ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ МЕДИЦИНСКОГО УНИТАРНОГО ПРЕДПРИЯТИЯ «МЕДИЦИНСКИЙ ЦЕНТР «ГОРИЗОНТ» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
Настоящая Политика конфиденциальности (далее — Политика) разработана в соответствии с действующим законодательством Республики Беларусь и регулирует обработку персональных данных Медицинским унитарным предприятием «Медицинский центр «Горизонт» (далее — Медицинский центр) при использовании Пользователями сайта https://horizont-med.by (далее — веб-сайт), а также при обращении пациентов за оказанием медицинских услуг.
2. Термины и определения
В настоящей Политике используются следующие термины и определения:
- Вы (Пользователь, пациент) — любое физическое лицо, использующее Веб-сайт, обращающееся в Медицинский центр за оказанием медицинских услуг и достигшее возраста полной дееспособности;
- Мы (Медицинский центр, Оператор) — Медицинское унитарное предприятие «Медицинский центр «Горизонт»;
- Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- Пациент — физическое лицо, обратившееся за медицинской помощью, находящееся под медицинским наблюдением либо получающее медицинскую помощь;
- Оператор — организация, физическое лицо и др., организующая и (или) осуществляющая обработку персональных данных;
- Медицинский документ — документ, содержащий диагноз и (или) иные сведения о состоянии здоровья пациента, оказании медицинской помощи, рекомендациях, профилактических прививках, результаты медицинского осмотра, медицинского освидетельствования, инструментальных, лабораторных, иных исследований и другие медицинские сведения;
- Электронная медицинская карта пациента — структурированная совокупность электронных медицинских документов, записей о состоянии здоровья пациента, фактах его обращения за медицинской помощью и иной информации о пациенте в централизованной информационной системе здравоохранения.
3. Сфера применения
3.1. Действие настоящей Политики распространяется на любые взаимодействия между Медицинским центром и пользователями касательно обработки персональных данных при использовании Веб-сайта, а также при Вашем обращении в Медицинский центр за медицинскими услугами.
3.2. При обработке персональных данных Медицинский центр выступает в роли самостоятельного Оператора.
3.3. Настоящая Политика не регулирует и не устанавливает права и обязанности третьих лиц. Также ее действие не распространяется на приложения и программное обеспечение третьих лиц, которые пользователи могут интегрировать с функциональными возможностями Веб-сайта. Таким образом, если Вы интегрируете какие-либо сторонние приложения с Веб-сайтом, мы не сможем контролировать, как такие приложения обрабатывают Ваши персональные данные.
3.4. Не используйте Веб-сайт, если Вы не согласны с положениями и сферой применения настоящей Политики.
4. Обработка персональных данных
4.1. Под «обработкой» понимается любое действие, связанное с персональными данными пользователей. Это как минимум включает в себя любое из следующих действий или их комбинации: хранение, изменение, поиск, раскрытие, структурирование, использование, обезличивание, распространение, передача, предоставление, уничтожение и т.д.
4.2. Персональные данные пользователей Веб-сайта обрабатываются следующим юридическим лицом:
Медицинское унитарное предприятие «Медицинский центр «Горизонт»
220029, г. Минск, ул. Киселева, д. 12, 2Н
УНП: 191474002
ОКПО: 380176645000
+375 (17) 270-74-70; +375 (17) 270-73-70; +375 (29) 116-85-00
horizont-med@tut.by
4.3. Мы обрабатываем следующие категории персональных данных пользователей: общедоступные, специальные, а также иные персональные данные, не относящиеся к общедоступным и специальным персональным данным.
4.4. Мы обрабатываем персональные данные пользователей в целях, предусмотренных настоящей Политикой:
- Личная информация: фамилия, имя, отчество, дата рождения;
- Контактная информация: адрес электронной почты, номер телефона, аккаунт в предпочитаемом мессенджере;
- Профессиональная информация: адрес и место работы, занимаемая должность;
- Информация об услугах: дата, время, выбранный специалист, выбранный товар, выбранная услуга;
- Платежная информация: информация о транзакциях, связанных с предоставлением услуги (статус платежа и сумма оплаты);
- Информация формы обратной связи: содержание обращения (если содержит персональные данные);
- Информация формы отзыва: содержание отзыва (если содержит персональные данные);
- Информация о здоровье: документы о состоянии здоровья, в том числе предоставленные пользователем, документы о состоянии здоровья пользователя, заполненные врачом документы о состоянии здоровья, история чата;
- Дополнительная информация: IP-адрес, cookie, геолокация, информация о посещении Платформы, которую предоставляют сервисы статистики Yandex Metrika и Google Analytics, информация об использовании и настройках, информация об устройстве, информация из журналов регистрации событий сервера.
