ООО «Добрая клиника». РБ, г. Октябрьский, ул. Рахимьяна Насырова 3,
Лицензия МЗ РБ № Л041-01170-02/01424433 от 07/10/2024 г.
ОГРН1230200046284 ИНН 0265053760 тел.89378370171
УТВЕРЖДЕНО
ООО «Добрая клиника»
Генеральный директор Абдуллин Г.Х.
«24» июня 2026 года
Политика конфиденциальностиНастоящая Политика конфиденциальности персональных данных интернет-сайта клиники OK’DOC CLINIC (далее — Политика конфиденциальности) действует в отношении всей информации, размещенной на сайте клиники OK’DOC CLINIC в сети Интернет по адресу: https://okdocclinic.ru/ (далее — Сайт), которую посетители, другие пользователи и специалисты клиники OK’DOC CLINIC могут получить о Пользователе во время использования им Сайта, его сервисов, программ и продуктов.
В настоящей Политике конфиденциальности используются следующие термины:
Администрация сайта – уполномоченные сотрудники на управления сайтом, действующие от имени клиники OK’DOC CLINIC, которые организуют и/или осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – это действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Политика конфиденциальности определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных, а также сведения о реализуемых требованиях к защите персональных данных. Политика конфиденциальности разработана в соответствии с законодательством РФ.
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1 В рамках настоящей Политики конфиденциальности под персональной информацией Пользователя понимается: Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные Пользователя (фамилия, имя, отчество;контактный телефон;адрес электронной почты (email). Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
1.3. Настоящая Политика конфиденциальности применяется только к Сайту https://okdocclinic.ru/ . Сайт
https://okdocclinic.ru/ не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.4. Передача персональных данных в сервис «МедФлекс» (
booking.medflex.ru)
1.5.1. В целях организации записи пациентов на приём, ведения расписания, учета оказанных услуг и обеспечения работы медицинской информационной системы (МИС) Клиника использует специализированный сервис — платформу МедФлекс, размещенную по адресу
https://booking.medflex.ru. Передача персональных данных (фамилия, имя, отчество, контактный телефон, адрес электронной почты, дата рождения, выбранные услуги и время записи) осуществляется на основании заключенного договора между Оператором (ООО «Добрая клиника») и ООО «МедФлекс».
1.5.2. В рамках данного договора ООО «МедФлекс» является уполномоченным лицом (обработчиком) и действует в соответствии с поручением Оператора, строго в целях, определённых Клиникой. ООО «МедФлекс» не вправе использовать персональные данные пациентов в собственных целях, передавать их третьим лицам или иным образом распоряжаться ими.
1.5.3. Обработка персональных данных в сервисе «МедФлекс» осуществляется на территории Российской Федерации с соблюдением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.5.4. Факт записи на приём через сервис «МедФлекс» означает согласие Пользователя на передачу его персональных данных указанному уполномоченному лицу в объёме, необходимом для записи и оказания медицинской помощи.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ2.1. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
2.2. Персональную информацию Пользователя Сайт обрабатывает в целях установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся оказания услуг, обработку запросов и заявок от Пользователя, подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
2.3. Оператор обрабатывает персональные данные в следующих целях:
2.3.1.В рамках исполнения договора и оказания медицинских услуг:
-идентификация Пользователя при записи на приём и получении услуг;
-обеспечение связи с Пользователем по вопросам записи, изменения/отмены визита, подтверждения приёма, а также направления напоминаний (СМС, email, звонки);
-обработка заявок и обращений, направленных через формы на Сайте, по телефону или email.
2.3.2. В рамках соблюдения законодательства: ведение внутреннего учёта и отчётности, исполнение требований федеральных законов в сфере охраны здоровья.
2.3.3. В целях улучшения качества работы (обезличенно):
-анализ посещаемости Сайта и работы сервисов с использованием метрических программ (Яндекс.Метрика) — только при наличии активного согласия Пользователя через cookie-баннер.
3.
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ И ЕЕ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ3.1. Оператор хранит персональные данные Пользователей в электронном виде (в медицинской информационной системе и на серверах сервиса «МедФлекс») и на бумажных носителях (амбулаторные карты, журналы, договоры) в течение сроков, установленных законодательством РФ (в том числе Приказом Минздрава № 194н «Об утверждении сроков хранения медицинской документации»).
3.2. Конфиденциальность персональных данных сохраняется, за исключением случаев, когда Пользователь дал отдельное письменное согласие на распространение персональных данных (ст. 10.1 152-ФЗ). Автоматического согласия на публичность при использовании сервисов Сайта не возникает.
3.3. Оператор передаёт персональные данные третьим лицам только в следующих случаях:
3.3.1. Пользователь дал прямое согласие (отдельное поручение или согласие на распространение).
