Политика Конфиденциальности

Политика конфиденциальности

1. Общие положения

1.1. ООО «ДЕМИ КИДС» (198207, Санкт-Петербург, Трамвайный проспект дом 1, литер А, помещение 5Н), далее — «Оператор», действующее в соответствии с законодательством Российской Федерации, являющееся администратором следующего (-их) сайта (-ов) в телекоммуникационной сети Internet: www.demi-kids.ru  «Сайт», «Сайты»), а также мобильного приложения «ДЕМИ КИДС» с целью обеспечить недопущение несанкционированного использования персональных данных, полученных от каждого из посетителей (пользователей) вышеуказанных Сайтов настоящим положением определяет порядок обращения с персональными данными пользователей Сайтов.

1.2. Настоящее положение разработано с целью упорядочить обращение с персональными данными пользователей Сайта и направлено на обеспечение соблюдения законных прав и интересов пользователей, обеспечение защиты их прав и свобод при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну в связи с необходимостью получения, сбора, систематизации, анализа, хранения и при необходимости передачи (предоставление доступа) в определенных настоящим положением пределах сведений, составляющих персональные данные для достижения законных целей деятельности Сайтов.

1.3. Оператор собирает и обрабатывает персональные данные, статистическую информацию в соответствии с настоящей политикой.

1.4. Сведения о персональных данных Пользователя относятся к числу конфиденциальных (составляющих охраняемую законом тайну). Режим конфиденциальности в отношении персональных данных снимается в случаях, предусмотренных законодательством.

1.5. Оператор вправе осуществлять с полученными персональными данными пользователей все законные необходимые действия, связанные исключительно с достижением цели, для которой создан и используются Сайты или мобильные приложения, а также в процессе дистанционного взаимодействия с пользователем в процессе оказания услуг.

1.6. Пользуясь сайтом Оператора и сервисами, доступными на сайте, Пользователь соглашается на обработку персональных данных в соответствии с настоящей Политикой.

2. Основные термины

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Врачебная тайна – сведения о факте обращения пациента за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении;

Документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

Информация — сведения (сообщения, данные) независимо от формы их представления.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператор — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе, но не ограничиваясь: Фамилия, имя, отчество пользователя, пол, день, месяц и год и место рождения, гражданство, адрес места жительства, биометрические и паспортные данные, семейное положение, состав семьи, профессия, место работы, адрес(-а) электронной почты, номер(-а) телефона(-ов), реквизиты полиса ОМС (ДМС), страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), информация о лечащем враче, о дате и времени приема у врача, изображение гражданина, запись его голоса, видеозапись консультации, информацию о факте обращения Пациента за медицинской помощью, состоянии его здоровья, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении, текст сообщений, отправленных на Сайте или в Мобильном приложении Оператора, файлы, отправленные с помощью Сайта или Мобильного приложения, а также любые иные данные, прямо или косвенно относящиеся к определенному или определяемому физическому лицу, идентифицирующие субъекта персональных данных, которые могут быть получены в ходе оказания медицинских услуг, а также другая информация, сообщённая о себе пользователем на основании которой возможна идентификация субъекта персональных данных.

 

Конкретный перечень обрабатываемых Персональных данных в зависимости от использования Сервиса определяется далее в настоящей Политике.

Пользователь — лицо, осуществляющее с использованием телекоммуникационных каналов доступ к содержанию и сервисам Cайтов, мобильных приложений.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Куки (cookie-файлы) — это небольшие файлы, которые отправляются веб-сайтом браузеру и сохраняются на Вашем компьютере или ином устройстве, подключенном к интернету, когда пользователь посещает веб-страницу. Это позволяет сайту запомнить ваш компьютер или устройство, получить информацию о действиях пользователя на сайте. Кроме того, технология cookies может использоваться и в иных целях. Оператор сохраняет куки-файлы, полученные при каждом посещении пользователем Сайтов: www.demi-kids.ru

Эти файлы служат для обеспечения корректной работы сайта и помогают осуществлять более комфортное взаимодействие пользователя с сайтом.

