1. Общие положения.
1.1. Настоящая Политика об обработке персональных данных граждан (далее –Политика) определяет порядок работы (получения, обработки, использования, передачи, хранения, уничтожения и права граждан (далее-Клиент, Пользователь) при обработке персональных данных Клиента; ответственность лиц за невыполнение требований норм, регулирующих обработку персональных данных клиента ИП Шамсутдиновой Эльмиры Рафаэлевны, ИНН 165905925556, либо сотрудниками ИП (далее – Оператор) с персональными данными Клиентов и гарантии конфиденциальности сведений о Клиенте, предоставленных клиентом Оператору, который обрабатывает на Сайте https://elmirashamsutdinova.ru в информационно-коммуникационной сети Интернет (далее – Сайт).1.2. Настоящее Положение разработано в целях выполнения норм Конституции РФ, в соответствии с требованиями законодательства Российской Федерации и иных нормативных правовых актов, в том числе в сфере охраны здоровья населения и обработки персональных данных.1.3. Пользователь Сайта –дееспособное физическое лицо, пользующееся Сайтом и его Сервисами• Сайт – веб-страница по адресу https://elmirashamsutdinova.ru• Сервис – функции Сайта, доступ к которым предоставляется Клиенту (Пользователю).2. Понятие и состав персональных данных клиента2.1. Персональные данные клиента - информация, необходимая Оператору в связи с оказанием клиенту консультационной помощи и иной помощи) и касающаяся конкретного клиента.2.2. К персональным данным клиента относятся следующие сведения:• фамилия, имя, отчество;• пол;• дата рождения;• место рождения;• гражданство;• образование, специальность, сведения о трудовой деятельности;• состав семьи;• место регистрации;• адрес места жительства, номер телефона, адрес электронной почты, никнейм в социальных сетях;• cведения о факте, времени, частоте обращений в медицинскую организацию;• страховой номер индивидуального лицевого счета (СНИЛС), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования;• номер полиса обязательного медицинского страхования застрахованного лица;• данные о страховой медицинской организации, выбранной застрахованным лицом;• дата регистрации в качестве застрахованного лица;• статус застрахованного лица (работающий, неработающий);• медицинская организация, оказавшая соответствующие услуги;• виды оказанной медицинской помощи;• условия оказания медицинской помощи;• сроки оказания медицинской помощи;• объемы оказанной медицинской помощи;• стоимость оказанной медицинской помощи;• диагноз;• профиль оказания медицинской помощи;• медицинские услуги, оказанные пациенту, и примененные лекарственные препараты;• результат обращения за медицинской помощью;• результаты проведенного контроля объемов, сроков, качества и условий предоставления медицинской помощи;иные сведения о клиенте. 2.3. Субъектами персональных данных, обрабатываемых Оператором на Сайте, являются:• Пользователи Сайта на которых распространяется данный документ. 2.4. Все персональные данные, касающиеся состояния здоровья клиента, относятся к специальным категориям персональных данных и обрабатываются в соответствии с установленным законодательством и иными нормативными правовыми актами требованиями.3. Сбор, цели обработки и защита персональных данных клиентов3.1. Обработка персональных данных осуществляется:- После принятия Оператором необходимых мер по защите персональных данных.- Заключении договора, заключаемые между Оператором и субъектами персональных данных клиентом;- Оформлении согласия субъектов персональных данных(клиентом) на обработку их персональных данных;- Согласие субъектов на обработку персональных данных (клиентов), разрешенных субъектом для распространения3.2. Все персональные данные клиента следует получать лично у клиента или у его законного представителя. Если персональные данные клиента возможно получить только у третьей стороны, то клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.3.3. Оператор сообщает клиенту или его законному представителю о целях обработки персональных данных, предполагаемых источниках и способах получения персональных данных.3.4. Оператор осуществляет обработку персональных данных только после получения письменного (данного на бумажном носителе либо в электронном, либо в ином виде) согласия клиента (или его законного представителя) на обработку персональных данных за исключением случаев, предусмотренных действующим законодательством.3.5. При обращении за консультативной помощью клиент (или его законный представитель) предоставляет Оператору персональные данные о себе в документированной форме. А именно:• паспорт или иной документ, удостоверяющий личность;• полис обязательного медицинского страхования;При отсутствии документов клиент (или его законный представитель) предоставляют Оператору необходимые персональные данные в устной форме.Оператор может запрашивать и получать персональные данные клиента, используя информационные системы персональных данных с применением средств автоматизации.3.6. Обработка Оператором персональных данных клиента осуществляется исключительно в целях оказания клиенту качественной консультационной услуги в необходимых объёмах, соблюдения требований действующего законодательства, иных нормативных правовых актов.3.7. Положения данного документа распространяется на перечень обрабатываемых персональных данных иной категории: видеоизображение, фотография с учётом данного пункта Политики. Правовые основания: согласие на обработку персональных данныхСпособы обработки: автоматизированныйПеречень действий: сбор, запись, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных. Срок обработки: 5 лет.3.8. Оператор при определении объема и содержания обрабатываемых персональных данных клиента руководствуется Конституцией Российской Федерации, законодательством Российской Федерации об охране здоровья граждан, иными нормативными правовыми актами в сфере охраны здоровья населения и обработки персональных данных.3.9. Защита персональных данных клиентов от неправомерного их использования или утраты обеспечивается Оператором за счет собственных средств в порядке, установленном законодательством, и принятыми Оператором в соответствии с ним локальными нормативными актами.4. Порядок использования, хранения, передачи, уничтожение персональных данных клиентов
