Политика в отношении обработки персональных данных



Настоящая Политика определяет порядок обработки и защиты персональных данных, осуществляемой ООО «АССЕМ» (ИНН 7751285338), адрес: 108803, г. Москва, вн.тер. г. поселение Сосенское, п. Коммунарка, ул. Александры Монаховой, д. 94 к. 3, помещ. 4/1, являющимся оператором персональных данных сайта https://assem-clinic.ru (далее — Оператор, Сайт).
Политика разработана в целях выполнения требований законодательства Российской Федерации о персональных данных и подлежит опубликованию в открытом доступе на Сайте.
1. Общие положения1.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе, ограничивает обработку достижением конкретных, заранее определенных и законных целей, не допускает обработку персональных данных, несовместимую с целями их сбора.
1.2. Оператор обрабатывает персональные данные в объеме и в течение сроков, необходимых для достижения соответствующих целей обработки, если иной срок не предусмотрен законодательством Российской Федерации.
1.3. Настоящая Политика применяется к информации, получаемой Оператором от посетителей Сайта, лиц, направляющих заявки, записывающихся на прием, заказывающих обратный звонок, а также иных лиц, взаимодействующих с Оператором через формы обратной связи, мессенджеры и иные каналы связи, указанные на Сайте.
1.4. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных, и исходит из того, что субъект предоставляет достоверные и достаточные данные по собственной воле и в своем интересе.
2. Основные понятияДля целей настоящей Политики используются понятия в значении, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе: персональные данные, оператор, обработка персональных данных, автоматизированная обработка персональных данных, предоставление персональных данных, блокирование, уничтожение персональных данных, обезличивание персональных данных, файлы cookie.
3. Правовые основания обработки персональных данныхОператор обрабатывает персональные данные на следующих правовых основаниях:
·         Конституция Российской Федерации;
·         Гражданский кодекс Российской Федерации;
·         Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
·         Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
·         Постановление Правительства Российской Федерации от 11.05.2023 № 736 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»;
·         иные применимые нормативные правовые акты Российской Федерации;
·         согласие субъекта персональных данных — в случаях, когда такое согласие требуется законодательством;
·         совершение действий по инициативе субъекта персональных данных до заключения договора, а также заключение и исполнение договоров, стороной которых является субъект персональных данных;
·         законные интересы Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4. Категории субъектов персональных данных и состав обрабатываемых данныхОператор может обрабатывать персональные данные следующих категорий субъектов:
4.1. Посетители Сайта и лица, направляющие обращения через формы обратной связи, заявку на запись, заказ обратного звонка или иное обращение.
·         фамилия, имя, отчество (если указаны пользователем);
·         номер телефона;
·         адрес электронной почты;
·         предпочтительный способ связи;
·         выбранный филиал, специалист, услуга, дата и время записи — если такие поля используются на Сайте или в сервисе онлайн-записи;
·         содержание обращения, комментария или сообщения, направленного субъектом персональных данных;
·         IP-адрес, данные о браузере и устройстве, технические идентификаторы, данные файлов cookie, сведения о действиях на Сайте, дата и время посещения страниц, источник перехода.
4.2. Клиенты и пациенты, взаимодействующие с Оператором через Сайт, мессенджеры, телефон либо сторонние сервисы онлайн-записи, интегрированные с деятельностью Оператора.
·         данные, указанные в пункте 4.1 настоящей Политики;
·         иные персональные данные, необходимые для записи на прием, подтверждения записи, подготовки к оказанию услуг, заключения и исполнения договора на оказание платных медицинских услуг, если предоставление таких данных предусмотрено законодательством Российской Федерации.
4.3. Оператор не запрашивает через обычные формы Сайта специальные категории персональных данных. Если субъект персональных данных самостоятельно указывает сведения о состоянии здоровья или иные специальные категории персональных данных в сообщении, заявке или ином обращении, Оператор обрабатывает такие сведения только в объеме, необходимом для обработки обращения, организации записи на прием, подготовки к оказанию медицинских услуг и исполнения требований законодательства.
5. Цели обработки персональных данныхОператор обрабатывает персональные данные в следующих целях:
·         обеспечение работы Сайта, его безопасности, администрирования и улучшения пользовательского опыта;
·         идентификация пользователя при заполнении форм Сайта;
·         обработка обращений, заявок, заказов обратного звонка и сообщений;
·         связь с субъектом персональных данных по вопросам консультации, записи на прием, подтверждения или переноса записи, предоставления информации об услугах по запросу субъекта;
·         совершение по инициативе субъекта действий, необходимых для заключения договора, а также заключение и исполнение договора на оказание услуг;
·         ведение внутреннего учета обращений, контроль качества обслуживания, обработка претензий и обращений;
·         соблюдение обязательных требований законодательства Российской Федерации;
·         направление рекламных и информационных сообщений — только при наличии отдельного предварительного согласия субъекта персональных данных, если такое согласие требуется.
