ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. Общие положения
1.1. Основные понятия
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Администрация Сайта – уполномоченные сотрудники на управление Сайтом, действующие от имени Государственного бюджетного учреждения здравоохранения "Стоматологическая поликлиника №3 города Сочи " министерства здравоохранения Краснодарского края, которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Пользователь Сайта (далее - Пользователь) – лицо, имеющее доступ к Сайту и его сервисам, посредством сети Интернет;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
– сбор;
– запись;
– систематизацию;
– накопление;
– хранение;
– уточнение (обновление, изменение);
– извлечение;
– использование;
– передачу (распространение, предоставление, доступ);
– обезличивание;
– блокирование;
– удаление;
– уничтожение.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2. Назначение политики
Настоящая политика конфиденциальности (далее — Политика) действует в отношении всей защищаемой информации, обрабатываемой в веб-сайте ГБУЗ "СП №3 г. Сочи" МЗ КК (далее – Сайт), включая персональные данные в понимании применимого законодательства. Владельцем и оператором сервиса является компания Государственное бюджетное учреждение здравоохранения "Стоматологическая поликлиника №3 города Сочи " министерства здравоохранения Краснодарского края, расположенная по адресу: 354037, Россия, Краснодарский край, Сочи, ул. 50 лет СССР, 8а (далее – Администрация Сайта).
Администрация Сайта серьезно относится к вопросам защиты информации, поэтому при использовании Сайта обрабатывает информацию в строгом соответствии с применимым законодательством.
Политика призвана объяснить, какие сведения собирает и считает конфиденциальными Администрация Сайта, каким образом их обрабатывает, хранит и защищает.
2. Основные права Пользователя
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ), Пользователь имеет право на доступ к своим персональным данным, обрабатываемым Администрацией Сайта в соответствии с настоящей Политикой.
Если Пользователь считает, что какая-либо информация, которую хранит о нем Администрация Сайта, некорректная или неполная, он может войти в свою учетную запись и исправить свои данные самостоятельно.
В соответствии со статьями 14–17 Закона № 152-ФЗ Пользователь имеет право:
• требовать удаления его персональных данных (статья 14);
• требовать ограничения обработки его персональных данных (статья 15);
• возражать против обработки его персональных данных в случаях, предусмотренных законодательством (статья 16).
Администрация Сайта обязуется выполнять указанные запросы в сроки, установленные Законом № 152-ФЗ (в течение 10 рабочих дней для запросов на доступ и 30 календарных дней для иных запросов, если иное не предусмотрено законодательством).
Пользователь также может обладать другими правами, предусмотренными Законом № 152-ФЗ или иными нормативными актами Российской Федерации.
Для реализации вышеуказанных прав Пользователь может обратиться с запросом в техническую поддержку Сайта по адресу, указанному в разделе http://sp3sochi.ru/kontakty, или, в случае отсутствия доступа к указанной функции в интерфейсе, связаться с Администрацией Сайта по электронной почте или иным способом, указанным на Сайте.
3. Цели сбора персональных данных
Администрация Сайта обрабатывает данные Пользователя в определенных целях, и только те данные, которые имеют отношение к достижению таких целей.
Целями обработки данных являются:
• Предоставление Пользователю доступа к Сайту и его сервисам, включая запись на прием и информирование о медицинских услугах.
• Анализ поведения пользователей на Сайте с использованием сервиса веб-аналитики «Яндекс.Метрика» для улучшения функциональности и удобства использования Сайта.
4. Какую информацию собирает и обрабатывает Администрация Сайта
Персональная информация, собранная в процессе работы Сайта, может различаться в зависимости от того, как Пользователь использует Сайт. Администрация Сайта не проверяет предоставленные Пользователем данные и не может судить о их достоверности. Тем не менее, исходит из того, что Пользователь предоставляет достоверные и достаточные данные, а также своевременно обновляет их.
Посредством Сайта могут обрабатываться следующие данные о Пользователе:
• Контактная информация (номера рабочих, домашних и мобильных телефонов или сведения о других способах связи).
Администрация Сайта не осуществляет трансграничную передачу персональных данных. Пользователь признает и подтверждает, что любые данные (в том числе, реквизиты банковских карт), прямо или косвенно связанные с оплатой услуг и сервисов, размещаются Пользователем на страницах сайтов, принадлежащих третьим лицам, не имеющим отношения к Администрации Сайта. Администрация Сайта не имеет доступа к таким сведениям, не осуществляет любых действий в отношении таких данных, включая их сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу, в том числе трансграничную), обезличивание, блокирование, уничтожение.
Администрация Сайта не принимает решений, порождающих для Пользователя юридические последствия или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки персональных данных.
4.1. Использование сервиса «Яндекс.Метрика»
Для анализа посещаемости и улучшения работы Сайта Администрация использует сервис веб-аналитики «Яндекс.Метрика», предоставляемый ООО «Яндекс» (Россия, 119021, г. Москва, ул. Льва Толстого, д. 16). Сервис собирает обезличенные данные о поведении пользователей на Сайте, включая:
• Уникальные идентификаторы пользователя (хранятся в cookies, например, _ym_uid);
• Технические данные (IP-адрес в обезличенной форме, тип устройства, операционная система, браузер);
• Данные о действиях на Сайте (просмотры страниц, клики, прокрутка, время пребывания);
• Источники перехода на Сайт (UTM-метки, рефереры).
Обработка данных через «Яндекс.Метрику» осуществляется только после получения согласия Пользователя посредством всплывающего уведомления на Сайте, в котором Пользователь может согласиться или отказаться от использования сервиса. Согласие является конкретным, информированным и однозначным в соответствии с частью 1 статьи 9 Федерального закона № 152-ФЗ. Пользователь может отозвать согласие в любой момент, обратившись в техническую поддержку Сайта.
Данные, собираемые «Яндекс.Метрикой», хранятся на серверах ООО «Яндекс» на территории Российской Федерации в соответствии с Федеральным законом № 242-ФЗ. Администрация Сайта не осуществляет трансграничную передачу данных через «Яндекс.Метрику». Для обеспечения конфиденциальности ООО «Яндекс» применяет меры защиты, соответствующие международному стандарту ISO 27001:2013.
5. Кому может передаваться информация
Администрация Сайта не раскрывает информацию Пользователя третьим лицам, за исключением случаев, прямо предусмотренных действующим законодательством. Данные, собираемые через «Яндекс.Метрику», передаются ООО «Яндекс» исключительно в обезличенной форме для целей веб-аналитики и не включают идентификационную информацию Пользователя.
6. Где обрабатывается и хранится информация Пользователя
Серверы Сайта, на которых осуществляется сбор и обработка информации Пользователя, расположены на оборудовании Администрации сайта на территории Российской Федерации. Данные, собираемые через «Яндекс.Метрику», хранятся на серверах ООО «Яндекс» на территории Российской Федерации.
7. Как долго Администрация Сайта хранит информацию Пользователя
Администрация Сайта хранит данные Пользователя в течение всего времени использования Сайта. Данные, собираемые через «Яндекс.Метрику», хранятся в соответствии с условиями ООО «Яндекс», но не более срока, необходимого для достижения целей обработки, указанных в разделе 3.
Для удаления из Сайта каких-либо учетных записей или данных в целом, Пользователю необходимо обратиться с запросом в Администрацию Сайта.
8. Как Администрация Сайта защищает информацию Пользователя
Администрация внедрила достаточные технические и организационные меры для защиты данных Пользователя от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
Стоит отметить, что принимаемые Администрацией Сайта меры не могут обеспечить требуемый уровень конфиденциальности без адекватных мер со стороны Пользователя. Клиентский компьютер должен быть оснащен современным антивирусом с актуальными базами, иметь последнюю версию браузера и плагинов, использовать современную операционную систему. Пользователь Сайта должен иметь хотя бы базовые представления о компьютерной безопасности и соблюдать требования компьютерной гигиены.
9. Вопросы и предложения
Администрация Сайта приветствует вопросы и предложения, касающиеся исполнения или изменения настоящей Политики. Пользователь может обратиться по контактам, указанным в разделе http://sp3sochi.ru/kontakty. Воспользоваться этими способами связи Пользователь может также для направления запросов о реализации его прав или жалоб относительно некорректности информации Пользователя или незаконности ее обработки.