Политика обработки персональных данных
«УТВЕРЖДАЮ»
Директор ООО «ДЕНТАРИЯ»
__________Соболева Т.А.
Политика в отношении обработки и защиты персональных данных
(в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ
«О персональных данных», Федеральным законом от 21 ноября 2011 г. № 323-ФЗ
«Об основах охраны здоровья граждан в Российской Федерации»,
Постановлением Правительства РФ от 11.05.2023 № 736)
1. Общие положения
- Настоящая Политика обработки персональных данных (далее -Политика) определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемых ООО «Дентария» (далее -Оператор, Клиника).
- Политика разработана в целях соблюдения требований законодательства Российской Федерации в области персональных данных, обеспечения защиты прав и свобод человека при обработке его персональных данных, а также сохранения врачебной тайны.
- Политика применяется ко всем персональным данным, обрабатываемым Оператором, вне зависимости от формы и способа их получения.
2. Термины и определения
Используемые термины соответствуют определению, содержащемуся в статье 3 Федерального закона № 152-ФЗ
- Персональные данные - любая информация, относящаяся к прямо или косвенно определённому физическому лицу (пациенту, законному представителю пациента).
- Обработка персональных данных - любое действие (операция) с персональными данными, включая сбор, систематизацию, хранение, уточнение, передачу, обезличивание, блокирование и уничтожение.
- Оператор -медицинская организация, самостоятельно определяющая цели и состав персональных данных, подлежащих обработке.
3. Правовые основания обработки персональных данных
ООО «Дентария» осуществляет обработку персональных данных на основании:
- Конституции Российской Федерации;
- Федерального закона № 152-ФЗ «О персональных данных»;
- Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Постановления Правительства РФ № 736 от 11.05.2023 «О правилах предоставления платных медицинских услуг»;
- договоров об оказании медицинских услуг;
- согласия субъекта персональных данных на обработку данных.
4. Цели обработки персональных данных
Обработка персональных данных в ООО «Дентария» осуществляется в следующих целях:
- Заключение и исполнение договоров на оказание медицинских услуг.
- Проведение диагностики, лечения, профилактических мероприятий.
- Выполнение требований законодательства в области здравоохранения и страхования.
- Ведение медицинской документации и отчётности.
- Контакт с пациентами (звонки, уведомления, рассылки с согласия).
- Улучшение качества обслуживания и работы сайта https://dentaria.ru.
5. Категории и состав обрабатываемых персональных данных
Оператор обрабатывает следующие персональные данные пациентов и их представителей:
- фамилия, имя, отчество;
- дата и место рождения;
- адрес проживания и регистрации;
- номер телефона, адрес электронной почты;
- паспортные данные (для идентификации личности);
- сведения о полисе ОМС, ДМС, СНИЛС;
- данные о состоянии здоровья, диагнозах, результатах обследований и лечении;
- сведения о поле, росте, весе, анамнезе, назначениях врача.
Данные о состоянии здоровья относятся к специальной категории персональных данных (ст. 10 Закона № 152-ФЗ) и подлежат особой защите.
6. Основания для обработки специальных категорий данных
Обработка сведений о состоянии здоровья пациента допускается:
- при наличии письменного согласия пациента (или законного представителя);
- если обработка необходима для защиты жизни и здоровья пациента, когда получение согласия невозможно (п. 6 ч. 1 ст. 6 Закона № 152-ФЗ);
- при обработке данных в медико-профилактических целях, для постановки диагноза, оказания медицинской помощи (п. 2 ч. 2 ст. 10 Закона № 152-ФЗ);
- в рамках обязательного медицинского и социального страхования.
7. Хранение и обработка данных
- Обработка персональных данных осуществляется с использованием средств автоматизации и/или без них.
- Все процессы записи, систематизации, хранения и уточнения персональных данных граждан Российской Федерации осуществляются в базах данных, находящихся на территории РФ (ч. 5 ст. 18 Закона № 152-ФЗ).
- Срок хранения персональных данных определяется целями их обработки, требованиями законодательства и сроками хранения медицинской документации.
8. Меры по защите персональных данных
ООО «Дентария» принимает правовые, организационные и технические меры для защиты персональных данных от:
- неправомерного или случайного доступа, изменения, блокирования, уничтожения;
- копирования и распространения;
- иных неправомерных действий (ст. 19 Закона № 152-ФЗ).
Для этого:
- назначен ответственный за организацию обработки и защиту персональных данных;
- утверждены внутренние регламенты по доступу и хранению данных;
- используется антивирусная защита, шифрование и резервное копирование информации;
- обеспечен контроль доступа к персональным данным сотрудников.
9. Обязанности и права сторон
Пациент (субъект персональных данных) имеет право:
- получать подтверждение факта обработки своих данных;
- знать правовые основания и цели обработки;
- получать сведения о лицах, имеющих доступ к его данным;
- требовать уточнения, блокирования или уничтожения данных;
- отозвать согласие на обработку;
- обращаться в Роскомнадзор или суд для защиты своих прав (ст. 14 Закона № 152-ФЗ).
ООО «Дентария» обязуется:
- не раскрывать и не распространять персональные данные без согласия субъекта (ст. 7 Закона № 152-ФЗ);
- уведомить Роскомнадзор о начале, изменении или прекращении обработки персональных данных (ст. 22 Закона № 152-ФЗ);
- хранить данные только на территории Российской Федерации;
- обеспечивать достоверность и актуальность обрабатываемых данных.
10. Передача и доступ к персональным данным
- Передача данных третьим лицам возможна только:
- с письменного согласия пациента;
- в случаях, предусмотренных законодательством РФ (например, передача страховым организациям или лабораториям).
- Все лица, имеющие доступ к данным, обязаны соблюдать врачебную и служебную тайну.
- Трансграничная передача данных не осуществляется, за исключением случаев, прямо установленных законом.
11. Порядок отзыва согласия и прекращения обработки
Пациент может отозвать согласие на обработку персональных данных, направив письменное заявление на адрес: info@dentaria.ru или по почтовому адресу клиники.
После получения заявления обработка прекращается, если иное не требуется по закону (например, для хранения меддокументации).
12. Ответственность
Лица, виновные в нарушении норм, регулирующих обработку персональных данных, несут ответственность в соответствии с законодательством Российской Федерации -административную, гражданско-правовую и уголовную.
13. Контактная информация Оператора
ООО «Дентария»
ИНН 2310187338
КПП 231001001
ОГРН 1152310006177
Телефон: +7 (918) 322 02 96
E-mail: dentaria-lab@mail.ru
Сайт: https://dentaria.ru
Ответственный за организацию обработки и защиты персональных данных: Директор Соболева Татьяна Алексеевна
14. Заключительные положения
Настоящая Политика размещена в открытом доступе на сайте https://dentaria.ru.
Изменения в Политику могут вноситься по мере необходимости; актуальная версия всегда доступна на сайте.
Политика вступает в силу с момента её утверждения руководителем ООО «Дентария».
Дата последнего обновления: 30 октября 2025 г.