3.3.2. Передача необходима для исполнения договора с Пользователем (оказания медицинской услуги), в том числе:ООО «МедФлекс» (сервис записи) — в рамках договора поручения на обработку ПДн;
лабораторным центрам (для проведения анализов);
страховым медицинским организациям (в рамках ОМС);
региональным сегментам ЕГИСЗ, ФРМО, ФРМР (в порядке, установленном законодательством).
3.3.3. Передача прямо предусмотрена федеральным законом — по мотивированному запросу суда, прокуратуры, Роскомнадзора, Росздравнадзора, правоохранительных органов в рамках их полномочий.
3.4. Обработка персональных данных осуществляется только в течение срока, необходимого для достижения целей обработки (указанных в разделе 2), но не дольше сроков хранения, установленных законодательством РФ (для медицинской документации — до 25 лет в зависимости от вида, для договоров и согласий — 10 лет после исполнения договора). По истечении сроков данные уничтожаются или обезличиваются.
3.5. При утрате или разглашении персональных данных Оператор в течение 24 часов уведомляет Роскомнадзор (в порядке ч. 3.1 ст. 21 152-ФЗ) и публикует информацию об инциденте на Сайте. Пользователь также информируется, если это не противоречит требованиям правоохранительных органов.
3.6. Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения (назначены ответственные лица, ведётся учёт материальных носителей, установлены парольные политики, антивирусное ПО, резервное копирование, контроль физического доступа в помещения).
3.7. В случае выявления факта утраты или разглашения персональных данных Оператор проводит внутреннее расследование, фиксирует инцидент в журнале событий и принимает меры по предотвращению аналогичных нарушений. Пользователь не несёт обязанности по совместному принятию мер — это обязанность Оператора.
3.8. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
3.9. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий: Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; осуществляет постоянный контроль за обеспечением защищенности персональных данных.
Данные, передаваемые метрическими программами.
На Сайте используются счетчики веб-аналитики Яндекс.Метрика (ООО «ЯНДЕКС», Россия). Эти сервисы могут автоматически собирать технические данные: IP-адрес, информация о браузере и устройстве, время посещения, просмотренные страницы, реферер (откуда пришел пользователь), cookie-файлы. Указанные данные обрабатываются в целях анализа посещаемости и улучшения работы Сайта на условиях анонимности. Обработка данных через Яндекс.Метрику осуществляется только после получения согласия Пользователя через cookie-баннер.
При обработке персональных данных Оператор руководствуется следующими принципами:
1) обработка персональных данных осуществляться на законной и справедливой основе;
2) обработка персональных данных ограничиваться достижением конкретных, заранее определенных и законных целей;
3) не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4) обработке подлежат только персональные данные, которые отвечают целям их обработки;
5) содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
6) при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
7) хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством РФ, договором, стороной которого является Пользователь;
8) обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
4. ПОРЯДОК ПОЛУЧЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных Пользователя осуществляется только при условии получения отдельного, информированного, сознательного и конкретного согласия (ч. 1 ст. 9 152-ФЗ).
4.2. Согласие дается Пользователем путем активного действия — проставления отметки (галочки) в пустом чек-боксе рядом с текстом согласия на соответствующей форме сбора данных (форма записи, форма обратной связи). Предустановленная галочка не допускается.
4.3. Пользователь вправе отозвать согласие, направив письменное уведомление на адрес электронной почты
info@okdocclinic.ru.
5. ОБЯЗАТЕЛЬСТВА СТОРОН5.1. Пользователь обязан:
5.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
5.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
5.2. Администрация Сайта обязана:
5.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
5.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.
5.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
5.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6.
ОТВЕТСТВЕННОСТЬ СТОРОН6.1. Администрация Сайта, не исполнившая свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения конфиденциальной информации Администрация Сайта не несет ответственности, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до ее утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента ее получения Администрацией Сайта.
6.2.3. Была разглашена с согласия Пользователя.
7.
РАЗРЕШЕНИЕ СПОРОВ7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Администрацией Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 10 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. Споры разрешаются путём переговоров. При недостижении согласия — в судебном порядке по месту нахождения Оператора (Республика Башкортостан, Арбитражный суд Республики Башкортостан).
7.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.
8. Сведения об операторе и ответственном за обработку ПДн8.1. Оператор: ООО «Добрая клиника» (ОГРН1230200046284, ИНН 0265053760 тел.89378370171).
8.2. Лицо, ответственное за обработку персональных данных: медицинский директор, Абдуллина Регина Венеровна. Запросы субъектов направлять на email: info@okdocclinic.ru или почтой: 452600, Республика Башкортостан, г. Октябрьский, ул. Р. Насырова, д. 3.
9.
ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯОператор вправе вносить изменения в настоящую Политику в связи с изменениями законодательства или внутренних процессов. Новая редакция вступает в силу с момента её размещения на Сайте по адресу https://okdocclinic.ru/privacy-policy.