Политика конфиденциальности
Политика конфиденциальности персональной информации (далее — «Политика») действует в отношении всей
информации, которую Общество с ограниченной ответственностью ООО «ГолдфишМедиа», ОГРН 5167746054251, ИНН
9701051264, юридический адрес: 105082, город Москва, улица Бакунинская, дом 69, строение 1, ЭТ 2, ПОМ I, КОМ
117 (далее – «Компания») может получить от физического лица (далее — «Пользователь») во время использования
им мобильного приложения «Программа поддержки пациентов и врачей» (далее – «Приложение») и в ходе исполнения
Компанией любых соглашений и договоров с Пользователем.
Использование Приложения означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в
ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь
должен воздержаться от использования Приложения. Персональная информация Пользователей обрабатывается на
основании соглашений и договоров между Пользователем и Компанией.
Термины и определения
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью
средств вычислительной техники;
- Блокирование персональных данных - временное прекращение обработки персональных данных (за
исключением случаев, если обработка необходима для уточнения персональных данных);
- Информационная система персональных данных - совокупность содержащихся в базах данных
персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств;
- Обезличивание персональных данных - действия, в результате которых невозможно определить без
использования дополнительной информации принадлежность персональных данных конкретному субъекту
персональных данных;
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с персональными
данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение персональных данных;
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо,
самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных
данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих
обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные любая информация, относящаяся к прямо или косвенно определенному или
определяемому физическому лицу (субъекту персональных данных);
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных
определенному лицу или определенному кругу лиц;
- Распространение персональных данных - действия, направленные на раскрытие персональных данных
неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными
неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой
информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к
персональным данным каким-либо иным способом;
- Трансграничная передача персональных данных - передача персональных данных на территорию
иностранного государства органу власти иностранного государства, иностранному физическому или
иностранному юридическому лицу;
- Уничтожение персональных данных - действия, в результате которых невозможно восстановить
содержание персональных данных в информационной системе персональных данных и (или) результате которых
уничтожаются материальные носители персональных данных.
Общие положения
- 2.1. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным
законом № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при
автоматизированной обработке персональных данных», Федеральным законом № 152-ФЗ «О персональных
данных» (далее ФЗ-l52), иными федеральными законами и подзаконными актами Российской Федерации,
определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и
конфиденциальности такой информации.
- 2.2. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора
персональных данных (Компании), осуществляющими обработку персональных данных.
- 2.3. Положения настоящей Политики являются основой для организации работы по обработке персональных
данных у Оператора.
- 2.4. В случае, если отдельные положения настоящей Политики войдут в противоречие с действующим
законодательством о персональных данных, применяются положения действующего законодательства.
- 2.5. Запросы Субъектов персональных данных в отношении обработки их персональных данных Оператором
принимаются по адресу: 105082, г. Москва, ул. Бакунинская, д. 69, стр. 1, ЭТ 2, ПОМ I, КОМ 117.
- 2.6. Также Субъекты персональных данных (Пользователи) могут направить свой запрос Оператору
(Компании) в отношении обработки их персональных данных на адрес электронной почты:
support@pspmedical.ru
Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- 3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на
обработку его персональных данных.
- 3.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным
договором Российской Федерации или законом, для осуществления и выполнения возложенных
законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
- 3.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного
акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с
законодательством Российской Федерации об исполнительном производстве.
- 3.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо
выгодоприобретателем или поручителем, по которому является Субъект персональных данных, а также для
заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект
персональных данных будет являться выгодоприобретателем или поручителем.
- 3.5. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора
или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не
нарушаются права и свободы Субъекта персональных данных.
- 3.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым
предоставлен Субъектом персональных данных либо по его просьбе (далее -общедоступные персональные
данные).
- 3.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному
раскрытию в соответствии с федеральным законом.
Конфиденциальность персональных данных
- 4.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное
не предусмотрено федеральным законом.
Общедоступные источники персональных данных
- 5.1. В целях информационного обеспечения у Оператора могут создаваться общедоступные источники
персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В
общедоступные источники персональных данных с письменного согласия субъекта персональных данных
могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных
телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных
данных.
- 5.2. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных
источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по
защите прав субъектов персональных данных либо по решению суда.