4.1. Персональные данные клиентов у Оператора содержаться в информационных системах персональных данных, представляющих собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств. В информационных системах персональные данные могут быть размещены на материальных, в том числе бумажных носителях (консультационных картах клиента, анкетах и иных документах).4.2. Доступ к обработке персональных данных клиентов (как с использованием средств автоматизации, так и без использования средств автоматизации) обеспечивается в установленном Оператором порядке.4.3. Конкретные обязанности по работе с информационными системами персональных данных и материальными носителями информации, в том числе с медицинскими документами, содержащими персональные данные клиентов возлагаются на сотрудников Оператора и закрепляются в приказах.4.4. Работа с информационными системами персональных данных, материальными носителями, в том числе с медицинской документацией, содержащими персональные данные клиентов осуществляется в помещении определяемых Оператором.4.5. Требования к месту обработки персональных данных, в том числе к серверной, обеспечивающие их защищённость устанавливаются Оператором.4.6. Перечень лиц, имеющих право доступа к персональным данным клиентов и обработке их персональных данных, определяется приказом Оператора.4.7. С лицами, допущенными к обработке персональных данных клиентов, заключается Соглашение о неразглашении.4.8. Лица, допущенные в установленном порядке к обработке персональных данных, имеют право обрабатывать только те персональные данные клиентов, которые необходимы для выполнения конкретных функций.4.9. Оператор при создании и эксплуатации информационных систем персональных данных клиентов с использованием средств автоматизации обеспечивает проведение классификации информационных систем в установленном порядке.4.10. Оператор при создании и эксплуатации информационных систем персональных данных клиентов с использованием средств автоматизации и без использования средств автоматизации принимает все необходимые организационные и технические меры, обеспечивающих выполнение установленных действующим законодательством требований к обработке персональных данных.4.11. Оператор при осуществлении обработки персональных данных клиентов без использования средств автоматизации выполняет следующие требования.4.11.1. При ведении журналов (реестров, книг, иных документов), содержащих персональные данные клиентов, необходимые для организации оказания консультационной помощи, Оператор соблюдает следующие условия:- необходимость ведения такого журнала (реестра, книги, иных документов) предусматривается приказом Оператора, содержащим сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, способы фиксации и состав информации, запрашиваемой у субъектов персональных данных, перечень лиц (поименно или по должностям), имеющих доступ к материальным носителям и ответственных за ведение и сохранность журнала (реестра, книги, иных документов), сроки обработки персональных данных;- копирование содержащейся в таких журналах (реестрах, книгах, иных документах) информации не допускается, за исключением случаев, предусмотренных действующим законодательством.4.11.2. Обработка персональных данных клиентов, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных клиента можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.4.11.3. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Срок обработки: 30 календарных дней. Срок хранения: не хранятся.4.11.4. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.4.11.5. Уточнение персональных данных клиентов при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.4.12. С согласия клиентов или его законного представителя допускается передача сведений, в том числе персональных данных, составляющих врачебную тайну, другим гражданам, в том числе должностным лицам, в интересах обследования и лечения клиентов, для проведения научных исследований, публикации в научной литературе, использования этих сведений в учебном процессе и в иных целях.4.13. Передача персональных данных клиентов, составляющих врачебную тайну, без согласия клиентов или его законного представителя может допускается в случаях, предусмотренных ст. 61 Основ законодательства Российской Федерации об охране здоровья граждан. 4.14. При передаче персональных данных клиентам сотрудники Индивидуального предпринимателя (организации) должны соблюдать следующие требования:- не сообщать персональные данные клиента третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью клиента, а также в случаях, установленных федеральным законом;- не сообщать персональные данные клиента в коммерческих и иных целях без его письменного согласия;- предупредить лиц, получающих персональные данные клиента, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные клиента, обязаны соблюдать режим секретности (конфиденциальности);- разрешать доступ к персональным данным клиентов только специально уполномоченным лицам, определенным приказом Индивидуального предпринимателя, при этом указанные лица должны иметь право получать только те персональные данные клиента, которые необходимы для выполнения конкретных должностных функций;- передавать персональные данные клиента представителям клиента в порядке, установленном законодательством, и ограничивать эту информацию только теми персональными данными клиента, которые необходимы для выполнения указанными представителями их функций.4.15. Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.4.16. Лица, которым в установленном законом порядке переданы сведения, составляющие врачебную тайну, наравне с медицинскими и фармацевтическими работниками с учетом причиненного гражданину ущерба несут за разглашение врачебной тайны дисциплинарную, административную или уголовную ответственность в соответствии с законодательством Российской Федерации, законодательством субъектов Российской Федерации.4.17. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: Оператор производит стирание (удаление) данных с составлением акта либо с отметкой в журнале или в ином документе (с указанием: основание, время, дата, указанием лица осуществившего данную процедуру) об уничтожении персональных данных.4.18. О ТЕХНОЛОГИИ КУКИ (COOKIE):4.18.1 Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.