Политика конфиденциальности
01.Общие положения
Настоящая Политика конфиденциальности персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пациентов и посетителей сайта медицинского центра «Белая роза» (далее — Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
02.Основные понятия
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Обработка персональных данных — любое действие с персональными данными с использованием средств автоматизации или без таковых.
- Оператор — медицинский центр «Белая роза», осуществляющий обработку персональных данных.
- Пациент / Пользователь — физическое лицо, посетившее сайт или обратившееся за медицинской помощью.
- Сайт — официальный сайт медицинского центра «Белая роза».
03.Категории обрабатываемых данных
Оператор может обрабатывать следующие персональные данные:
- Фамилия, имя, отчество;
- Дата рождения;
- Контактный номер телефона;
- Адрес электронной почты;
- Номер полиса обязательного медицинского страхования (ОМС);
- Номер СНИЛС;
- Паспортные данные (предъявляются при личном визите в центр);
- Данные о состоянии здоровья (специальная категория) — обрабатываются исключительно в рамках оказания медицинской помощи;
- Идентификатор пользователя в мессенджерах Telegram и MAX (user ID) — при обращении через чат-бота для целей записи на приём и информирования о её статусе;
- Push-токен мобильного устройства — при использовании мобильного приложения «Белая роза» для отправки уведомлений о подтверждении, изменении или отмене записи;
- Сведения о посещениях сайта (cookies, IP-адрес, тип браузера) — собираются автоматически в обезличенном виде.
04.Цели обработки
Персональные данные обрабатываются в следующих целях:
- организация и оказание медицинской помощи в рамках программы обязательного медицинского страхования;
- идентификация пациента и оформление электронной медицинской карты;
- ведение записи на приём к специалистам;
- информирование пациента о подтверждении записи, изменениях расписания, результатах обследований;
- исполнение обязательств перед страховыми медицинскими организациями и территориальным фондом ОМС;
- статистический учёт и аналитика для повышения качества медицинских услуг;
- выполнение требований законодательства Российской Федерации в сфере здравоохранения.
05.Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку (ст. 9 ФЗ № 152-ФЗ);
- необходимость исполнения договора об оказании медицинских услуг;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- иные нормативно-правовые акты, регулирующие медицинскую деятельность.
06.Принципы обработки
Обработка персональных данных Оператором осуществляется на принципах законности, справедливости, ограничения целями обработки, достоверности, точности и достаточности, а также конфиденциальности.
Содержание и объём обрабатываемых данных соответствуют заявленным целям и не являются избыточными.
07.Хранение и передача данных
Персональные данные хранятся в течение сроков, установленных законодательством Российской Федерации в сфере охраны здоровья граждан, в частности приказами Минздрава России о ведении медицинской документации.
Передача данных третьим лицам осуществляется исключительно в случаях, предусмотренных законом:
- страховым медицинским организациям и территориальному фонду ОМС в рамках расчётов за оказанные услуги;
- уполномоченным государственным органам по их официальному запросу;
- иным медицинским организациям при направлении пациента на дальнейшее обследование или лечение — с согласия пациента.
Оператор не передаёт персональные данные пациентов в коммерческих или рекламных целях третьим лицам.
Для технической доставки push-уведомлений на мобильное устройство пользователя мобильного приложения «Белая роза» используются сервисы:
- Google LLC (Firebase Cloud Messaging) — на устройствах Android. Передаётся обезличенный идентификатор устройства (push-токен) и текст уведомления о статусе записи (без указания диагноза, паспортных данных, полиса или СНИЛС);
- Expo Push Service — посредник, через который оператор отправляет уведомления к Firebase.
Пользователь может в любой момент отключить push-уведомления в настройках мобильного приложения или операционной системы устройства.
08.Меры защиты данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения и иных неправомерных действий.
В частности применяются:
- назначение ответственного за организацию обработки персональных данных;
- ограничение доступа сотрудников по принципу минимально необходимого;
- применение средств антивирусной защиты и шифрования каналов передачи;
- хранение бумажных документов в защищённых помещениях с контролируемым доступом;
- периодическое обучение персонала и контроль соблюдения требований конфиденциальности.
09.Использование cookies
Сайт может использовать файлы cookies для обеспечения корректной работы интерфейса и анализа посещаемости в обезличенной форме. Эти cookies не содержат персональных данных и не позволяют идентифицировать конкретного пользователя.
Вы можете отключить использование cookies в настройках вашего браузера, однако это может повлиять на работоспособность отдельных функций сайта.
10.Права субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ вы имеете право:
- получать информацию о факте обработки ваших персональных данных Оператором;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- отозвать согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11.Изменения политики
Оператор имеет право вносить изменения в настоящую Политику. При внесении существенных изменений новая редакция размещается на сайте с указанием даты вступления в силу. Рекомендуем периодически проверять актуальную редакцию.
Связь с оператором
По вопросам обработки персональных данных, реализации ваших прав или для отзыва согласия вы можете обратиться:
Медицинский центр «Белая роза»
г. Благовещенск, ул. Калинина, 2/2
Телефон: +7 (4162) 52-00-09