Политика конфиденциальности

1. Введение

1.1. Настоящий документ определяет политику юридических лиц, являющиеся сторонами Соглашения о сотрудничестве, объединенных использованием одного товарного. знака ОН КЛИНИК (далее ОН КЛИНИК), в отношении обработки персональных данных, обеспечивая защиту прав и свобод человека и гражданина, в том числе защиты прав на неприкоснавенность частной жизни, личную и семейную тайну.

1.2 Настоящая Политика разработана в соответствии с действующим законодательством в области персональных данных

  • Конвенция о защите физических лиц при автоматизированной обработке персональных данных(Страсбург, 28 января 1981г.)
  • Директива Европейского Союза № 95/46/ЕС "О защите данных"
  • Директива Европейского Союза № 2002/58/EC "О приватности и электронных коммуникациях
  • Конституция Российской Федерации
  • Трудовой кодекс Российской Федерации от 30 декабря 2001г. № 197-ФЗ - Глава 14 "Защита персональных данных работника"
  • Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 №195-ФЗ
  • Федеральный закон от 19 декабря 2005г. №160-ФЗ "О ратификации Конвенции Совета Европы о защитие физических лиц при автоматизированной обработке персональных данных"
  • Федеральный закон от 27 июля 2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • Федеральня закон от 27 июля 2006г. №152-ФЗ "О персональных данных"
  • Федеральный закон Российской Федерации
  • Федеральный закон от 30.12.2015 № 439-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
  • Федеральный закон от 21 июля 2014 г. № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях»
  • Указ Президента Российской Федерации от 06 марта 1997 № 188 «Об утверждении перечня сведений конфиденциального характера»
  • Указ Президента Российской Федерации от 30 мая 2005 г. № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»
  • Указ Президента Российской Федерации от 17 марта 2008 № 351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»
  • Распоряжение Президента Российской Федерации от 10 июля 2001 № 366-РИ «О подписании Конвенции о защите физических лиц при автоматизированной обработке персональных данных»
  • Постановление Правительства Российской Федерации от 01 ноября 2012 № 1119 «0б утверждении требований кзащите персональных данных при их обработке в ‘информационных системах персональных данных»
  • Постановление Правительства Российской Федерации от 06 июля 2008 № 512 «06 утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»
  • Постановление Правительства Российской Федерации от 15 сентября 2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
  • Приказ ФСБ России от 09 февраля 2005 № 66 «Об утверждении Положения о ‘разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств, защиты информации. Положение кз 2005)»
  • Приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»
  • Приказ ФСТЭК России от 18 февраля 2013г. № 21 «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных»
  • Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

11) Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

2. Термины и определения

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

оператор - юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, ‘блокирование, удаление, уничтожение персональных данных;

автоматизированная обработка персональных данных с помощью средств вычислительной техники;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

3. Описание Политики обработки персональных данных

3.1 Принципы, цели, содержание и способы обработке персональных данных Обработка персональных данных осуществляется c соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных».

3.2 Категория субъектов персональных данных ОН КЛИНИК:

  • действительные пациенты;
  • потенциальные пациенты;
  • члены семей и иные родственники действительных и потенциальных пациентов;
  • представители (в силу закона и по доверенности) действительных и потенциальных пациентов
  • сотрудники и представители сторонних медицинских организации;
  • сотрудники и представители действующих контрагентов (юридических лиц), включая страховые компании;
  • физические лица, приобретающие лекарственные препараты, изделия медицинского назначения на основании соответствующего рецепта;
  • лица, являющиеся соискателями на замещении вакантных должностей;
  • действующие и потенциальные контрагенты (физические лица);
  • сотрудники и представители действующих и потенциальных контрагентов (юридических лиц);
  • сотрудники (представители, контактные лица);
  • сотрудники, являющиеся гражданами иностранных государств;
  • сотрудники юридических лиц и физические лица, представляющие интересы ОН КЛИНИК;
  • лиц, участвующие в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве (участником которых является ОН КЛИНИК)

3.4. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей. ОН КЛИНИК осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:

