Политика обработки персональных данных и конфиденциальности(стоматологическая клиника ООО «Стома+ Выборг»)
1. Общие положенияНастоящая Политика определяет порядок обработки и защиты персональных данных в стоматологической клинике ООО «Стома+ Выборг» (далее — Клиника) в соответствии с требованиями:
- Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных»;
- Федерального закона от 21.11.2011 № 323‑ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- иных нормативных правовых актов РФ.
Основные понятия:Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любые действия (операции) с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
2. Цели обработки персональных данныхКлиника обрабатывает персональные данные для следующих целей:
- оказание стоматологических услуг;
- ведение медицинской документации;
- оформление договоров на оказание услуг;
- взаимодействие с пациентами (информирование о приёме, напоминания, обратная связь);
- подготовка и выдача справок, в т. ч. для представления в налоговые органы.
3. Категории обрабатываемых персональных данных и субъектов3.1. Основные категории субъектов персональных данных:
- пациенты Клиники;
- законные представители пациентов.
3.2. Перечень обрабатываемых персональных данных:
Для всех пациентов (при оказании стоматологических услуг):
- фамилия, имя, отчество (ФИО);
- дата рождения;
- номер телефона.
- дата рождения;
- номер телефона;
- паспортные данные;
- Данные СНИЛС
- Данные свидетельства о рождении.
При заказе справок для налоговых органов:- Идентификационный номер налогоплательщика (ИНН);
4. Порядок и условия обработки персональных данных4.1. Способы обработки:
- автоматизированная обработка (в электронной информационной системе Клиники);
- неавтоматизированная обработка (на бумажных носителях).
4.2. Основания обработки:
согласие субъекта персональных данных (письменное);
требования федеральных законов и иных нормативных правовых актов (в т. ч. при выдаче справок для налоговых органов).
4.3. Ограничение доступа:
доступ к персональным данным имеют только уполномоченные сотрудники Клиники, обязанные соблюдать конфиденциальность;
сотрудники проходят инструктаж по работе с персональными данными.
4.4. Передача третьим лицам:
персональные данные не передаются третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ (в т. ч. при предоставлении справок в налоговые органы).
5. Сроки хранения и порядок уничтожения персональных данныхПерсональные данные хранятся в течение сроков, установленных законодательством РФ и внутренними регламентами Клиники.
После достижения целей обработки или по истечении установленных сроков хранения данные уничтожаются или обезличиваются.
Уничтожение данных осуществляется путём физического уничтожения носителей (для бумажных документов) или программного удаления с гарантированной невозможностью восстановления (для электронных данных).
6. Права субъектов персональных данныхСубъект персональных данных имеет право:
- получать информацию о фактах, способах и целях обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
- отзывать согласие на обработку персональных данных (с учётом ограничений, предусмотренных законом);
- обжаловать действия Клиники в надзорные органы (Роскомнадзору) или в судебном порядке.
Для реализации своих прав субъект персональных данных может направить письменный запрос в Клинику по адресу: 188800, Ленинградская область, г. Выборг, Ленинградский пр., д. 9, пом. 2, или на электронную почту: stomavbg1@mail.ru
Срок рассмотрения запроса — не более 30 дней с даты его получения.
7. Меры по обеспечению конфиденциальности и безопасностиКлиника принимает следующие меры для защиты персональных данных: назначение ответственного за организацию обработки персональных данных;
- ограничение физического и логического доступа к данным;
- использование средств защиты информации (антивирусное ПО, шифрование при передаче данных);
- регулярное резервное копирование и контроль целостности данных;
- проведение внутренних проверок соблюдения требований законодательства.
8. Заключительные положенияНастоящая Политика вступает в силу с даты её опубликования на сайте Клиники и действует бессрочно.
Изменения в Политику вносятся приказом руководителя Клиники и публикуются на сайте.
Актуальная версия Политики всегда доступна на сайте Клиники.
Дата последней редакции: 01.01.2026