Специальные категории персональных данных
- 6.1. Обработка Оператором специальных категорий персональных данных, касающихся расовой,
национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния
здоровья, интимной жизни, допускается в случаях, если:
- 6.1.1. субъект персональных данных дал согласие в письменной форме (на бумажном носителе или в форме
электронного документа, подписанного простой электронной подписью) на обработку своих персональных
данных. Простой электронной подписью признается ввод в специальном поле sms-кода, полученного
субъектом на указанный им номер мобильного телефона, или подписание посредством применения единой
системы идентификации и аутентификации (при наличии технической возможности);
- 6.1.2. обработка персональных данных осуществляется в медико-профилактических целях, в целях
установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что
обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской
деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять
врачебную тайну;
- 6.1.3. обработка персональных данных необходима для установления или осуществления прав субъекта
персональных данных или третьих лиц в связи с осуществлением правосудия;
- 6.1.4. обработка персональных данных осуществляется в соответствии с законодательством об
обязательных видах страхования, со страховым законодательством;
- 6.1.5. в иных случаях, предусмотренных законодательством РФ.
- 6.2. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях,
предусмотренных п. 4 ст. 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины,
вследствие которых осуществлялась их обработка, если иное не установлено федеральными законами.
Поручение обработки персональных данных другому лицу
- 7.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта
персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с
этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора,
обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и
настоящей Политикой.
Обработка персональных данных граждан Российской Федерации
- 8.1. Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение персональных данных граждан Российской Федерации с
использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев,
указанных в п. 2,3,4,8 ч. 1 ст. 6 ФЗ-152.
Трансграничная передача персональных данных
- 9.1. Оператор обязан убедиться в том, что иностранным государством, на территорию которого
предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав
субъектов персональных данных, до начала осуществления такой передачи.
- 9.2. Трансграничная передача персональных данных на территории иностранных государств, не
обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- 9.2.1. наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу
его персональных данных;
- 9.2.2. исполнения договора, стороной которого является субъект персональных данных.
Права и обязанности
В рамках обработки персональных данных для Оператора и Субъектов персональных данных определены следующие
права.
- Субъект персональных данных имеет право:
- - получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки,
установленные Законодательством о персональных данных;
- - требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если
персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не
являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее
при предоставлении Субъектом персональных данных согласия на обработку персональных данных;
- - принимать предусмотренные законом меры по защите своих прав;
отозвать свое согласие на обработку персональных данных;
- - а также иные права, предусмотренные Законодательством о персональных данных.
- Оператор персональных данных имеет право:
- - обрабатывать персональные данные Субъекта персональных данных в соответствии с заявленной целью;
- - требовать от Субъекта персональных данных предоставления достоверных персональных данных,
необходимых для исполнения договора, идентификации Субъекта персональных данных, а также в иных
случаях, предусмотренных Законодательством о персональных данных;
- - ограничить доступ Субъекта персональных данных к его персональным данным в случае, если доступ
Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих
лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
- - обрабатывать общедоступные персональные данные физических лиц;
- - осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в
соответствии с законодательством Российской Федерации;
- - поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных;
- - а также иные права, предусмотренные Законодательством о персональных данных.
Обеспечение выполнения обязанностей Оператора и мер по защите персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых,
организационных и технических мер, необходимых для обеспечения требований федерального законодательства
в области защиты персональных данных.
Для предотвращения несанкционнированного доступа к персональным данным Оператором применяются следующие
организационно-технические меры:
- назначение ответственного за организацию обработки персональных данных; назначение ответственного за
обеспечение безопасности персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов
Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе
моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам
обработки информации;
- регистрация и учет действий пользователей в информационных системах персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа
защищенности и средств криптографической защиты информации;
- организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами
обработки персональных данных.
Согласие на обработку персональных данных и сведений, отнесенных к врачебной тайне
- Я, правоспособное и дееспособное физическое лицо, в соответствии Федеральным законом от 27.07.2006
г. № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны
здоровья граждан в Российской Федерации», своей волей и в своем интересе настоящим подтверждаю свое
согласие на обработку моих персональных данных (персональных данных моего ребенка/иного лица, чьим
законным представителем я являюсь), сведений о факте обращения за оказанием медицинской помощи,
состоянии моего здоровья, диагнозе, а также других сведений, полученных при использовании мною
мобильного приложения «Программа поддержки пациентов и врачей» (далее также «Приложение»), и даю ООО
«ГолдфишМедиа», ОГРН 5167746054251, ИНН 9701051264, юридический адрес: 105082, город Москва, улица
Бакунинская, дом 69, строение 1, ЭТ 2, ПОМ I, КОМ 117 информированное добровольное согласие на
обработку персональных данных (в том числе отнесенных к специальной категории персональных данных) и
сведений, отнесенных к врачебной тайне (далее совместно «персональные данные»).