  • организация и осуществление комплекса мероприятий направленных на поддержание и (или) восстановление здоровья и включающих в себя предоставление медицинских услуг, в том числе профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию;
  • реализация лекарственных препаратов, изделий медицинского назначения, линз и оправ для очков;
  • осуществление дистанционного взаимодействия с пациентами и иными заинтересованными лицами в рамках сервисно — информационного обслуживания путем использования телефонной связи, служб мгновенных сообщений, 1Р- телефонии, электронной почты;
  • оcуществление дистанционного взаимодействия с пациентами и иными заинтересованными лицами посредством сайта ОН КЛИНИК в сети «Интернет»;
  • организация и проведение мероприятий, направленных на повышение узнаваемости и лояльности в отношении ОН КЛИНИК, а также продвижение услуг ОН КЛИНИК;
  • осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации;
  • замещение вакантных должностей соискателями, наиболее полно соответствующими. требованиям ОН КЛИНИК;
  • оказание помощи сотрудникам, являющимися гражданами иностранных государств, в получении и оформлении документов необходимых для осуществления трудовой деятельности на территории Российской Федерации;
  • выполнение требований трудового законодательства, законодательства по учету труда и его оплаты;
  • реализация ОН КЛИНИК как работодателя обязанностей, предусмотренных Трудовым кодексом Российской Федерации.
  • организация обучения, повышения квалификации и проверки знаний для сотрудников ОН КЛИНИК, осуществление оценки деловых, личных качеств сотрудников и результатов их труда.
  • оформление командировочных документов для сотрудников.
  • выделение \подключение вычислительных средств, создание новых пользователей информационных системах ОН КЛИНИК, предоставление доступа к ресурсам информационных систем, а также решение проблем, возникших у пользователей процессе работы с компьютерами (аппаратным и программным обеспечением) и оргтехникой;
  • учетинформации об использовании услуг корпоративной стационарной и мобильной связи сотрудниками ОН КЛНИК;
  • проведение независимой проверки финансовой отчетности в целях выражения мнения о достоверности такой отчетности;
  • организация и осуществления внутреннего контроля качества медицинской помощи и внутренних производственных процессов.

4. Условия обработки персональных данных

4.1. Порядок работы с персональными данными в ОН КЛИНИК регламентирован действующим законодательством РФ, внутренними документами и осуществляется с соблюдением строго определенных правил и условий.

4.2 Обработка персональных данных в ОН КЛИНИК осуществляется путем сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, передачи (предоставления, доступа), обезличивания, блокирования, уничтожения персональных данных исключительно для обеспечения соблюдения федерального законодательства и иных нормативных правовых актов. При этом используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных.

4.3. Передача персональных данных третьим лицам осуществляется только в соответствии с действующим законодательством.

4.4. ОН КЛИНИК осуществляет обработку биометрических персональных данных (сведения которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) с письменного согласия субъектов персональных данных (сотрудников и пациентов).

4.5. В ОН КЛИНИК осуществляется обработка специальных категорий персональных данных о состоянии здоровья в соответствии с требованиями законодательства, а также с письменного согласия субъектов персональных данных (сотрудников и пациентов).

4.6. ОН КЛИНИК не осуществляет трансграничную передачу персональных данных.

4.7. Сроки хранения документов, содержащих персональные данные, определяются согласно действующему законодательству РФ. По истечении сроков хранения таких документов они подлежат уничтожению.

4.8 4. С целью защиты персональных данных при их обработке в информационных системах персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий с ними применяются организационные и технические меры.

4.9 В ОН КЛИНИК установлены следующие условия прекращения обработки персональных данных:

  • Достижение целей обработки персональных данных и максимальных сроков хранения;
  • Утрата необходимости в достижении целей обработки персональных данных;
  • Представление субъектом персональных данных или его законным представителем документально подтвержденных сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • Невозможность обеспечения правомерности обработки персональных данных;
  • Отзыв субъекта персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
  • Иссечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.

4.10 ОН КЛИНИК осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

5. Основные мероприятия по надлежащей организации обработки и обеспечению безопасности персональных данных

5.1. При обработке персональных данных ОН КЛИНИК применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действии в отношении персональных данных.

5.2. Для защиты персональных данных при их обработке в ОН КЛИНИК применяются следующие организационные и технические меры:

  • доступ к персональным данным предоставляется только тем сотрудникам (ответственным лицам), на которых возложена обязанность по организации обработки персональных данных, права и обязанность которых определяется локальными актами ОН КЛИНИК;
  • ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных либо имеющих к ним доступ в силу своих должностных обязанностей, с положениями законодательства РФ, требованиями к защите персональных данных, локальными нормативными актами Компании по вопросам ‘обработки персональных данных;
  • разграничение права доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
  • применение прошедших в установленном порядке процедуру ощенки соответствия средств зашиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • проведение процедур, направленных на обнаружение фактов несаикционированного доступа к персональным ланным и принятие соответствующих мер;
  • восстновлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • своевременное выявление и предотвращение нарушения требований законодательства РФ в области обработки персональных данных, устраняются последствия таких нарушений;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных при их обработке, а также проведения контроля соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» № 152-ФЗ от 27.07.2006 г. и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным нормативным актам.

5.3. конфиденциальная информация, содержащая персональные данные субъектов персональных данных, проходит процедуру уничтожения в соответствии с принятым в ОН КЛИНИК порядком в сроки, установленные законодательством РФ;

6. Права субъектов персональных данных

6.1. субъект персональных данных имеет право получать сведения согласно Федеральному закону «О персональных данных» № 152-ФЗ от 27.07.2006 г. об обработке его персональных данных в ОН КЛИНИК.

