обращений, оптимизация работы сайта, повышение удобства пользователей;
- Для исполнения требований законодательства – в случаях, предусмотренных законом (например, по запросу суда или правоохранительных органов в установленном порядке).
2.2. Оператор не осуществляет обработку специальных категорий персональных данных (согласно ст. 10 152-ФЗ) без явного письменного согласия субъекта, за исключением случаев, установленных законом. Медицинские данные, предоставленные Пользователем в ходе личного приёма или онлайн-консультации, защищены врачебной тайной и обрабатываются в соответствии с отдельными согласиями.
3. Правовые основания обработки персональных данных
3.1. Оператор обрабатывает персональные данные Пользователя только при наличии одного из следующих условий:
- Пользователь дал согласие на обработку своих персональных данных (в том числе путём заполнения формы и нажатия кнопки «Отправить заявку» / «Записаться», что подтверждает ознакомление с настоящей Политикой);
- Обработка необходима для принятия мер по договору, стороной которого является Пользователь (например, для записи на приём, подготовки договора на оказание платных медицинских услуг);
- Обработка необходима для соблюдения юридических обязательств Оператора (представление отчётности, исполнение требований Роскомнадзора и т.д.);
- Обработка осуществляется в иных законных целях, не противоречащих действующему законодательству.
3.2. Согласие на обработку персональных данных является конкретным, информированным и сознательным. Нажатие кнопки «Отправить заявку», «Записаться на консультацию» или аналогичной кнопки в любых формах на сайте означает безоговорочное согласие Пользователя с условиями настоящей Политики и предоставление согласия на обработку его персональных данных.
4. Объём и категории обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие персональные данные:
- Имя (или ФИО) – для персонализированного общения;
- Номер телефона – для оперативной связи, уточнения деталей записи, подтверждения консультации;
- Адрес электронной почты – для направления подтверждения записи, ответа на обращение, а также (с согласия) информационных писем;
- Текст сообщения/вопроса – для понимания сути обращения и качественной подготовки ответа;
- IP-адрес, данные о браузере, тип устройства, файлы cookie – в обезличенном виде для анализа статистики посещаемости и улучшения работы сайта (Яндекс.Метрика).
4.2. Оператор не собирает и не обрабатывает биометрические персональные данные (отпечатки пальцев, сведения о состоянии здоровья, интимную информацию) через формы на сайте. Медицинские данные могут передаваться Пользователем при личном общении, в зашифрованных сообщениях, и их обработка регламентируется отдельным согласием на медицинское вмешательство и врачебной тайной.
5. Принципы и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определенных и законных целей;
- недопустимости объединения баз данных, содержащих персональные данные, обрабатываемые в несовместимых между собой целях;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- достоверности, достаточности и актуальности персональных данных (по возможности);
- хранения персональных данных не дольше, чем этого требуют цели обработки, если срок хранения не установлен договором или законом.
5.2. Оператор имеет право передавать персональные данные третьим лицам только в следующих случаях:
- Пользователь явно выразил свое согласие на такую передачу;
- Передача необходима для исполнения договора (например, передача контактных данных в клинику «Екатерининская» для записи на приём);
- Передача предусмотрена российским законодательством (по запросу суда, прокуратуры, Роскомнадзора и др.);
- Обезличенные статистические данные могут передаваться партнёрам для аналитики (без идентификации личности).
5.3. При передаче персональных данных Оператор обеспечивает конфиденциальность и безопасность в соответствии с требованиями закона.
6. Хранение и защита персональных данных
6.1. Персональные данные Пользователей хранятся на серверах, расположенных на территории Российской Федерации, в электронном виде, а также в бумажном виде (при необходимости).
6.2. Срок хранения персональных данных – не более 5 лет с момента последнего обращения, если более длительный срок не установлен договором или законодательством. По истечении срока хранения или при отзыве согласия персональные данные уничтожаются.
6.3. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Используются: защищённый канал передачи данных, антивирусное программное обеспечение, ограничение доступа персонала, резервное копирование.
6.4. К обработке персональных данных допускаются только сотрудники Оператора (в том числе администратор, медицинский персонал), для которых это необходимо для выполнения их должностных обязанностей. Все работники ознакомлены с положениями 152-ФЗ и настоящей Политикой.
7. Права субъекта персональных данных
Пользователь как субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных;
- Требовать уточнения (обновления) своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать согласие на обработку персональных данных в любое время, направив письменное уведомление на адрес электронной почты Оператора (gdymchenko@mail.ru) или через форму обратной связи с пометкой «ОТЗЫВ СОГЛАСИЯ»;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- На доступ к своим персональным данным и их копирование.
Для реализации прав Пользователь может обратиться к Оператору: gdymchenko@mail.ru или по телефону +7 (928) 66-50-555. Ответ будет направлен в течение 30 календарных дней.
8. Использование файлов cookie и метрик
8.1. Сайт использует файлы cookie – небольшие текстовые файлы, сохраняемые на устройстве пользователя для сбора технической информации (тип браузера, операционная система, переходы по страницам, время посещения). Это необходимо для корректной работы сайта, анализа его посещаемости и улучшения пользовательского опыта.
8.2. На сайте установлен счётчик Яндекс.Метрики, который собирает обезличенные данные: IP-адрес, действия пользователя на сайте. Эти данные используются исключительно для статистики и не позволяют идентифицировать конкретного человека без дополнительной информации, предоставленной самим пользователем.
8.3. Пользователь может в любое время отключить файлы cookie в настройках своего браузера; при этом работа некоторых функций сайта может быть ограничена.
8.4. Продолжая пользоваться сайтом, Пользователь соглашается на обработку файлов cookie и передачу обезличенных данных Яндекс.Метрике в соответствии с Политикой конфиденциальности Яндекса.
9. Заключительные положения
9.1. Настоящая Политика является общедоступным документом, размещённым по постоянному адресу: дымченко-репродуктолог.рф/politika-pd.html. Оператор вправе вносить изменения в Политику без предварительного уведомления пользователя. Актуальная версия всегда доступна на этой странице.
9.2. К отношениям, связанным с обработкой персональных данных, применяется законодательство Российской Федерации.
9.3. Если у вас возникли вопросы или предложения по Политике, вы можете связаться с Ответственным за обработку персональных данных – Дымченко Галиной Евгеньевной – по электронной почте: gdymchenko@mail.ru.