1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных.
1.2. Политика определяет порядок обработки и защиты персональных данных пользователей, которые Общество с ограниченной ответственностью «Рада» (ОГРН: 1023403434108, ИНН: 3444103194, Юридический адрес: 400005, г. Волгоград, ул. им. Наумова, 14, далее – Оператор) может получить во время использования ими веб-сайта https://www.rada-dent.ru/ (далее – Сайт) и его сервисов.
1.3. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен немедленно воздержаться от использования Сайта.
1.4. Настоящая Политика применяется только к Сайту https://www.rada-dent.ru/. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.
2. Правовые основания обработки персональных данных
2.1. Правовым основанием обработки персональных данных Пользователей является совокупность нормативных актов и документов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, включая:
- Уставные документы Оператора (ООО «Рада»);
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Согласие Пользователя на обработку его персональных данных, выраженное через совершение конклюдентных действий на Сайте (проставление отметки в чекбоксе в формах обратной связи, нажатие кнопки согласия в баннере).
3. Цели, объем и сроки обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных Пользователей исключительно в следующих целях:
Цель 1: Обработка входящих запросов Пользователей для установления обратной связи, консультирования и записи на прием.
- Категории обрабатываемых данных: Фамилия, Имя, Отчество; номер контактного телефона; адрес электронной почты (e-mail).
- Порядок обработки: Данные передаются и структурируются в локальной Медицинской информационной системе (МИС) «DentalPRO» (разработчик ООО «Дион Софт», ИНН 1615016180), используемой Оператором для ведения расписания и учета пациентов.
- Сроки обработки: до достижения цели обработки (успешного проведения консультации или визита в клинику) или до отзыва согласия Пользователем. Данные подлежат уничтожению в течение 30 (тридцати) дней с момента достижения цели или получения отзыва согласия.
Цель 2: Веб-аналитика, улучшение качества работы Сайта, оценка его технической доступности и удобства.
- Категории обрабатываемых данных: Технические данные (файлы cookie, IP-адрес, данные о местоположении, тип и версия операционной системы, тип и версия браузера, источник перехода на Сайт, сведения о действиях на Сайте).
- Сроки обработки: до достижения целей аналитики, но не более 1 (одного) года с момента последнего посещения Сайта Пользователем, либо до самостоятельного удаления Пользователем файлов cookie в настройках своего браузера.
3.2. Оператор категорически не осуществляет сбор и обработку специальных категорий персональных данных (касающихся состояния здоровья, интимной жизни, расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений) и биометрических персональных данных через веб-формы Сайта. Пользователям строго запрещается указывать информацию о состоянии своего здоровья в открытых текстовых полях форм обратной связи на Сайте.
4. Порядок и условия обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без их использования (смешанная обработка).
4.2. Оператор совершает следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
4.3. Локализация баз данных: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации. Базы данных МИС «DentalPRO» располагаются на защищенных серверах Оператора.
5. Передача персональных данных третьим лицам
5.1. Оператор не передает персональные данные третьим лицам без явного согласия Пользователя, за исключением случаев, прямо предусмотренных законодательством Российской Федерации (например, по запросу судебных или правоохранительных органов).
5.2. В рамках достижения целей веб-аналитики (Цель 2, п. 3.1. Политики) Оператор передает технические данные (файлы cookie, IP-адрес, сведения о браузере и поведении на Сайте) третьему лицу: ООО «ЯНДЕКС» (ИНН 7736207543, 119021, Россия, Москва, ул. Л. Толстого, 16) для обеспечения работы сервиса веб-аналитики «Яндекс.Метрика».
5.3. В рамках технической поддержки и обслуживания информационной системы МИС «DentalPRO» доступ к базам данных Оператора может предоставляться разработчику системы — ООО «Дион Софт» (ИНН 1615016180) исключительно на основании строгого договора о неразглашении конфиденциальной информации и поручения на обработку персональных данных.
6. Права и обязанности сторон
6.1. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных, включая подтверждение факта обработки, правовые основания, цели и применяемые способы обработки;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в любой момент отозвать свое согласие на обработку персональных данных.
6.2. Оператор обязан:
- предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;
- отвечать на запросы и обращения Пользователей в течение 10 (десяти) рабочих дней с момента получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней с мотивированным уведомлением Пользователя о причинах задержки;
- принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения.
7. Контакты и порядок обращений
7.1. Пользователь может направить запрос на получение информации, уточнение, блокирование или отзыв согласия на обработку персональных данных путем направления письменного заявления на электронный адрес Оператора: rada-dent@yandex.ru или почтовым отправлением по юридическому адресу Оператора.
7.2. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя только при наличии законных оснований, указанных в п. 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 ФЗ «О персональных данных».