Пользователь вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Пользователь обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.4.18.2 Оператор может использовать следующие типы файлов куки (сookie) в следующих целях:· технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя. Например, если вы создадите учетную запись, мы будем использовать файлы cookie для управления процессом регистрации и общего администрирования. Когда вы входите в учетную запись, мы будем использовать файлы cookie, чтобы Сайт мог помнить об этом факте. Это избавляет вас от необходимости входить в учетную запись каждый раз, когда вы посещаете новую страницу Сайта;· файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;· файлы cookie, относящиеся к рассылке по электронной почте: Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;· статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт; поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;· файлы cookie для форм: когда вы отправляете данные через форму, такую как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания вас для будущей переписки;· сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.4.18.3. Использование файлов куки (cookie) регулируется следующим образом:а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных: 4.18.4. Для аналитики использования Сайта мы применяем следующие сторонние инструменты, которые могут использовать технологии cookie:Яндекс Метрика https://yandex.ru/legal/confidential/.5. Права5.1. Права клиентов при обработке Оператором персональных данных клиентов:В целях обеспечения защиты своих интересов, реализации прав и свобод в сфере персональных данных, регламентированных действующим законодательством клиенты имеют право на:· предоставление Оператором полной информации об их персональных данных и обработке этих данных;· свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные клиентов, за исключением случаев, предусмотренных федеральным законом;· определение своих представителей для защиты своих персональных данных;· требование об исключении или отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты с пометкой «Отзыв согласия на обработку персональных данных» или в печатном виде на адрес Оператора; исправлении неверных, или неполных персональных данных, а также данных обработанных с нарушением действующего законодательства (уведомляет Оператора о неточных персональных данных по адресу электронной почты в целях их актуализации; · требование об извещении Оператором всех лиц, которым ранее были сообщены неверные или неполные персональные данные клиента, обо всех произведенных в них исключениях, исправлениях или дополнениях;· обжалование в суд любых неправомерных действий или бездействия Оператора при обработке и защите его персональных данных.· Права клиента на доступ к своим персональным данным ограничиваются в случаях, предусмотренных действующим законодательством.5.2. Оператор имеет право:5.2.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;5.2.2. После получения отзыва согласия, а равно после истечения срока действия согласия, продолжать обработку персональных данных клиента в той части, в которой для ее осуществления Согласие не требуется или не будет требоваться в силу действующего законодательства РФ (п. 2 ст. 9 Федерального закона Российской Федерации от 27 июля 2006 г № 152-ФЗ «О персональных данных»).5.3. Осуществить блокирование персональных данных, относящихся к соответствующему клиенту (Пользователю), с момента обращения или запроса Клиента (Пользователя) или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.5.3.1. Уточнять персональные данные, в случае подтверждения факта неточности персональных данных5.3.2. Прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати рабочих дней с даты достижения цели обработки персональных данных. Уничтожение персональных данных подтверждается Актом об уничтожении либо отметкой в журнале или в ином документе (с указанием: основание, время, дата, указанием лица осуществившего данную процедуру).5.3.3. Прекратить обработку персональных данных или обеспечить прекращение такой обработки, в случае обращения Клиента (Пользователя) с соответствующим требованием, в срок, не превышающий десяти рабочих дней с даты получения требования.6. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных клиентов6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством. 6.2. Сотрудники Оператора, получившие в установленном порядке доступ к персональным данным клиентов, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных клиентов привлекаются Оператором к дисциплинарной ответственности в порядке предусмотренным Трудовым законодательством Российской Федерации.7. Заключительные положения7.1. Клиент (Пользователь) может получить любые разъяснения по интересующим вопросам, касающимся обработки персональных данных клиента, а также запросить письменно информацию касающуюся обработки персональных данных, обратившись к Оператору в письменном виде, отправив уведомление на адрес электронной почты или по адресу Оператора, указав в уведомлении ФИО, контактные данные, номер основного документа, удостоверяющего личность Клиента (Пользователя) или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Клиента (Пользователя) в отношениях с оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, за подписью Клиента или его представителя.Оператор предоставляет информацию, касающуюся обработки персональных данных, в течение десяти рабочих дней с момента получения запроса в той форме, в которой направлен соответствующий запрос.7.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на ресурсе Оператора. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.7.3. Оператор информирует Клиента (Пользователей), ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.7.4. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Клиента (Пользователя) всегда является законодательство РФ, вне зависимости от того, где находится Пользователь или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.7.5. Политика начинает регулировать отношения Клиента (Пользователя) и Оператора с момента выражения Клиентом (Пользователем) согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.7.6. Актуальная версия Политики расположена на Сайте https://elmirashamsutdinova.ru/
Последнее обновление: 28.07.2025 г.ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕИП Шамсутдинова Эльмира РафаэлевнаИНН 165905925556Электронная почта Elmira100181@gmail.com