3. Обработка персональных данных

3.1. Источником информации обо всех персональных данных пользователя является непосредственно сам пользователь любого из Сайтов Оператора. Оператор может получать данные из ЕСИА с согласия пользователя. Регистрируясь на любом из Сайтов Оператора, либо заполняя форму обратной связи, пользуясь онлайн записью, направляя заявку на лечение по полису ОМС через сайт, Чат-ботом и(или) пользуясь прочими сервисами Сайта, пользователь тем самым дает согласие на обработку его персональных данных для целей оказания услуг Оператором, а также для иных целей, указанных в настоящей политике или отдельном согласии на обработку персональных данных. Пользователь подтверждает права в отношении созданной таким образом учетной записи.

3.2. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:

ограничение и регламентация состава работников, имеющих доступ к персональным данным;

реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;

осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

обнаружение вторжений в корпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;

резервное копирование информации;

организация пропускного режима работников на территорию Оператора.

3.3. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

3.4. Защита персональных данных пользователя от неправомерного их использования обеспечивается Оператором за счет его средств в порядке, установленном федеральным законом. Оператор ответственно относится к вопросу конфиденциальности своих пользователей и уважает право каждого пользователя сайта на конфиденциальность. Оператор гарантирует, что никакая полученная от Вас информация никогда и ни при каких условиях не будет предоставлена третьим лицам без Вашего согласия, за исключением случаев, предусмотренных действующим законодательством Российской Федерации. Оператор гарантирует, что персональные данные, передаваемые Вами Компании, будут обрабатываться в строгом соответствии с действующим законодательством.

3.5. Персональные данные и(или) сведения, составляющие врачебную тайну, при оказании телемедицинской консультации (оказание услуг с применением средств, обеспечивающих дистанционное взаимодействие), онлайн записи на такую консультацию или на прием к врачу, при использовании Чат-бота (сведения, составляющие врачебную тайну, обрабатываются только при условии, что Пользователь направил их по своей инициативе) обрабатываются в электронной форме (с правом отражения полученной информации в бумажных документах) в целях:

Оформления документов, предусмотренных законодательством и иными нормативными актами,

Сбора статистики об использовании услуги, сбор обратной связи об оказанной услуге,

Контакта с пользователем для сбора обратной связи о качестве предоставленной услуги,

Для обеспечения онлайн записи на прием к врачу,

Повышения качества обслуживания,

Для обеспечения сервиса напоминания о приеме у врача Субъекту ПДн или несовершеннолетнему лицу (если Субъект ПДн является законным представителем несовершеннолетнего лица) с помощью смс-сообщения или по электронной почте,

Для коммуникации с Пользователем по вопросам, возникшим у Пользователя.

3.6. Пользователь Сайта или одноименного мобильного приложения, подтверждает, что:

— указывает достоверную информацию о себе в необходимых объемах,

— заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости, включая но не ограничиваясь, изменение номера телефона, адреса электронной почты и иных персональных данных.

— соглашается с условиями Пользовательского соглашения.

Оператор сайта предоставляет доступ к персональным данным Пользователя только тем работникам, партнерам которым эта информация необходима для обеспечения функционирования Сайта, Сервисов и оказания услуг, выбранных Пользователем.

3.7. Обработка Оператором cookie-файлов происходит в целях: Обеспечение работоспособности сайта Некоторые cookie-файлы необходимы для стабильной и корректной работы сайта и его модулей. Эти файлы не предназначены для сбора какой-либо персональной информации. Если Вы заблокируете такие cookie-файлы, то мы не сможем гарантировать работоспособность сайта. Учет Ваших предпочтений, для комфортного взаимодействия с сайтом мы сохраняем информацию в процессе его использования с целью обеспечения индивидуального подхода. Например, мы записываем предпочитаемый вами регион, чтобы предложить вам подходящий сайт. Такие данные являются обезличенными. Аналитика данных Cookie-файлы в рамках данной цели позволяют выполнять статистический анализ, благодаря чему мы можем улучшать сайт. Такие файлы хранят обезличенные данные, собираются анонимно с помощью различных систем аналитики, таких как Google Analytics, Yandex metrika и пр. Они помогают нам понять, какие разделы пользуются популярностью, какие возможности сайта являются полезными и удобными, и каких не хватает. Управление настройками файлов Cookie Если у вас нет желания сохранять cookie-файлы, то вы можете их заблокировать в настройках браузера. Важно понимать, что при отключении cookie-файлов возможны сбои в работе сайта и/или недоступность части страниц (возможностей) сайта. Чтобы отключить сбор cookie-файлов вам необходимо провести настройку в используемом вами браузере. 