6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
6.2. Оператор вправе совершать с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
6.4. Оператор не принимает решений, порождающих для субъекта персональных данных юридические последствия или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
6.5. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации при их обработке посредством информационно-телекоммуникационной сети «Интернет» осуществляются с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
7. Передача персональных данных третьим лицам и поручение обработки7.1. Оператор вправе передавать персональные данные третьим лицам либо поручать обработку персональных данных третьим лицам в случаях, предусмотренных законодательством Российской Федерации, а также когда это необходимо для достижения целей обработки персональных данных.
7.2. Персональные данные могут передаваться, в частности:
·         лицам, обеспечивающим техническую поддержку и функционирование Сайта, хостинг и хранение данных;
·         операторам сервисов онлайн-записи, CRM-систем, телефонии, мессенджеров и иных информационных систем, используемых Оператором для обработки обращений, записи на прием и взаимодействия с субъектами персональных данных;
·         лицам, оказывающим услуги по информационно-технологическому сопровождению, аналитике, защите информации и обслуживанию информационных систем Оператора;
·         государственным органам, органам местного самоуправления и иным лицам — в случаях, когда обязанность по передаче данных установлена законодательством Российской Федерации.
7.3. В случаях поручения обработки персональных данных Оператор обеспечивает заключение необходимых договоров и требует от лица, осуществляющего обработку по поручению Оператора, соблюдения конфиденциальности и мер защиты персональных данных.
7.4. Трансграничная передача персональных данных осуществляется Оператором только при наличии законных оснований и с соблюдением требований законодательства Российской Федерации.
8. Файлы cookie и данные веб-аналитики8.1. Сайт может использовать файлы cookie и иные аналогичные технологии для обеспечения корректной работы Сайта, сохранения пользовательских настроек, анализа поведения посетителей, измерения посещаемости и повышения удобства использования Сайта.
8.2. Файлы cookie могут относиться к техническим, функциональным, статистическим (аналитическим) и иным категориям. Часть cookie может устанавливаться непосредственно Оператором, а часть — сервисами, используемыми Оператором.
8.3. Пользователь может изменить настройки использования cookie в браузере, в том числе ограничить или запретить их использование. Отключение отдельных cookie может повлиять на корректность работы Сайта.
8.4. Более подробные условия использования cookie определяются отдельным документом Оператора, размещаемым на Сайте, либо соответствующим разделом настоящей Политики.
9. Сроки обработки и хранения персональных данных9.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации, договором или согласием субъекта персональных данных.
9.2. Персональные данные, полученные через формы Сайта, хранятся в течение срока, необходимого для обработки обращения и последующего взаимодействия по нему, а при возникновении договорных отношений — в течение срока действия договора и сроков хранения, установленных законодательством Российской Федерации.
9.3. По достижении целей обработки либо при наступлении иных законных оснований персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
10. Права субъекта персональных данныхСубъект персональных данных вправе:
·         получать сведения, касающиеся обработки его персональных данных;
·         требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
·         отзывать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
·         обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
·         осуществлять иные права, предусмотренные законодательством Российской Федерации.
Для реализации указанных прав субъект персональных данных вправе направить обращение на электронную почту info@assem-clinic.ru либо по адресу Оператора: 108803, г. Москва, вн.тер. г. поселение Сосенское, п. Коммунарка, ул. Александры Монаховой, д. 94 к. 3, помещ. 4/1. Оператор вправе запросить дополнительные сведения, подтверждающие личность заявителя и его полномочия.
11. Заключительные положения11.1. Настоящая Политика действует бессрочно до замены новой редакцией.
11.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок не предусмотрен новой редакцией.
11.3. Действующая редакция Политики размещается в сети «Интернет» по адресу, указанному Оператором на Сайте.
Реквизиты Оператора: Общество с ограниченной ответственностью «АССЕМ»; ИНН 7751285338; адрес: 108803, г. Москва, вн.тер. г. поселение Сосенское, п. Коммунарка, ул. Александры Монаховой, д. 94 к. 3, помещ. 4/1; сайт: https://assem-clinic.ru; электронная почта: info@assem-clinic.ru.