6.2 Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

6.4. обращение/запрое субъекта персональных данных к ОН КЛИНИК в целях реализации своих прав, установленных Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 г. осуществляется в письменном виде при личном визите. Срок формирование ответа на обращениеапрос, внесения необходимых изменений в персональные данные, уничтожения персональных данных составляет тридцать календарных дней с даты получения обращения/запроса или предоставления сведений являющейся основанием для изменения и/или уничтожения персональных данных.

7. Ответственность за нарушение требований, регулирующих получение, обработку и хранение персональных данных

7.1 Должностные лица Компании, обрабатывающие персональные данные, несут ответственность в соответствии с действующим законодательством РФ за нарушение режима. защиты, обработки и порядка использования этой информации.

8. Заключительные положения

8.1 Настоящая Политика вступает в силу с момента ее утверждения исполнительными органами юридических лиц, являющиеся сторонами Соглашения о сотрудничестве.

8.2 Настоящая Политика подлежит корректировке в случае изменения законодательства РФ, внутренних документов ОН КЛИНИК в области защиты персональных данных.

83. Действующая редакция Политики на бумажном носителе хранится по адресу (месту фактического нахождения) юридических лиц, являющиеся сторонами Соглашения о сотрудничестве. Электронная версия Политики в соответствии с требованиями п.2, ст. 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27.07.2006г. подлежит опубликованию на официальном сайте ОН КЛИНИК www.onclinic.ru

Политика использования файлов cookies

ООО «ОН КЛИНИК Бейби»

Политика в отношении файлов cookie (далее – «Политика») распространяется на все веб–сервисы ООО «ОН КЛИНИК Бейби». Посещая сайты и приложения ООО «ОН КЛИНИК Бейби», автоматически вы подтверждаете, что ознакомились и согласны с Политикой и с использованием файлов cookie.

В случае несогласия следует изменить настройки в браузере или отказаться от применения веб-сервисов ООО «ОН КЛИНИК Бейби».

Файлы cookie сохраняются на вашем устройстве в виде текстовых фрагментов в момент посещения сайтов и приложений. Они аккумулируют сведения о ваших визитах и действиях, благодаря чему взаимодействие с веб‑сервисами становится максимально адаптированным под ваши потребности. ООО «ОН КЛИНИК Бейби» использует cookie для различных целей, в том числе, для анализа посещаемости, выдачи релевантного и более персонализированного контента.

Разновидности cookie:

1. Основные cookie – необходимы для функционирования веб‑сервисов, корректной загрузки страниц, работы ключевых разделов, навигации по сайту и отображения информации. При их отключении веб‑сервисы могут работать с ошибками либо быть частично или полностью заблокированными.

2. Аналитические cookie – позволяют получать сведения о том, как именно пользователи используют веб‑сервисы, какие страницы просматривают, сколько времени проводят на сайте и др. Эти данные помогают оценивать посещаемость, выявлять технические неполадки, улучшать структуру и функционал сайтов и приложений.

3. Функциональные cookie – отвечают за сохранение индивидуальных настроек пользователя (например, выбранный язык интерфейса, регион, формат отображения информации). Благодаря этому ваши предпочтения фиксируются, и вам не нужно каждый раз вводить одни и те же данные при посещении ООО «ОН КЛИНИК Бейби».

4. Рекламные cookie – используются для отображения рекламы на сайте и сторонних ресурсах. Возможно содержание в них персональных данных, но вся обработка осуществляется строго в соответствии с требованиями Федерального закона № 152‑ФЗ «О персональных данных».

Наши веб‑сервисы используют сервис веб‑аналитики Яндекс.Метрика. В процессе его работы оператор сервиса может применять собственные файлы cookie для формирования статистики и подготовки аналитических отчетов для ООО «ОН КЛИНИК Бейби». Третьи лица действуют на основании своих внутренних документов и правил обработки данных. Ознакомиться с ними вы можете на официальных ресурсах Яндекса.

Вы имеете возможность управлять файлами cookie через настройки браузера. Например, можно блокировать их сохранение, удалять уже размещенные файлы, включать уведомления. Однако необходимо учитывать, что отказ от использования основных cookie может привести к некорректной работе веб‑сервисов и ограничить доступ к отдельным функциям и разделам.

ООО «ОН КЛИНИК Бейби» оставляет за собой право в любое время изменять настоящую Политику. Обновленная редакция Политики начинает действовать с момента размещения на соответствующем веб‑сервисе. Рекомендуем периодически обращаться к актуальной версии Политики, чтобы быть осведомленными о возможных изменениях и условиях использования файлов cookie.

Мы используем файлы cookie. Продолжив работу с сайтом, вы соглашаетесь с Политикой обработки персональных данных.