3.1. Администратор обрабатывает персональные данные строго в минимально необходимом объеме и исключительно в целях, не требующих обработки специальных категорий.
3.2. Администратор не собирает, не хранит, не передает и не использует данные о состоянии здоровья, диагнозах, результатах анализов, истории болезни, генетические данные, биометрические данные.
3.3. Вся информация о клинических случаях, передаваемая Заказчиком, должна быть обезличена до степени, исключающей идентификацию пациента, либо не должна содержать специальных категорий ПДн.
3.4. Администратор сайта осуществляет обработку персональных данных, действуя в качестве Оператора персональных данных, в следующем объеме:
Для всех категорий Пользователей:3.4.1. Фамилия, имя и отчество Пользователя;
3.4.2. Номер телефона Пользователя;
3.4.3. Адрес электронной почты Пользователя;
3.4.4. Платёжные реквизиты (кроме CVV/CVC и полных данных банковских карт);
3.4.5. Данные, автоматически передаваемые сайтом (IP, тип устройства, cookie);
Дополнительно в связи с заключением и исполнением Оферты о заключении договора на оказание консультационных услуг:3.4.6. Сведения о состоянии здоровья (анамнез, диагнозы, результаты обследований), не относящиеся к специальным категориям персональных данных, в связи с тем, что услуги не являются медицинской деятельностью;
3.4.7. Обезличенные данные о клиническом случае (не позволяющие идентифицировать пациента);
3.4.8. Сведения об образовании, месте работы, опыте и квалификации;
Дополнительно в связи с заключением и исполнением Оферты о заключении договора на оказание услуг по проведению курсов и семинаров:3.4.9. Информация о профессиональном статусе (например, врач, психолог), если это требуется для участия в мероприятии;
3.4.10. Сведения об образовании, месте работы, опыте и квалификации.
Цели обработки персональных данных:3.4.11. В связи с заключением и исполнением Оферты о заключении договора на оказание консультационных услуг:
- обеспечение возможности использования функционала Сайта;
- осуществления записи в целях получения консультационных услуг, в том числе осуществления записи на экспресс-консультацию, видео-консилиум, наставничество, иные услуги, представленные на Сайте
- заключения, исполнения и прекращения гражданско-правовых договоров;
- заполнения регистрационной формы на Сайте (заявки);
- исполнения обязательств по заключенному с Оператором договору;
- реализации возможности приобретения (оплаты) услуг;
- направления чеков, актов;
- обработки претензий, жалоб, иных обращений, в том числе предоставление обратной связи по итогам обработки обращений;
- реализации маркетинговых акций, программ лояльности;
3.4.12. В связи с заключением и исполнением Оферты о заключении договора на оказание услуг по проведению курсов и семинаров:
- обеспечение возможности использования функционала Сайта;
- осуществления записи в целях участия в Мероприятиях, информация о которых размещена на Сайте;
- заключения, исполнения и прекращения гражданско-правовых договоров;
- заполнения регистрационной формы на Сайте (заявки);
- исполнения обязательств по заключенному с Оператором договору;
- реализации возможности приобретения (оплаты) услуг;
- направления чеков, актов;
- обработки претензий, жалоб, иных обращений, в том числе предоставление обратной связи по итогам обработки обращений;
- реализации маркетинговых акций, программ лояльности;
3.4.13. В связи с использованием Сайта:
- обеспечение возможности использования функционала Сайта;
- мониторинга поведения Пользователей на Сайте, профилирования, прогнозирования поведения;
- сбора статистической информации о действиях Пользователя на Сайте, улучшения качества Сайта и его содержания с помощью сервиса интернет-статистики (аналитики).
3.5. Категории субъектов персональных данных: - лица, имеющее намерение получить консультационные услуги, предусмотренные Офертой о заключении договора на оказание консультационных услуг;
- лица, имеющее намерение принять участие в семинарах, курсах и иных мероприятиях, предусмотренных Офертой о заключении договора на оказание услуг по проведению курсов и семинаров;
- лица, выступающее субъектом персональных данных при использовании сайта.
3.6. Обработка персональных данных Пользователя осуществляется Администратором сайта исключительно на основании согласия Пользователя, которое предоставляется в следующем порядке:
3.6.1. При переходе Пользователя на Сайт Пользователю предоставляется возможность ознакомления с настоящей Политикой, регламентирующей деятельность Администратора сайта при обработке персональных данных;
3.6.2. После ознакомления Пользователя с содержанием настоящей Политики, Пользователю предоставляется возможность ознакомиться с содержанием согласия на обработку персональных данных;
3.6.3. После ознакомления с согласием на обработку персональных данных Пользователь вправе по своей воле проставить отметку () в соответствующем поле, тем самым предоставляя Администратору сайта право на обработку персональных данных в соответствии с условиями настоящей Политики.
3.7. Способы обработки: действия, осуществляемые с использованием средств автоматизации: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, получение персональных данных.
3.8. Сроки обработки и хранения: 3.8.1. до момента получения требования субъекта персональных данных о прекращении Администратором сайта обработки его персональных данных;
3.8.2. либо до момента получения Администратором сайта отзыва согласия субъекта персональных данных на обработку его персональных данных.
3.9. Порядок уничтожения: при достижении цели обработки, истечении срока хранения или при наступлении иных законных оснований Администратором сайта производит уничтожение персональных данных путем использования внутренних средств стирания Сайта.
3.10. Трансграничная передача данных Оператором не осуществляется.
3.11. Пользователь ни при каких обстоятельствах не вправе передавать Администратору следующие сведения:
3.11.1. Диагнозы в открытом виде с привязкой к ФИО пациента, СНИЛС, номеру полиса;
3.11.2. Результаты анализов с ФИО, датой рождения, адресом;
3.11.3. Скан-копии медицинских документов (амбулаторные карты, выписки, эпикризы), содержащие идентифицирующую информацию;
3.11.4. Фотографии пациента с возможностью идентификации;
3.11.5. Генетические, биометрические данные.
3.12. Администратор вправе использовать полностью обезличенные клинические случаи (исключающие любую возможность идентификации физического лица) в образовательных, научных и профессиональных целях, включая публикацию в блогах, социальных сетях, статьях, книгах, вебинарах, без выплаты вознаграждения Пользователю или третьим лицам.