1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных ООО МЦ «АКАДЕМИЯ ЗДОРОВЬЯ» (далее – Оператор) и меры по обеспечению безопасности персональных данных.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – Закон № 152‑ФЗ), Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», постановлением Правительства РФ от 01.11.2012 № 1119, постановлением Правительства РФ от 15.09.2008 № 687 и иными нормативными правовыми актами РФ.
1.3. Политика действует в отношении персональных данных, которые Оператор получает:
— при оказании медицинских услуг и ведении медицинской документации;
— при взаимодействии с работниками и кандидатами на трудоустройство;
— при использовании сайтов Оператора и обращении через формы/виджеты, в том числе на интернет‑ресурсах (включая поддомены) Оператора.
1.4. Настоящая Политика размещается в открытом доступе на сайте Оператора. Неограниченный доступ к Политике обеспечивается в соответствии с п. 2 ч. 1 ст. 18.1 Закона № 152‑ФЗ.
1.5. Основные термины (персональные данные, обработка, оператор, субъект, распространение, предоставление, уничтожение и др.) используются в значениях, определенных Законом № 152‑ФЗ.
2. Сведения об Операторе
2.1. Оператор: ООО МЦ «АКАДЕМИЯ ЗДОРОВЬЯ».
Адрес местонахождения: 426065, Удмуртская Республика, г. Ижевск, ул. Автозаводская, д. 7.
Контакты для обращений субъектов персональных данных: e‑mail: az.office@academ18.ru, телефон: +7 (3412) 22‑29‑29.
(При необходимости указать ИНН/ОГРН и/или почтовый адрес для обращений.)
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
3.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается обработка избыточных персональных данных.
3.4. Обеспечиваются точность персональных данных, их достаточность и актуальность.
3.5. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом или договором.
4. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
4.1. Пациенты и их законные представители.
4.2. Посетители сайтов Оператора (пользователи), направляющие обращения/заявки через формы и/или сервисы коммуникации.
4.3. Работники Оператора, уволенные работники, кандидаты на трудоустройство.
4.4. Контрагенты (физические лица), представители контрагентов и иные лица, взаимодействующие с Оператором в рамках гражданско‑правовых отношений.
5. Цели обработки персональных данных, категории и перечни данных, способы и сроки обработки, порядок уничтожения
5.1. Оказание медицинских услуг, ведение медицинской документации, исполнение обязанностей, предусмотренных законодательством РФ в сфере здравоохранения
Категории субъектов: пациенты, законные представители.
Категории персональных данных: общие персональные данные; специальные категории персональных данных (сведения о состоянии здоровья) – при наличии оснований, предусмотренных Законом № 152‑ФЗ.
Перечень данных (может включать): ФИО, дата рождения, пол, контактные данные, паспортные данные, адрес, сведения полиса, СНИЛС (при необходимости), медицинские сведения (анамнез, диагноз, результаты исследований, назначения, сведения об оказанных услугах), иные данные, необходимые для оказания медицинской помощи.
Правовые основания: п. 2 и/или п. 6 ч. 1 ст. 6 Закона № 152‑ФЗ; ч. 2 ст. 10 Закона № 152‑ФЗ (в случаях, предусмотренных законом), иные нормы законодательства РФ в сфере здравоохранения; при необходимости – согласие субъекта.
Способы обработки: автоматизированная, неавтоматизированная, смешанная.
Сроки обработки/хранения: в сроки, установленные законодательством РФ для медицинской документации и/или в течение срока, необходимого для достижения цели обработки.
Порядок уничтожения: по достижении целей обработки и/или по истечении сроков хранения – уничтожение/обезличивание в порядке, предусмотренном законодательством РФ, локальными актами Оператора и архивными правилами.
5.2. Кадровое делопроизводство и исполнение трудовых отношений
Категории субъектов: работники, кандидаты, уволенные работники.
Перечень данных: данные, предусмотренные трудовым законодательством (паспортные данные, адрес, контактные данные, сведения об образовании, квалификации, стаже, воинском учете, семейном положении (если требуется), данные для начисления выплат и т.п.).