3.8. В целях  обеспечения онлайн записи на прием к врачу, повышения качества обслуживания, для обеспечения сервиса напоминания о приеме у врача Субъекту ПДн или несовершеннолетнему лицу (если Субъект ПДн является законным представителем несовершеннолетнего лица) с помощью смс-сообщения или по электронной почте, Пользователь заполняет форму онлайн-записи на прием через сайт Оператора, чем Пользователь выражает свое согласие на обработку персональных данных в соответствии с согласием на обработку ПДн, размещённом на странице Сайта, предназначенной для онлайн записи, включая, но не ограничиваясь: фамилия* имя*, отчество* (при наличии), мобильный телефон*, дата рождения*, адрес электронной почты*, информация о плательщике, информация о лечащем враче*, о дате и времени приема у врача*, текст комментариев, отправленный при онлайн записи на прием к врачу. Данные, отмеченные звездочкой «*», обязательны для заполнения. Оператор получает информацию непосредственно от субъекта персональных данных или если Пользователь является представителем субъекта персональных данных, то он гарантирует законность своих действий в отношении субъекта персональных данных.

3.9. В целях повышения качества функционирования сайта, коммуникации с Пользователем с использованием Чат-бота по вопросам, возникшим у Пользователя, Пользователь выражает свое согласие на обработку персональных данных: дата и время получения сообщения, часовой пояс места доставки сообщения, информация о статусе доставки/прочтения сообщения, ID Пользователя из мессенджера, дополнительная информация о Пользователе, предоставленная Пользователем (username, аватар Пользователя), события взаимодействия Пользователя с push-уведомлением (нажатие на кнопку в push-уведомление или на само push-уведомление), информация об устройстве Пользователя (местоположение, IP-адрес, версия операционной системе/мобильного приложения, идентификаторы сообщений в каналах, модель устройства, текст и содержание сообщений, включая прикрепленные файлы (могут быть уничтожены по истечении месяца с даты их отправки), направленные Пользователем.

3.10. Персональные данные, полученные Оператором при использовании Сайта, в т.ч. сервисов Сайта,  обрабатываются Оператором и уничтожаются 1 (один) раз в 2 (два) года, за исключением 2 (месяцев), предшествующих дате уничтожения, если иной срок не предусмотрен действующим законодательством, договором на оказание медицинских услуг, согласием на обработку персональных данных, полученным от Пользователя. Уничтожение персональных данных оформляется Актом об уничтожении персональных данных.

3.11. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение (в электронном виде и на бумажном носителе), уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4. Доступ к персональным данным

4.1. Оператор обязуется обеспечивать недопущение несанкционированного и нецелевого доступа к персональным данным пользователей Сайтов. При этом санкционированным и целевым доступом к персональным данным пользователей Сайтов будет считаться доступ уполномоченных Оператором лиц в рамках целей деятельности и тематике Сайтов. Оператор обрабатывает персональные данные путем произведения действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, а также передачу (предоставление, доступ, иную обработку в целях, указанных в Политике) лицу, оказывающему техническую поддержку Сайтам Оператора.

4.2. Оператор обязуется не передавать личные данные третьим лицам без согласия пользователя, кроме случаев, предусмотренных законодательством Российской Федерации.

5. Права пользователя

5.1. Пользователь Сайта имеет право получать информацию, касающуюся обработки его персональных данных. Пользователь Сайта вправе обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Сайта при обработке и защите его персональных данных.

6. Информационные сообщения

6.1. Заполнив форму обратной связи, онлайн записи, либо воспользовавшись иным сервисом сайта, Пользователь дает свое согласие на получение информационных и рекламных рассылок посредством электронной почты, SMS-сообщений, а также по указанному Пользователем номеру телефона, еженедельно или периодически. Для отзыва своего согласия Пользователь может обратиться с письменным заявлением к Оператору, или на адрес электронной почты: demi.kids@mail.ru, а также обратившись по телефону: 8 (812) 634-46-24

 

6.2. Оператор также оставляет за собой право изменения Политики конфиденциальности в любое время с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Вами персональным данным.