1. Общие положения.
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон) и разъясняет субъектам персональных данных цели, правовые основания, порядок обработки их персональных данных, а также имеющиеся у таких субъектов права и механизмы их реализации.
1.4. Контактные данные ООО «Клиника амбулаторной хирургии»:
адрес места нахождения: Республика Беларусь, г. Минск, ул. Матусевича, 56;
тел.: +375 (29) 252-57-62;
e-mail: info@dentistry.by;
сайт: https://dentistry.by/ (далее – Сайт).
1.3. Политика не распространяется на обработку персональных данных:
в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), в отношении участников Общества;
при использовании систем видеонаблюдения в помещениях Организации.
1.4. Политика размещается в открытом доступе на сайте Организации, а также в холле Организации. Политика может быть изменена Организацией в любое время в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее утверждения.
1.5. В настоящей Политике используются термины и их определения в значении, предусмотренном Законом.
2. Порядок и условия обработки персональных данных.
2.1. Организация осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей. В отдельных случаях во избежание избыточной обработки указание персональных данных не является обязательным (их предоставление зависит от желания самого субъекта) и их наличие (отсутствие) не влияет на возможность осуществления запрашиваемого действия.
2.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования, посредством сбора, хранения, использования, систематизации, изменения, предоставления, распространения, удаления персональных данных.
2.3. Информация о целях обработки персональных данных, перечне обрабатываемых персональных данных, правовых основаниях и сроках их хранения содержится в приложении 1 к настоящей Политике.
3. Уполномоченные лица. Предоставление персональных данных третьим лицам.
3.1. Организация поручает обработку персональных данных уполномоченным лицам, оказывающим услуги по:
3.1.1. техническому обслуживанию медицинской информационной системы (Республика Беларусь);
3.1.2. техническому обслуживанию CRM-системы (Республика Беларусь);
3.1.3. техническому обслуживанию информационной системы «Битрикс24» (Республика Беларусь);
3.1.4. техническому обслуживанию информационной системы «1С» (Республика Беларусь);
3.1.5. верстке сайта, подготовке контента для продвижения Сайта (Республика Беларусь);
3.1.6. выполнению патолого-морфологических, бактериологических, МФА исследований операционного, биопсийного, аутопсийного материала (Республика Беларусь);
3.1.7. техническому обслуживанию и ремонту медицинской техники (Республика Беларусь);
3.1.8. изготовлению дентальных протезов, коронок, виниров, вкладок, кап и ортодонтических аппаратов (Республика Беларусь);
3.1.9. поставке медицинских изделий (Республика Беларусь).
3.2. Организация заключает с уполномоченными лицами соглашения об обработке персональных данных в соответствии с требованиями статьи 7 Закона.
Организация в целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Организации:
периодически осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению Организации;
допускает привлечение уполномоченными лицами субуполномоченных лиц при условии принятия субуполномоченным лицом мер по защите персональных данных уровня не ниже, чем у уполномоченного лица.
3.3. Организация осуществляет предоставление персональных данных третьим лицам:
в рамках оказания пациенту услуги (например, для изготовления дентальных протезов, коронок, виниров и иных изделий);
в случаях, предусмотренных законодательством (например, при поступлении запросов от государственных органов и иных организаций при наличии надлежащего правового основания, предусмотренного Законом о защите персональных данных; в целях организации оказания медицинской помощи пациенту или при угрозе распространения инфекционных заболеваний и др.).
3.4. Организация осуществляет распространение персональных данных субъектов в случаях публикации видеоотзывов о работе Оператора на сайте и в своих социальных сетях.
4. Трансграничная передача персональных данных.
4.1. Организация осуществляет трансграничную передачу персональных данных в случаях:
– размещение видеоотзыва пациента в социальной сети Instagram (https://www.instagram.com/dentistry.by/) и Tik-Tok (https://www.tiktok.com/@dentistry.by);
– направления субъектам персональных данных медицинских документов, связанных с обслуживанием у Оператора, на электронную почту/в мессенджеры (по выбору пациента);
– осуществления напоминания о приеме посредством использования мессенджеров (по выбору пациента).
4.2. Трансграничная передача персональных данных осуществляется на территории иностранных государств, обеспечивающих надлежащий уровень защиты прав субъектов персональных данных, а также на территории иностранных государств, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных.
4.3. Поскольку Организация может осуществлять трансграничную передачу персональных данных на территорию государств, которые в соответствии с законодательством Республики Беларусь не обеспечивают надлежащий уровень защиты прав субъектов персональных данных, информируем о рисках, возникающих в связи с отсутствием такого уровня защиты:
отсутствие (фрагментарность) законодательства о персональных данных;
отнесение к персональным данным ограниченного круга сведений о физическом лице;
отсутствие уполномоченного органа по защите прав субъектов персональных данных;
ограниченный перечень (отсутствие) прав субъектов персональных данных;
отсутствие мер ответственности за нарушения прав субъектов персональных данных;
риск доступа к персональным данным правоохранительных органов различных стран;
риск использования незаконных способов доступа к персональным данным и их использования.