Правовые основания: ТК РФ, иные нормы законодательства; п. 2 ч. 1 ст. 6 Закона № 152‑ФЗ; в отдельных случаях – согласие.
Способы обработки: автоматизированная, неавтоматизированная, смешанная.
Сроки обработки/хранения: в сроки, установленные законодательством РФ о труде, бухгалтерском учете и архивном деле.
Порядок уничтожения: по истечении сроков хранения – уничтожение/обезличивание в установленном порядке.
5.3. Обработка обращений и заявок, поступающих через сайты Оператора (формы «Задать вопрос», «Заказать звонок», «Заказать продукт», иные формы)
Категории субъектов: посетители сайтов, пациенты/потенциальные пациенты.
Перечень данных: имя, номер телефона, адрес электронной почты, содержание обращения (иные сведения, сообщенные пользователем).
Цели: обработка обращений/заявок, обратная связь, консультирование, запись на услуги, уточнение запроса, оформление заказа/заявки.
Правовые основания: п. 1 ч. 1 ст. 6 Закона № 152‑ФЗ (согласие); п. 5 ч. 1 ст. 6 Закона № 152‑ФЗ (заключение/исполнение договора по инициативе субъекта – в зависимости от содержания заявки).
Способы обработки: автоматизированная (в том числе с использованием информационных систем), смешанная.
Срок обработки/хранения: в течение срока, необходимого для обработки обращения/заявки и взаимодействия по ней, а также в течение сроков, установленных законодательством РФ (если обращение приводит к заключению договора/оказанию услуг и формированию документов).
Порядок уничтожения: по достижении цели обработки – уничтожение или обезличивание персональных данных в срок, не превышающий 30 (тридцати) дней, если иной срок не предусмотрен законодательством РФ или договором.
5.4. Оформление справки для налогового органа по запросу пользователя (форма «Получить справку в налоговую»)
Категории субъектов: пациенты/пользователи.
Перечень данных: ФИО, ИНН, дата рождения, паспортные данные, адрес регистрации, телефон, адрес электронной почты, иные сведения, необходимые для подготовки справки по запросу субъекта.
Цели: подготовка и предоставление справки (документа) по запросу субъекта, обратная связь, уточнение данных.
Правовые основания: п. 1 ч. 1 ст. 6 Закона № 152‑ФЗ (согласие); п. 5 ч. 1 ст. 6 Закона № 152‑ФЗ (договор/взаимодействие по инициативе субъекта) – если применимо.
Способы обработки: смешанная.
Срок обработки/хранения: в сроки, необходимые для подготовки и выдачи документа, а также в сроки хранения документов, установленные законодательством РФ.
Порядок уничтожения: по достижении целей обработки – уничтожение/обезличивание в срок до 30 дней, если иной срок не предусмотрен законодательством РФ.
5.5. Обеспечение функционирования сайтов, аналитика и улучшение качества работы сайтов (cookie, веб‑аналитика)
Категории субъектов: посетители сайтов.
Перечень данных: технические данные о пользователе и его действиях на сайте (в т.ч. cookie/идентификаторы, сведения о браузере/устройстве, IP‑адрес в объеме, предусмотренном настройками, источник перехода, посещенные страницы, дата/время визита и иные данные, формируемые инструментами аналитики).
Цели: обеспечение работоспособности сайта, статистика посещаемости, улучшение качества сервиса и пользовательского опыта.
Инструменты: на сайтах Оператора используется сервис веб‑аналитики «Яндекс.Метрика» (ООО «Яндекс») – при фактическом подключении на соответствующих страницах/доменах.
Правовые основания: п. 1 ч. 1 ст. 6 Закона № 152‑ФЗ (согласие пользователя) – в части, где данные позволяют идентифицировать пользователя/формировать уникальные идентификаторы; иные основания – в части строго необходимых cookie (при наличии).
Способы обработки: автоматизированная.
Сроки: в пределах сроков, определяемых настройками cookie/сервиса аналитики, и/или до достижения целей обработки.
Порядок уничтожения: удаление cookie пользователем в браузере и/или прекращение обработки по достижении целей; уничтожение/обезличивание данных у Оператора в срок до 30 дней после достижения цели (если данные хранятся у Оператора).