- Я подтверждаю свое согласие с тем, что обработка моих персональных данных и сведений, отнесенных к
врачебной тайне, осуществляется в следующих целях: медико-профилактических (динамическое наблюдение
за состоянием здоровья), в целях установления медицинского диагноза, оказания медицинских (включая
медицинскую помощь, оказываемую с применением телемедицинских технологий — далее, «телемедицинские
услуги») и медико-социальных услуг, выписки рецептов, листков нетрудоспособности, оказания иных
услуг, ведения учета и систематизации оказанных услуг, в том числе с помощью Приложения в целях
исполнения условий договоров по привлечению клиентов, обеспечению функционирования Приложения, а
также в целях улучшения качества обслуживания пациентов и проведения маркетинговых акций,
статистических, аналитических, научных исследований.
- Я даю согласие на обработку следующих персональных данных: Фамилия, Имя, Отчество, данные документа
удостоверяющего личность, день, месяц и год и место рождения, гражданство, адрес регистрации, адрес
места жительства, тип образования, тип занятости, место работы и должность, реквизиты полиса
обязательного медицинского страхования (OMC), номер полиса добровольного медицинского страхования
застрахованного лица, страховой номер индивидуального лицевого счета в Пенсионном фонде России
(СНИЛС), адрес электронной почты, номер телефона, изображение гражданина, запись его голоса,
информацию о факте обращения за медицинской помощью, состоянии здоровья, диагнозе заболевания,
назначенном лечении и иные сведения, полученные при обследовании и лечении, а также любые иные
данные, которые могут быть необходимы и получены в ходе использования Приложения, в том числе файлы
cookie (куки) содержащие: IP-адрес, данные геолокации, информацию о программе, с помощью которой
осуществляется доступ к Приложению, технические характеристики используемых оборудования и
программного обеспечения, дата и время доступа к Приложению и иная подобная информация.
- В целях улучшения качества обслуживания, проведения статистических исследований и маркетинговых
программ, настоящим также даю свое согласие на получение информации об услугах в виде sms-сообщений,
по e-mail (электронной почте) и телефону на указанный мной при регистрации в приложении «Программа
поддержки пациентов и врачей» номер телефона и адрес электронной почты.
- Настоящим согласием подтверждаю, что указанный мной при регистрации в приложении «Программа
поддержки пациентов и врачей» номер мобильного телефона является достоверным и принадлежит мне на
основании договора об оказании услуг связи (абонента) и/или имею законное право давать согласие в
отношении указанного номера мобильного телефона, а адрес электронной почты зарегистрирован на мое
имя и принадлежит мне (используется мной).
- Я даю согласие на обработку моих персональных данных в течение всего срока действия Соглашения,
заключенного с Оператором, а по его истечении — в течение срока, установленного законодательством
РФ.
- Я уведомлен о том, что я вправе в любое время отозвать свое согласие на обработку персональных
данных и/или свое согласия на получении информации об услугах по e-mail, sms, телефону путем
направления письменного заявления Оператору на адрес электронной почты support@pspmedical.ru либо
почтовым отправлением по адресу: 105082, г. Москва, ул. Бакунинская, д. 69, стр. 1, ЭТ 2, ПОМ I, КОМ
117.
Перечень действий с персональными данными, на совершение которых дается согласие
Общее описание используемых Оператором способов обработки.
- 13.1. Сбор, запись, систематизация, предоставление, накопление персональных данных Оператором, а
также у третьих лиц
- 13.2. Хранение, удаление персональных данных (в электронном виде и на бумажном носителе).
- 13.3. Уточнение (обновление, изменение, изучение, анализ) персональных данных; использование
персональных данных Пользователя в связи с оказываемыми услугами.
- 13.4. Передача персональных данных субъекта в порядке, предусмотренном законодательством РФ, по
внутренней сети Оператора и иным лицам, осуществляющим обработку персональных данных, в том числе,
по поручению Оператора, включая трансграничную, если пользование телемедицинскими услугами
осуществляется за пределами территории РФ. К иным лицам, которым Оператор может осуществлять
передачу персональных данных, относятся: медицинские организации, врачи, компании, предоставляющие
сервисы по интеграции информационным систем медицинских организаций (в случае записи на приём в иную
медицинскую организацию), страховые компании (в случае оказания медицинских услуг по полису
обязательного или добровольного медицинского страхования), кэшбэк-сервисы и аптеки, являющиеся
партнерами Приложения.
- 13.5. Оператор также вправе обрабатывать персональные данные посредством внесения их в электронную
базу данных, включения в списки (реестры) и отчетные формы, предусмотренные документами,
регламентирующими предоставление отчетных данных (документов). Оператор имеет право во исполнение
своих обязательств по договору OMC, по договору ДМС на обмен (приём и передачу) моими персональными
данными со страховой медицинской организацией.