ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ в отношении обработки персональных данных
г. Москва , редакция от 08.10.2025
Оператор и контакты
Оператор: ООО "Центр Здоровья", ОГРН/ИНН: 1167746779815/7724378400, адрес: 115477, город Москва, Кантемировская улица, дом 53 корпус 1, пом. X ком.17, сайт: https://treatclinic.ru
Контакты по ПДн: edo@treatclinic.ru, +74951120666
Политика утверждается приказом: Генерального директора.
Правовые основания
- 152‑ФЗ «О персональных данных» и подзаконные акты.
- 323‑ФЗ «Об основах охраны здоровья граждан» (медицинская тайна).
- Требования локализации и трансграничной передачи ПДн граждан РФ.
- Нормы бухгалтерского учета, архивного хранения, защиты информации.
1. Общие положения:
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО "Центр Здоровья", ИНН: 7724378400, ОГРН/ОГРНИП: 1167746779815, адрес: 115477, город Москва, Кантемировская улица, дом 53 корпус 1, пом. X ком.17 (далее – Оператор).
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Организации, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайны.
1.3. Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.
1.4. Во исполнение требований ч. 2 ст. 18.1. Закона о персональных данных настоящая Политика является общедоступным документом.
Основные понятия используемы в политике:
2.1. В настоящем документе используются следующие понятия:
- >Клиент – физическое лицо или пациент, намеревающееся использовать и/или использующее Сервисы Организации и/или заключившее договор с Организацией и/или обратилось за оказанием платной медицинской помощи.
- >Персональные данные – любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных);
- Субъекты персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Информационная система – совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Конфиденциальность персональных данных – обязательное для соблюдения оператором требование не раскрывать третьим лицам и не допускать распространения персональных данных без согласия субъектов персональных данных или наличия иного законного основания.
- Защита персональных данных – это комплекс мероприятий правового, организационного и технического характера в целях защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
3. Цели обработки персональных данных:
3.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.2. Обработка Оператором персональных данных осуществляется в следующих целях:
- осуществления своей деятельности в соответствии с уставом Организации, в том числе, но не исключительно заключения и исполнения договоров с клиентами и предоставления медицинской помощи;
- исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе, но не исключительно ведение кадрового и бухгалтерского учета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
- осуществления пропускного режима.
3.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативно правовых актов.
4. ПРАВОВЫЕ ОСНОВАНИЯ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Источники данных:
- заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://treatclinic.ru.;
- получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;
- От партнеров (лаборатории, страховые, эквайеры, агрегаторы записи) — при наличии правового основания/согласия.
- Из законных общедоступных источников для проверки сведений (например, полиса).
4.2. Оператор обрабатывает следующие персональные данные Пользователя:
Данные для оказания медпомощи — необходимы по договору; отказ может ограничить услугу.
- фамилия, имя, отчество;
- число, месяц, год рождения;
- место рождения;
- вид и номер документа, удостоверяющего личность;
- сведения о дате выдачи документа и органе, выдавшем документ, удостоверяющего личность;
- <сведения об органе, выдавшем документ, удостоверяющий личность;
- пол;
- информацию о состоянии здоровья;
- контактные телефоны;
- адрес электронной почты; полный почтовый адрес; гражданство;
- страховой номер индивидуального лицевого счёта;
- индивидуальный номер налогоплательщика;
- банковские реквизиты.
- обезличенные данные о посетителях (в т.ч. файлы «cookie») с помощью интернет-статистики (Яндекс Метрика и других).
4.3. Обработка персональных данных осуществляется на основе принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных.
4.4. Персональные данные работников, обрабатываемые в Организации, определяются на основании Трудового кодекса Российской Федерации и нормативных актов Организации.
4.5. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
5. Цели и правовые основания
5.1. Оказание медуслуг очно и дистанционно, ведение медицинской документации — договор, согласие на медицинское вмешательство и обработку спецкатегорий.
