СПб, ул. Пушкинская, д. 19, литер А, помещение 18 Н
м. Владимирская / Достоевская
Каждый день с 10:00 до 21:00
Все услуги
О клинике Специалисты Акции Контакты
+ 7 (812) 223-77-13
Обратный звонок
Записаться
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники
Фотоомоложение Lumecca 8500 вместо 12 000 для новых пациентов клиники

Политика конфиденциальности

Настоящая Политика конфиденциальности (далее — Политика) действует в отношении всейинформации, которую ООО «Валенсия» и/или его аффилированные лица, в том числе входящие водну группу компаний с ООО «Валенсия» (далее — Клиника), могут получить во времяиспользования Субъектом персональных данных любого из сайтов, сервисов, служб, программ ипродуктов Клиники (далее — Сайты, Сервисы). Клиника обеспечивает неограниченный доступ кнастоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152 путем размещения в сети Интернет по адресу htps://missmagnet.ru/personal-data/

Использование услуг Клиники означает безоговорочное согласие с настоящей Политикой и указанными в ней условиями обработки его личной информации; в случае несогласия с этими условиями необходимо воздержаться от использования услуг Клиники.

Положения настоящей Политики являются основой для организации работы Клиники по обработке персональных данных, в том числе для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных Клиники.

В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством о персональных данных, применяются положения действующего законодательства.

Запросы субъектов персональных данных в отношении обработки их персональных данныхпринимаются по адресам: г. Санкт-Петербург, ул Пушкинская 19. Также субъекты персональныхданных могут направить свой запрос, с приложением данных, позволяющих идентифицироватьсубъекта или подписанный усиленной квалифицированной электронной подписью на адресэлектронной почты miss_magnet2020@mail.ru Срок рассмотрения обращений не превышает 10(Десяти) рабочих дней со дня обращения. Указанный срок может быть продлен не более чем на 5 (Пять) рабочих дней по мотивированному уведомлению, которое Клиника направляет ответным письмом. Сведения предоставляются в той форме, в которой направлено соответствующее обращение (запрос), если в нем не указано иное.

Термины и определения

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;

Субъект — субъект персональных данных, физическое или юридическое лицо, данные которого обрабатываются Оператором.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных;

Оператор — Клиника самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;

Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.

1. Перечень обрабатываемых персональных данных

1.1. Клиника может обрабатывать персональные данные, сбор и обработка которых осуществляется в целях исполнения договорных обязательств перед Субъектом и/или третьими лицами, которые хотят стать клиентами Клиники, а также в целях соблюдения принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ.

1.2. Клиника осуществляет сбор и обработку следующих персональных данных:

1.2.1. Идентификационные данные — персональные данные Субъекта: Фамилия, имя, отчество, номера контактных телефонов, адреса электронной почты, информация о состоянии здоровья, которые Субъект предоставляет о себе самостоятельно при записи для оказания услуги, непосредственно перед (во время) заключением Договора на оказание медицинских (и (или) сопутствующих услуг, оказываемых Клиникой) и изменении персональных данных.

1.2.2. При обработке персональных данных Клиника руководствуется Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных данных», а также обрабатывает персональные данные в соответствии с внутренними регламентами.

1.2.3. В ходе обработки с персональными данными Субъекта будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение, передача (поручение; доступ).

1.2.4. Порядок удаления персональных данных указан в п. 3.16. настоящей Политики.

2. Цели обработки персональных данных

2.1. Клиника обрабатывает только те персональные данные, которые необходимы для предоставления доступа к услугам Клиники, для оказания услуг и исполнения своих обязательств:

2.2.1. Цель обработки: Консультирование по вопросам оказания услуг, соответствующих видам деятельности Клиники. Тип данных: Фамилия, Имя, Отчество, номер телефона, адрес электронной почты, информация о состоянии здоровья. Правовая основа:  Согласие, которое дается в момент записи Субъекта на оказание услуг, предоставляемых Клиникой; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;

2.2.1. Цель обработки: Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с законами от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации», от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств» и от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании граждан в Российской Федерации», Правилами предоставления медицинскими организациями платных медицинских услуг, утвержденными постановлением Правительства от 04.10.2012 № 1006, а также оказания иных услуг, соответствующих видам деятельности Клиники. Тип данных: Фамилия, Имя, Отчество, номер телефона, адрес электронной почты, информация о состоянии здоровья Правовая основа: Согласие; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;

2.2.3. Цель обработки: Маркетинговые исследования, рекламные предложения. Тип данных: Фамилия, Имя, Отчество, номер телефона, адрес электронной почты, информация о состоянии здоровья, информация об оказанных Клиникой услугах. Правовая основа:  Согласие, которое дается в момент предоставления идентификационных данных Субъектом – Клинике.