Обработка персональных данных в таком случае осуществляется на основании согласия.
5. Права субъекта персональных данных, механизмы их реализации.
5.1. Субъект персональных данных имеет право:
| 5.1.1. На получение информации об обработке персональных данных | После получения запроса мы в течение 5 рабочих дней бесплатно предоставим вам следующую информацию:
наименование и место нахождения Организации;
подтверждение факта обработки персональных данных (если имеет место обработка);
наименование и место нахождения уполномоченного лица (если обработка осуществляется с привлечением такого лица);
персональные данные и источник их получения (будет указан конкретный перечень обрабатываемых персональных данных);
правовые основания и цели обработки персональных данных;
срок, на который дано согласие (если обработка осуществляется на основании согласия);
иную информацию, предусмотренную законодательством.
Для получения такой информации вам не требуется обосновывать свой интерес к ней. Мы можем отказать в предоставлении такой информации в случаях, предусмотренных законодательством, например, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, уголовно-процессуальным законодательством.
|
5.1.2. На внесение изменений в персональные данные, если они являются неполными, устаревшими или неточными
| Вместе с заявлением вам нужно представить документы или сведения, подтверждающие необходимость внесения изменений в персональные данные. В течение 15 календарных дней мы внесем изменения в ваши персональные данные.
Мы можем отказать в изменении ваших персональных данных в случае, если из представленных документов (сведений) не вытекает, что ваши персональные данные являются неполными, устаревшими или неточными.
|
5.1.3. На получение информации о предоставлении персональных данных третьим лицам
| После получения вашего запроса в течение 15 календарных дней мы бесплатно направим вам информацию о том, какие конкретно ваши данные и кому нами предоставлены за предшествующий вашему обращению год. Данную информацию вы можете получить только один раз в год.
Учитывая, что в отдельных случаях объем запрашиваемой информации может быть весьма значительным, мы можем уточнить у вас, интересуют ли вас все персональные данные или только определенные сведения (например, адрес места жительства или номер телефона).
Если вас интересуют конкретные персональные данные, просим указывать об этом при направлении запроса в целях исключения сбора излишних данных и ускорения направления ответа.
Мы можем отказать в предоставлении запрашиваемой информации в случаях, предусмотренных законодательством, например, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, уголовно-процессуальным законодательством и в иных предусмотренных законодательством случаях.
|
5.1.4. Требовать прекращения обработки персональных данных и (или) их удаления
| После получения запроса мы в течение 15 календарных дней прекратим обработку ваших персональных данных и удалим их. При отсутствии технической возможности удаления персональных данных мы примем меры по исключению их дальнейшей обработки.
Мы можем отказать вам в прекращении обработки персональных данных и (или) их удалении при наличии у нас правовых оснований для обработки.
Например, не можем удалить ваши персональные данные, если законодательством на нас возложена обязанность хранить определенные документы, в том числе и персональные данные, которые в них содержатся. Так, мы обязаны хранить стоматологические амбулаторные карты пациентов установленной формы в течение 25 лет.
|
5.1.5. На отзыв согласия
| В любое время без объяснения причин вы можете отозвать свое согласие, если обработка осуществляется на основании вашего согласия. Мы незамедлительно прекратим обработку ваших персональных данных на основании отозванного согласия, но в случае возникновения трудностей этот процесс может занять до 15 календарных дней. Вы можете отозвать согласие путем направления нам заявления в письменной форме либо в форме электронного документа согласно пункту 5.2 настоящей Политики.
Согласие не может быть отозвано, а персональные данные не могут быть удалены, если мы обрабатываем ваши персональные данные не на основе согласия.
Например, при внесении сведений в бумажную стоматологическую амбулаторную карту, форма и обязанность ведения которой установлена законодательством о здравоохранении.
|
5.1.6. На обжалование действий Организации
| Если вы считаете, что мы какими-то своими действиями нарушаем ваши права, вы вправе обратиться в Национальный центр защиты персональных данных или в суд в порядке, установленном законодательством.
|
5.2. Для реализации указанных прав вам необходимо направить Организации заявление в письменной форме (нарочно, почтой) по адресу: Республика Беларусь, г. Минск, ул. Матусевича, 56, либо в виде электронного документа, удостоверенного электронной цифровой подписью, которое должно содержать:
фамилию, собственное имя, отчество (если таковое имеется) и адрес вашего места жительства (места пребывания);
дату рождения;
идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
изложение сути требований;
личную подпись (для заявления в письменной форме (либо электронную цифровую подпись (для заявления в виде электронного документа).