5.2. Взаимодействие с лабораториями, страховыми, оплатой — договор/закон/согласие.
5.3. Учет, отчетность, фискальные чеки — исполнение обязанностей по закону.
5.4. Напоминания о визитах, информирование о готовности результатов — договор, а где требуется — согласие.
5.5. Обеспечение безопасности, предотвращение инцидентов, защита прав — законный интерес оператора с соблюдением ваших прав.
6. Передача третьим лицам
6.1. Мы передаём персональные данные третьим лицам только при наличии правового основания: для исполнения договора с вами; для выполнения требований законодательства; на основании вашего согласия; для реализации законных интересов оператора или третьих лиц при условии соблюдения прав и свобод субъекта персональных данных.
6.2. Категории получателей:
- поставщики услуг (хостинг и ИТ‑поддержка, платёжные провайдеры, службы доставки, колл‑центры, сервисы аналитики и маркетинга, платформы рассылок), партнёры по программам лояльности и совместным акциям (при наличии соответствующего согласия);
- медорганизациям/врачам‑экспертам, лабораториям, страховым и платёжным провайдерам — по цели оказания и оплаты услуг;
- аффилированные лица, аудиторы и консультанты;
- государственные органы — в случаях, предусмотренных законом, а также правопреемники при реорганизации бизнеса.
6.3. Объём и цели передачи ограничиваются принципом минимизации: передаём только те данные, которые необходимы для конкретной цели обработки.
6.4. Передача осуществляется на основании договоров с получателями, предусматривающих конфиденциальность, применение необходимых мер защиты, обработку строго по поручению и цели передачи, запрет на использование данных в иных целях, а также обязанность удаления или возврата данных по завершении услуг. Привлечение субподрядчиков возможно только при соблюдении аналогичных требований.
6.5. Трансграничная передача не осуществляться.
6.6. Мы также можем передавать обезличенные и агрегированные данные, не позволяющие идентифицировать вас.
6.7. Актуальный перечень получателей персональных данных, цели и правовые основания передачи, категории передаваемых данных, юрисдикция получателя, сроки хранения и ключевые меры защиты доступны в отдельном документе: «Перечень третьих лиц и условия передачи персональных данных» по ссылке: https://treatclinic.ru/privacy/third-parties. Указанный перечень обновляется при изменениях и не реже одного раза в 12 месяцев.
6.8. Вы вправе запросить информацию о передаче ваших данных, возразить против передачи для целей прямого маркетинга, отозвать согласие (если передача основана на согласии).
7. Локализация и трансграничная передача
7.1. Первичная запись и хранение баз данных граждан РФ — на территории РФ.
7.2. Трансграничная передача при использовании зарубежных сервисов — с оценкой условий, достаточными гарантиями, оформлением согласий/уведомлений в порядке, предусмотренном законом.
8. Сроки хранения
<8.1. Медицинская документация — в сроки, установленные законодательством/архивными правилами.
8.2. Договорные, расчётные документы — по налоговому/бухгалтерскому законодательству.
8.3. Записи звонков — 60 дней.
8.4. Маркетинговые данные — до отзыва согласия или достижения цели.
8.5. По истечении сроков — обезличивание или уничтожение.
9. Безопасность
9.1. Организационные и технические меры в соответствии с требованиями к ИСПДн: разграничение доступа, шифрование при передаче/хранении (где применимо), резервное копирование, журналы событий, антивирусная защита, обучение персонала, аудиты.
9.2. В случае инцидента действуем по закону и нашим процедурам уведомления.
10. Права субъектов
10.1. Доступ к данным; запрос копии, исправление, блокирование/удаление при наличии оснований; отзыв согласий; ограничение обработки; отказ от маркетинга; жалоба в уполномоченный орган.
10.2. Ограничения: отдельные данные подлежат обязательному хранению по закону (медицинская документация).
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@treatclinic.ru.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://treatclinic.ru/pravovaya-informatsiya/soglashenie-o-personalnikh-dannikh