3. Условия обработки персональных данных

3.1. В отношении персональных данных и иной информации Субъекта сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. Особенности обработки персональных данных, разрешенных Субъектом для распространения, установленные ст. 10.1 № 152-ФЗ, не распространяются на обработку Клиникой при исполнении возложенных законодательством РФ функций, полномочий и обязанностей.

3.2. Персональные данные обрабатываются до достижения целей обработки персональных данных либо до отзыва согласия на обработку персональных данных. Субъект вправе отозвать своё согласие на обработку персональных данных путем направления заявления Клинике в соответствии с законодательством Российской Федерации. В случае отзыва согласия на обработку персональных данных Клиника вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона
№152-ФЗ «О персональных данных» от 27.07.2006 г., кроме того Клиника вправе отказать в оказании услуг в соответствии с законами от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации», от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств» и от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании граждан в Российской Федерации», Правилами предоставления медицинскими организациями платных медицинских услуг, утвержденными постановлением Правительства от 04.10.2012 № 1006.

3.3. Согласие на обработку персональных данных действует всё время до момента прекращения обработки персональных данных, указанных в п. 3.2. настоящей Политики.

3.4. Субъект подтверждает и соглашается с тем, что ему разъяснено следующее: в случае отказа Субъекта от представления персональных данных или их части, необходимых для полноценного и качественного оказания услуг, а также в случае отказа дать согласие на их обработку, в том числе и по поручению, Клиника не может гарантировать надлежащее качество оказания услуг, возможность исполнения обязательств перед Субъектом.

3.5. Клиника может поручить обработку персональных данных Субъекта сторонним сервисам, с которыми у Клиники заключен договор на оказание услуг по обработке персональных данных (СRM системы и т.п.).

3.6. КЛИНИКА вправе передать персональные данные и/или поручить обработку третьим лицам в следующих случаях:

  • Субъект выразил свое согласие на такие действия;
  • Передача необходима для оказания Субъекту услуги (в том числе по записи на прием);
  • Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
  • Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;

В целях обеспечения возможности защиты прав и законных интересов Клиники или третьих лиц в случаях, когда Субъект нарушает права и законные интересы Клиники.

3.7. Субъект имеет право на получение у Клиники информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Клиники уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3.8. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Cубъектом персональных данных (потенциальным потребителем) с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных, которое выражается в обращении Субъекта к Клинике в целях записи на прием. Клиника обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.

3.9. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия Субъекта персональных данных в письменной форме.

3.10. Если Субъект персональных данных считает, что Клиника осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, Субъект персональных данных вправе обжаловать действия или бездействие Клиники в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

3.11. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.

3.12. Для удаления персональных данных из баз данных Клиники, Субъект может самостоятельно, частично или полностью, удалить персональные данные через Службу поддержки Клиники, контакты которой указаны в преамбуле настоящей Политики.

3.13. В случае, если в ходе деятельности Клиники произошел компьютерный инцидент, повлекший неправомерную передачу (предоставление, распространение, доступ) персональных данных Субъектов, Клиника уведомляет и обеспечивает взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ в порядке и сроки, регламентированные законодательством.

4. Меры, применяемые для защиты персональной информации

4.1. Клиника принимает необходимые и достаточные организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц включая:

  • назначение лица ответственного за обработку ПДн, которое осуществляет организацию обработки ПДн, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПДн.
    определение актуальных угроз безопасности ПДн при их обработке в ИСПД и разработка мер и мероприятий по защите ПДн.
  • разработка политики в отношении обработки персональных данных.
  • установление правил доступа к ПДн, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПДн в ИСПД.
  • установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, учет машинных носителей ПДн, обеспечение их сохранности.
  • соблюдение условий, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ, оценка эффективности принимаемых и реализованных мер по обеспечению безопасности ПДн.
  • установление правил доступа к обрабатываемым ПДн, обеспечение регистрации и учета действий, совершаемых с ПДн, а также обнаружение фактов несанкционированного доступа к персональным данным и принятия мер.
  • восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • обучение работников Организации, непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Организации в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
  • осуществление внутреннего контроля и аудита.
  • сотрудники Организации, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под подпись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.6. Изменение Политики конфиденциальности.

5. Применимое законодательство

5.1. Клиника имеет право вносить изменения в настоящую Политику конфиденциальности. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция находится на странице по адресу htps://missmagnet.ru/personal-data/.

5.2. К настоящей Политике и отношениям между Субъектом и Клиникой, возникающим в связи с применением Политики конфиденциальности, подлежит применению право Российской Федерации.

Дата публикации: 01.09.2023 г.

 
На главную