4.5. Также Медицинский центр осуществляет опосредованный сбор персональных данных, когда получает Ваши персональные данные от третьих лиц, в том числе в случае записи через уполномоченных лиц организаций, услугами которых Вы пользуетесь для записи на прием к медицинским работникам Медицинского центра.
5. Цели и основания обработки, срок хранения персональных данных
5.1. Мы обрабатываем Ваши данные исключительно в следующих целях:
Личная информация для осуществления записи для оказания медицинских услуг, в том числе через Веб-сайт, а также дальнейшей коммуникации.
Контактная информация: для оперативной связи по вопросам для осуществления записи для оказания медицинских услуг, в том числе через Веб-сайт, коммуникации по Вашим заявкам, для предоставления результатов таких услуг (например, дополнительных медицинских заключений) и для ответов на Ваши запросы.
Профессиональная информация: с целью возможности рассылки маркетинговых и информационных материалов.
Информация об услугах: для полной, своевременной и качественной возможности получения медицинских услуг.
Платежная информация: для активации ссылок на онлайн-консультации.
Информация формы обратной связи: для своевременного ответа на Ваши запросы.
Информация о состоянии здоровья: для предоставления рекомендаций и повышения эффективности медицинских услуг, оформления медицинских документов, электронной медицинской карты пациента.
Дополнительная информация: для использования Веб-сайта в целях оказания Вам медицинских услуг.
5.2. Мы осуществляем обработку персональных данных в течение срока не дольше, чем этого требуют цели обработки персональных данных.
5.3. Правовые основания для обработки Ваших персональных данных:
5.3.1. Закон Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее — Закон о защите персональных данных).
5.3.2. Ваше добровольное согласие, предоставленное через Веб-сайт или в письменном виде.
5.4. Обработка персональных данных происходит в соответствии с законодательством Республики Беларусь.
5.5. Мы не используем автоматизированных средств принятия решений (включая профайлинг) в рамках обработки персональных данных. К автоматизированным средствам принятия решений в первую очередь относятся те системы, которые, обработав Ваши персональные данные, могут сделать в отношении Вас какое-либо решение, имеющее потенциальные юридические последствия, без Вашего участия.
5.6. Ваши персональные данные будут храниться на наших внутренних серверах, а также на серверах сторонних компаний, сервисы которых мы используем для обеспечения работы Медицинского центра.
5.7. Мы используем услуги сервисов интернет-статистики Яндекс Метрика и Гугл Аналитика для сбора и обработки обезличенных данных о посетителях (в т.ч. файлов «cookie»).
5.8. Работники Оператора (Медицинского центра) также соблюдают все необходимые и доступные нам организационные, юридические и технические меры по защите Ваших персональных данных. Пользователи Веб-сайта, а также пациенты несут ответственность в пределах их возможностей за точность предоставленных персональных данных и иной информации, необходимой для оказания медицинских и информационных услуг, и их защиту от доступа третьих лиц.
5.9. Оператор соблюдает все необходимые требования в части обеспечения конфиденциальности персональных данных. К работе с персональными данными допускаются исключительно работники:
5.9.1. ознакомленные с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими обязанности Оператора в отношении обработки персональных данных;
5.9.2. обученные в порядке, предусмотренном законодательством Республики Беларусь.
5.10. Если Ваши персональные данные будут переданы третьей стороне, то время их хранения будет определяться в соответствии с политикой конфиденциальности такой третьей стороны. Мы сделаем все возможное с нашей стороны, чтобы проинформировать их о необходимости удалить Ваши персональные данные в случае возникновения таковой.
5.11. Мы принимаем необходимые организационные и технические меры для защиты Ваших персональных данных. Тем не менее, несмотря на все возможные с нашей стороны принятые меры, мы не можем гарантировать полную защищенность Веб-сайта от рисков информационной безопасности.
5.12 Любые персональные данные, собираемые и обрабатываемые в рамках настоящей Политики, подлежат надлежащей защите до моментов:
- Когда Вы предоставляете нам согласие на их разглашение;
- Обезличивания таких персональных данных;
- До момента раскрытия информации в соответствии с применимым правом.
5.13. В случаях наступления указанных негативных последствий компания обязуется уведомлять о них уполномоченный орган по защите прав субъектов персональных данных, а также всех заинтересованных лиц.
6. Передача и раскрытие
6.1. Ваши персональные данные, а именно личная, контактная, платежная информация, информация об услугах и из формы отзыва, могут быть переданы физическим лицам, в том числе индивидуальным предпринимателям, или юридическим лицам, услугами которых Пользователь планирует воспользоваться для записи на медицинские услуги.
Кроме того, когда Вы производите оплату банковской платежной картой, в транзакции всегда участвует банк (банк-корреспондент, банк-получатель) или специализированная финансовая компания (платежная система VISA, MASTERCARD, БЕЛКАРТ и др.). Для обработки платежей мы обязаны предоставить информацию о Вас указанным третьим лицам.
6.2. Ваши персональные данные также могут быть переданы юридическому лицу, появившемуся в результате реорганизации Медицинского унитарного предприятия «Медицинский центр «Горизонт» в случае необходимости таковой, для обеспечения оказания наших услуг.
6.3. Обращаем Ваше внимание на то, что раскрытие персональных данных пользователей может быть обязательно в соответствии с законодательством, требованиями судопроизводства, судебного разбирательства или по запросу государственных органов страны Вашего пребывания или других стран. Раскрытие Ваших персональных данных также будет осуществлено в случае, если это будет необходимо в целях национальной безопасности, исполнения законодательства, защиты прав и законных интересов Медицинского унитарного предприятия «Медицинский центр «Горизонт» и третьих лиц, или в иных общественно важных целях.
7. Персональные данные детей
7.1. Мы не предоставляем право пользования нашим Веб-сайтом лицам, не достигшим возраста полной дееспособности, а также не собираем и не обрабатываем (по крайней мере, сознательно) их персональные данные без согласия их законного представителя.
8. Права пользователей
8.1. Права пользователей касательно сбора и обработки персональных данных определяются в соответствии с законодательством Республики Беларусь.
8.2. В соответствии с законодательством Республики Беларусь Вы имеете право на получение информации, касающейся обработки своих персональных данных, на изменение данных, на получение информации о предоставлении персональных данных третьим лицам, требовать прекращения обработки персональных данных и (или) их удаления, на подачу заявления оператору, на обжалование действий̆ (бездействия) и решений оператора, связанных с обработкой̆ персональных данных, на отзыв согласия на обработку и передачу Ваших персональных данных за исключением случаев, когда персональные данные обрабатываются на основании закона или иных основаниях, кроме согласия.
8.3. Вы в любое время без объяснения причин можете отозвать свое согласие на обработку Ваших персональных данных посредством подачи заявления в порядке, установленном Законом «О защите персональных данных».
Как только мы получим от Вас запрос на отзыв согласия на обработку, мы больше не будем обрабатывать Ваши персональные данные в целях, на которые Вы изначально согласились, если у нас на это не будет иных законных оснований.
При отсутствии технической возможности удаления персональных данных пользователей мы обязуемся принять меры по недопущению дальнейшей обработки Ваших персональных данных путем их блокирования или обезличивания.
8.4. Для реализации указанных выше прав, любых иных прав, гарантированных Вам применимым правом, Вам необходимо направить соответствующую заявку посредством подачи заявления в порядке, установленном Законом «О защите персональных данных».
Вне зависимости от формы и способа реализации прав заявка должна содержать как минимум следующую информацию: фамилия, имя собственное, отчество (если имеется), адрес места жительства (места пребывания), дата рождения, изложение сути требования, личная подпись либо электронная цифровая подпись пользователя.
8.5. По вопросам, связанным с Вашими персональными данными, Вы можете обратиться по адресу электронной почты: horizont-med@tut.by. В случае направления Вами заявления в виде электронного документа Вы можете обратиться по адресу электронной почты: horizont-med@tut.by.
8.6. Медицинский центр оставляет за собой право проверить подлинность Вашей личности перед тем, как реализовать какие-либо права по Вашему запросу. Мы также объясним Вам причины в случаях, когда мы не сможем реализовать какое-либо из Ваших прав или предоставить Вам какую-либо информацию.
9. Ответственность
9.1. Медицинский центр несет ответственность только в соответствии с законодательством Республики Беларусь.
9.2. Мы не контролируем и не несем ответственности за сайты третьих лиц, на которые Вы можете перейти по ссылкам, размещенным на Веб-сайте.
10. Изменение политики конфиденциальности и применимое законодательство
10.1. Настоящая политика конфиденциальности вступает в силу с момента ее размещения на Веб-сайте/по месту нахождения Медицинского центра и распространяет свое действие на отношения компании с пользователем, возникшие с момента первого использования пользователем Веб-сайта/обращения за оказанием медицинских услуг.
10.2. Политика представляет собой соглашение между Медицинским центром и пользователем в отношении обработки его персональных данных при использовании Веб-сайта/оказании медицинских услуг, любые другие ранее существовавшие письменные или устные соглашения или договоренности в отношении такого использования, настоящим аннулируются.
10.3. Компания вправе в любое время, в одностороннем порядке внести изменения и дополнения в положения настоящей Политики. Новая редакция Политики вступает в силу с момента ее размещения на Платформе, если иное не предусмотрено положениями новой редакции Политики. В указанном случае в приложении будет размещена информационная статья (сообщение) в виде уведомления на соответствующую тему с размещением новой редакции Политики и даты ее принятия.
10.4. Все вопросы, связанные с настоящей Политикой, должны решаться в соответствии с законодательством Республики Беларусь.
