Москва, Пушкарев переулок 6
метро м. Трубная

Политика конфиденциальности и обработки персональных данных

Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») разработана во исполнение ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных актов РФ в области защиты персональных данных и определяет порядок, условия и требования к обработке персональных данных на сайте https://clinicabody.ru.

1. Сведения об Операторе

  • Оператор персональных данных: Общество с ограниченной ответственностью «Эстетика» (ООО «Эстетика»).
  • Адрес места нахождения и почтовый адрес: г. Москва, ул. Трифоновская, д. 45.
  • Сайт: https://clinicabody.ru.
  • Контактный e-mail по вопросам персональных данных: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.; телефон: +7 (903) 211-23-33.

2. Сфера действия и статус Политики

  • Политика является общедоступным документом и применяется к персональным данным пользователей сайта (далее — «Пользователь», «Субъект ПДн»).
  • Действие Политики не распространяется на сайты и сервисы третьих лиц, ссылки на которые могут быть размещены на Сайте. Оператор не несет ответственности за политику и практики таких третьих лиц.
  • Использование Сайта означает согласие Пользователя с условиями Политики. В случае несогласия Пользователь должен прекратить использование Сайта.

3. Термины

  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
  • Обработка ПДн — любое действие (операция) или совокупность действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение.
  • Обработчик по поручению — лицо, обрабатывающее ПДн по поручению Оператора на основании договора.
  • ИСПД — информационная система персональных данных.
  • Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.

4. Принципы и правовые основания обработки

  • Обработка ПДн осуществляется на законной и справедливой основе; ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка, несовместимая с целями; исключается избыточность; обеспечивается точность, достаточность и актуальность; хранение ограничено сроками, необходимыми для целей обработки; принимаются меры по обеспечению безопасности ПДн.
  • Правовые основания обработки:
    • согласие субъекта ПДн, в том числе выраженное через интерфейс Сайта при отправке форм;
    • заключение и исполнение отношений по записи на процедуры/консультации — в объеме, необходимом для этих целей;
    • выполнение обязанностей, установленных законодательством РФ — при наличии;
    • законные интересы Оператора при соблюдении прав и свобод субъекта (обеспечение работоспособности и безопасности Сайта, защита прав при спорах, аналитика и улучшение сервиса).

5. Состав обрабатываемых персональных данных

  • Данные из форм Сайта: имя, номер телефона, адрес электронной почты, содержание сообщения/заявки.
  • Технические и обезличенные данные: файлы cookie, IP-адрес, идентификаторы и параметры устройств/браузера, пользовательский агент, дата и время доступа, адрес запрашиваемых страниц, реферер, события на Сайте (в том числе с использованием систем веб-аналитики).
  • Специальные категории ПДн: через формы Сайта не запрашиваются и не обрабатываются (включая сведения о состоянии здоровья). Просим не указывать медицинские сведения в свободных полях. Если обработка таких сведений необходима при оказании медицинских услуг, она выполняется отдельно на основании отдельного согласия с соблюдением медицинской тайны.
  • Несовершеннолетние: Сайт не адресован лицам младше 18 лет. При обращении несовершеннолетних согласие предоставляет законный представитель.

6. Цели, основания, действия и сроки обработки

Цель Данные Основание Действия Срок хранения
Обработка обращений, запись на процедуру/консультацию, обратная связь Имя, телефон, e-mail, содержание обращения Согласие субъекта; законный интерес Оператора отвечать на обращения Сбор, запись, систематизация, хранение, использование, передача обработчикам по поручению (при необходимости), удаление До достижения целей и не более 3 лет с даты последнего взаимодействия либо до отзыва согласия, если применяется более ранний срок
Веб-аналитика и улучшение работы Сайта (Яндекс.Метрика) Cookie, IP-адрес, идентификаторы устройства/браузера, события на Сайте Согласие на cookie/аналитику (при применимости); законный интерес Оператора Сбор, запись, хранение, обезличивание, статистический анализ В пределах сроков, определяемых настройками браузера и провайдером аналитики
Обеспечение безопасности и работоспособности Сайта Технические журналы (IP, заголовки запросов, отметки времени, URL) Законный интерес Оператора Сбор, хранение, мониторинг, расследование инцидентов, ограничение доступа Как правило, до 12 месяцев

7. Источники получения персональных данных

  • Персональные данные предоставляются субъектом добровольно при заполнении форм на Сайте.
  • Технические данные формируются автоматически при использовании Сайта средствами программного обеспечения и инфраструктуры связи.

