01.Общие положения

Настоящая Политика конфиденциальности персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пациентов и посетителей сайта медицинского центра «Белая роза» (далее — Оператор).

Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

Важно. Используя сайт и оставляя заявку на запись к врачу, вы выражаете согласие с условиями настоящей Политики и даёте согласие на обработку персональных данных в указанных целях.

02.Основные понятия

В настоящей Политике используются следующие термины:

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
  • Обработка персональных данных — любое действие с персональными данными с использованием средств автоматизации или без таковых.
  • Оператор — медицинский центр «Белая роза», осуществляющий обработку персональных данных.
  • Пациент / Пользователь — физическое лицо, посетившее сайт или обратившееся за медицинской помощью.
  • Сайт — официальный сайт медицинского центра «Белая роза».

03.Категории обрабатываемых данных

Оператор может обрабатывать следующие персональные данные:

  1. Фамилия, имя, отчество;
  2. Дата рождения;
  3. Контактный номер телефона;
  4. Адрес электронной почты;
  5. Номер полиса обязательного медицинского страхования (ОМС);
  6. Номер СНИЛС;
  7. Паспортные данные (предъявляются при личном визите в центр);
  8. Данные о состоянии здоровья (специальная категория) — обрабатываются исключительно в рамках оказания медицинской помощи;
  9. Идентификатор пользователя в мессенджерах Telegram и MAX (user ID) — при обращении через чат-бота для целей записи на приём и информирования о её статусе;
  10. Push-токен мобильного устройства — при использовании мобильного приложения «Белая роза» для отправки уведомлений о подтверждении, изменении или отмене записи;
  11. Сведения о посещениях сайта (cookies, IP-адрес, тип браузера) — собираются автоматически в обезличенном виде.

04.Цели обработки

Персональные данные обрабатываются в следующих целях:

  • организация и оказание медицинской помощи в рамках программы обязательного медицинского страхования;
  • идентификация пациента и оформление электронной медицинской карты;
  • ведение записи на приём к специалистам;
  • информирование пациента о подтверждении записи, изменениях расписания, результатах обследований;
  • исполнение обязательств перед страховыми медицинскими организациями и территориальным фондом ОМС;
  • статистический учёт и аналитика для повышения качества медицинских услуг;
  • выполнение требований законодательства Российской Федерации в сфере здравоохранения.

05.Правовые основания обработки

Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • согласие субъекта персональных данных на обработку (ст. 9 ФЗ № 152-ФЗ);
  • необходимость исполнения договора об оказании медицинских услуг;
  • Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
  • Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
  • иные нормативно-правовые акты, регулирующие медицинскую деятельность.

06.Принципы обработки

Обработка персональных данных Оператором осуществляется на принципах законности, справедливости, ограничения целями обработки, достоверности, точности и достаточности, а также конфиденциальности.

Содержание и объём обрабатываемых данных соответствуют заявленным целям и не являются избыточными.

07.Хранение и передача данных

Персональные данные хранятся в течение сроков, установленных законодательством Российской Федерации в сфере охраны здоровья граждан, в частности приказами Минздрава России о ведении медицинской документации.

Передача данных третьим лицам осуществляется исключительно в случаях, предусмотренных законом:

  • страховым медицинским организациям и территориальному фонду ОМС в рамках расчётов за оказанные услуги;
  • уполномоченным государственным органам по их официальному запросу;
  • иным медицинским организациям при направлении пациента на дальнейшее обследование или лечение — с согласия пациента.

Оператор не передаёт персональные данные пациентов в коммерческих или рекламных целях третьим лицам.

Для технической доставки push-уведомлений на мобильное устройство пользователя мобильного приложения «Белая роза» используются сервисы:

  • Google LLC (Firebase Cloud Messaging) — на устройствах Android. Передаётся обезличенный идентификатор устройства (push-токен) и текст уведомления о статусе записи (без указания диагноза, паспортных данных, полиса или СНИЛС);
  • Expo Push Service — посредник, через который оператор отправляет уведомления к Firebase.

Пользователь может в любой момент отключить push-уведомления в настройках мобильного приложения или операционной системы устройства.

08.Меры защиты данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения и иных неправомерных действий.

В частности применяются:

  • назначение ответственного за организацию обработки персональных данных;
  • ограничение доступа сотрудников по принципу минимально необходимого;
  • применение средств антивирусной защиты и шифрования каналов передачи;
  • хранение бумажных документов в защищённых помещениях с контролируемым доступом;
  • периодическое обучение персонала и контроль соблюдения требований конфиденциальности.

09.Использование cookies

Сайт может использовать файлы cookies для обеспечения корректной работы интерфейса и анализа посещаемости в обезличенной форме. Эти cookies не содержат персональных данных и не позволяют идентифицировать конкретного пользователя.

Вы можете отключить использование cookies в настройках вашего браузера, однако это может повлиять на работоспособность отдельных функций сайта.

10.Права субъекта персональных данных

В соответствии с Федеральным законом № 152-ФЗ вы имеете право:

  • получать информацию о факте обработки ваших персональных данных Оператором;
  • требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
  • отозвать согласие на обработку персональных данных в любой момент;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

11.Изменения политики

Оператор имеет право вносить изменения в настоящую Политику. При внесении существенных изменений новая редакция размещается на сайте с указанием даты вступления в силу. Рекомендуем периодически проверять актуальную редакцию.

Связь с оператором

По вопросам обработки персональных данных, реализации ваших прав или для отзыва согласия вы можете обратиться:

Медицинский центр «Белая роза»
г. Благовещенск, ул. Калинина, 2/2
Телефон: +7 (4162) 52-00-09