Примечание: при входе на сайт пользователь информируется об использовании cookie и Яндекс.Метрики (например, через баннер/уведомление) и предоставляет согласие в предусмотренной на сайте форме.
6. Использование внешних форм/виджетов и поручение обработки персональных данных (Jivo, Bitrix)
6.1. При сборе обращений/заявок Оператор может использовать внешние формы/виджеты и программные средства, включая:
— Jivo (JivoSite) (онлайн‑чат/виджет коммуникации) – при использовании на сайте;
— Bitrix / Битрикс24 (внешние формы/CRM) – при использовании на сайте.
6.2. При использовании указанных сервисов персональные данные, вводимые субъектом (например, имя, телефон, e‑mail, текст обращения), могут передаваться соответствующему сервису и обрабатываться им по поручению Оператора исключительно для целей приема и обработки обращения/заявки и обратной связи.
6.3. Оператор принимает меры для обеспечения конфиденциальности и безопасности персональных данных при привлечении таких сервисов, в том числе заключает договоры/соглашения (при необходимости) и ограничивает обработку рамками заявленных целей.
7. Условия обработки персональных данных и их передача третьим лицам
7.1. Оператор не раскрывает и не распространяет персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено федеральным законом.
7.2. Персональные данные могут быть предоставлены:
— уполномоченным сотрудникам Оператора в пределах их должностных обязанностей;
— уполномоченным контрагентам Оператора, обрабатывающим данные по поручению Оператора (например, сервисы коммуникации/CRM/технической поддержки сайта) – при необходимости для достижения целей обработки;
— государственным органам – в случаях и порядке, предусмотренных законодательством РФ.
8. Порядок получения согласия. Согласие на обработку данных при заполнении форм
8.1. При заполнении форм на сайтах Оператора субъект персональных данных подтверждает согласие на обработку персональных данных путем проставления отметки (чекбокса) в соответствующем поле формы и/или иным однозначным действием, предусмотренным интерфейсом сайта.
8.2. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным.
8.3. Согласия, используемые на сайте, устанавливают срок обработки персональных данных, привязанный к достижению целей обработки, с прекращением обработки и уничтожением данных в срок до 30 дней после достижения цели, если иной срок не установлен законом или договором.
9. Права субъекта персональных данных
9.1. Субъект персональных данных вправе:
— получать сведения об обработке его персональных данных;
— требовать уточнения, блокирования или уничтожения данных при наличии оснований;
— отозвать согласие (если обработка основана на согласии);
— обжаловать действия/бездействие Оператора в уполномоченный орган или в суд;
— осуществлять иные права, предусмотренные законодательством РФ.
9.2. Запрос субъекта может быть направлен по контактам, указанным в разделе 2 настоящей Политики. Запрос должен позволять идентифицировать заявителя.
10. Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.2. В числе мер: ограничение доступа, учет носителей, использование парольной защиты, применение средств защиты информации (при необходимости), обучение/инструктаж работников, регламентация процедур и контроль.
11. Распространение персональных данных (публикация на сайте сведений о сотрудниках)
11.1. Размещение на сайте сведений о сотрудниках (например, ФИО, должность, фотография) является распространением персональных данных неопределенному кругу лиц и допускается при наличии правового основания, в том числе согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом для распространения, в порядке ст. 10.1 Закона № 152‑ФЗ, если иное не предусмотрено федеральным законом.
11.2. Оператор обеспечивает оформление и хранение соответствующих согласий сотрудников на распространение персональных данных и/или прекращает распространение персональных данных при отсутствии основания.
12. Заключительные положения
12.1. Политика действует бессрочно до замены новой редакцией. Изменения вступают в силу с момента публикации на сайте Оператора, если иное не предусмотрено новой редакцией.
12.2. Все предложения или вопросы по настоящей Политике направляются Оператору по контактам, указанным в разделе 2.
Дата публикации (редакции): «12» марта 2026 г.
ООО МЦ «АКАДЕМИЯ ЗДОРОВЬЯ»