8. Cookie и Яндекс.Метрика

  • На Сайте применяются файлы cookie для корректной работы функций, персонализации и статистики.
  • Используется сервис веб-аналитики Яндекс.Метрика, который может собирать обезличенные данные о действиях пользователей (cookie, IP-адрес, параметры устройства/браузера, события на Сайте). Эти данные используются для статистики и улучшения работы Сайта.
  • Пользователь может ограничить или отключить cookie в настройках браузера; это может повлиять на доступность отдельных функций Сайта.

9. Условия обработки, передача третьим лицам и поручение обработки

  • Оператор обеспечивает конфиденциальность ПДн и не передает их третьим лицам, за исключением случаев:
    • получено согласие субъекта;
    • передача необходима для достижения целей обработки и осуществляется обработчикам по поручению Оператора (на основании договоров) при соблюдении требований к защите ПДн;
    • передача требуется по закону.
  • Категории обработчиков по поручению: хостинг-провайдер, провайдер электронной почты, подрядчик по технической поддержке Сайта, система веб-аналитики (Яндекс.Метрика).
  • Оператор не принимает решений, порождающих юридические последствия для субъекта, исключительно на основании автоматизированной обработки ПДн.

10. Трансграничная передача персональных данных

В случае использования сервисов или инфраструктуры, предполагающих трансграничную передачу ПДн, Оператор обеспечивает соблюдение требований законодательства РФ, включая оценку достаточности защиты ПДн в принимающей стороне и/или получение согласия субъекта, когда это необходимо.

11. Права субъекта ПДн

  • получать сведения об Операторе и обрабатываемых ПДн, источниках их получения, целях и правовых основаниях обработки, сроках и способах обработки;
  • требовать уточнения, блокирования или уничтожения ПДн, если они неполные, устаревшие, неточные, незаконно получены или не требуются для заявленной цели;
  • получать сведения о трансграничной передаче ПДн и лицах, которым передаются ПДн по поручению;
  • отозвать согласие на обработку ПДн;
  • обжаловать действия/бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн или в суд.

12. Порядок реализации прав и рассмотрения запросов

  • Запросы и обращения по ПДн направляются на e-mail: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. либо почтовым отправлением на адрес: г. Москва, Подсосенский переулок, д. 3.
  • В запросе рекомендуется указать ФИО, контактные данные, суть требования и перечень запрашиваемой информации; при необходимости Оператор вправе запросить сведения для подтверждения личности заявителя или полномочий представителя.
  • Срок ответа на запрос — до 30 календарных дней со дня его получения, если иной срок не установлен законом.
  • При выявлении неправомерной обработки Оператор безотлагательно блокирует такие ПДн и принимает меры к устранению нарушений.

13. Сроки хранения и прекращение обработки

  • ПДн хранятся не дольше, чем этого требуют цели обработки, если иные сроки не установлены законом.
  • Основания прекращения обработки: достижение целей; истечение сроков; отзыв согласия; требование субъекта при отсутствии иных законных оснований; выявление неправомерной обработки.
  • Уничтожение ПДн осуществляется посредством удаления/стирания с использованием установленных процедур и средств; при необходимости оформляется акт об уничтожении (внутренний документ).

14. Обеспечение безопасности персональных данных

Оператор применяет правовые, организационные и технические меры защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. Система защиты ПДн соответствует требованиям постановления Правительства РФ от 01.11.2012 № 1119 (в части применимости) и включает: назначение ответственных лиц; локальные акты; разграничение прав доступа; учет носителей; выявление и расследование инцидентов; восстановление данных; правила доступа; регистрацию и учет действий в ИСПД; контроль уровня защищенности; использование антивирусных средств; резервное копирование; шифрование каналов передачи; индивидуальные пароли доступа; обучение сотрудников.

15. Конфиденциальность и медицинская тайна

  • Оператор и лица, получившие доступ к ПДн, обязаны не раскрывать и не распространять ПДн третьим лицам без согласия субъекта, если иное не предусмотрено законом.
  • Передача сведений, составляющих медицинскую тайну, через формы Сайта не допускается. Обработка сведений о здоровье при оказании медицинских услуг осуществляется отдельно на основании отдельного согласия и в соответствии с законодательством.

16. Изменение Политики

  • Оператор вправе вносить изменения в Политику с учетом изменений законодательства и практики применения. Актуальная редакция публикуется по адресу: https://clinicabody.ru/politika.
  • Политика действует бессрочно до замены новой редакцией.

Если у вас есть вопросы по этой Политике или обработке персональных данных, свяжитесь с нами по адресу Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript..