Политика конфиденциальности
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
группы компаний «Артроклиника»
г. Иркутск, утверждена «12» апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон»), Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (далее — «ФЗ-323»), Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 11.05.2023 № 736 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг».
1.2. Политика определяет порядок обработки и защиты персональных данных пациентов, посетителей сайта и иных субъектов, чьи данные обрабатываются Операторами, и обеспечивает выполнение требований ст. 18.1 Закона.
1.3. Текст Политики размещён на сайте https://artroklinika.ru/privacy-policy/ и доступен неограниченному кругу лиц.
2. Сведения об Операторах
2.1. Обработку персональных данных осуществляют два Оператора, входящие в группу компаний бренда «Артроклиника» и осуществляющие деятельность по одному адресу:
ООО «ОртоФарма»
ОГРН 1143850028519, ИНН 3849037180, КПП 380801001
Адрес: 664025, г. Иркутск, ул. Марата, стр. 54
Лицензия № Л041-01108-38/01427396 от 09.10.2024 (бессрочно)
Виды деятельности: неврология, нейрохирургия, ревматология, сердечно-сосудистая хирургия, травматология и ортопедия, физиотерапия, медицинский массаж, сестринское дело.
ООО «Интелмедика»
ОГРН 1143850035900, ИНН 3811182526, КПП 381101001
Адрес: 664025, г. Иркутск, ул. Марата, стр. 54
Лицензия № Л041-01108-38/00301808 от 14.10.2015 (бессрочно)
Виды деятельности: рентгенология (МРТ, рентгенография).
2.2. Услуги лучевой диагностики (МРТ, рентгенография) оказываются ООО «Интелмедика». Оплата за данные услуги принимается ООО «ОртоФарма» от имени и за счёт ООО «Интелмедика» на основании агентского договора № 1 от 01.11.2024 в соответствии со ст. 1005 ГК РФ. Персональные данные пациентов передаются между Операторами в целях оказания медицинских услуг на основании согласия пациента.
2.3. Контактные данные:
Адрес: 664025, г. Иркутск, ул. Марата, стр. 54
Телефон: +7 (3952) 23-17-03
E-mail: admin@artroklinika.ru
Режим работы: Пн–Пт 09:00–20:00, Сб–Вс 09:00–18:00
2.4. Лицо, ответственное за организацию обработки персональных данных (ст. 18.1 ч. 1 п. 1 Закона): Лицом, ответственным за организацию обработки персональных данных у каждого из Операторов, является единоличный исполнительный орган — генеральный директор. Обращения по вопросам обработки персональных данных направляются по адресу и контактам, указанным в п. 2.3 настоящей Политики. Контакт: admin@artroklinika.ru, +7 (3952) 23-17-03
2.5. Операторы уведомили Роскомнадзор о намерении осуществлять обработку персональных данных в соответствии со ст. 22 Закона. Сведения об Операторах включены в Реестр операторов, осуществляющих обработку персональных данных.
3. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Специальные категории персональных данных — персональные данные, касающиеся состояния здоровья, расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. К данной категории относятся сведения о состоянии здоровья пациентов (ст. 10 Закона).
Врачебная тайна — сведения о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении (ст. 13 ФЗ-323).
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
Файлы cookie — данные, автоматически передаваемые устройством Пользователя при посещении Сайта, включая IP-адрес, информацию о браузере, дату и время доступа, параметры сессии.
4. Категории персональных данных и цели обработки
4.1. Данные посетителей сайта (формы обратной связи)
Категории данных: фамилия, имя; контактный телефон; адрес электронной почты (при указании).
Цели: обработка заявок на запись к врачу, обратный звонок, консультацию; связь для подтверждения записи.
Правовое основание: согласие субъекта (ст. 6 ч. 1 п. 1 Закона).
Срок хранения: 3 (три) года с момента предоставления данных.
4.2. Данные посетителей сайта (виджет онлайн-записи)
Категории данных: фамилия, имя, отчество; контактный телефон; дата рождения; выбранная специальность врача, услуга, дата и время приёма.
Цели: обеспечение онлайн-записи к врачу через виджет; ведение электронного расписания в МИС.
Правовое основание: согласие субъекта; исполнение договора (ст. 6 ч. 1 п. 5 Закона).
Срок хранения: 3 (три) года с момента предоставления данных.
4.3. Данные пациентов (включая специальные категории)
Категории данных: Ф.И.О., пол, дата и место рождения; паспортные данные; адрес регистрации; контактный телефон, e-mail; СНИЛС, ОМС, ДМС; фотографии и видеоматериалы, полученные в ходе оказания медицинских услуг.
Специальные категории персональных данных (ст. 10 Закона): сведения о состоянии здоровья, диагнозе, заболеваниях, случаях обращения за медицинской помощью и иные сведения, полученные при медицинском обследовании и лечении, составляющие врачебную тайну в соответствии со ст. 13 ФЗ-323.
Обработка специальных категорий персональных данных по общему правилу запрещена (ст. 10 ч. 1 Закона) и допускается в исключительных случаях, предусмотренных ч. 2 ст. 10 Закона. Обработка осуществляется лицами, профессионально занимающимися медицинской деятельностью и обязанными в соответствии с законодательством Российской Федерации сохранять врачебную тайну (ст. 10 ч. 2 п. 4 Закона).
Цели: оказание медицинских услуг; установление медицинского диагноза; ведение медицинской документации; исполнение договора (Оферты); выполнение требований законодательства в сфере охраны здоровья.
Правовые основания: ст. 10 ч. 2 п. 3 Закона (защита жизни и здоровья); ст. 10 ч. 2 п. 4 Закона (медицинские цели); ст. 6 ч. 1 п. 5 Закона (исполнение договора); ФЗ-323.
Срок хранения: определяется приказом Минздрава РФ от 31.07.2020 № 789н (медицинская карта — 25 лет, для детей — 10 лет).
Разглашение сведений, составляющих врачебную тайну, не допускается, за исключением случаев, предусмотренных ст. 13 ФЗ-323. Передача указанных сведений третьим лицам (в том числе родственникам пациента) осуществляется только с письменного согласия пациента либо в случаях, прямо предусмотренных законом.
4.4. Данные телефонных обращений
Категории данных: номер телефона, аудиозапись разговора, текстовая транскрипция разговора, источник обращения.
Цели: контроль качества обработки обращений; аналитика источников обращений.
Правовые основания: информирование субъекта голосовым сообщением в начале звонка о ведении записи; продолжение разговора после уведомления рассматривается как конклюдентное согласие субъекта. Обработка также осуществляется на основании законного интереса Операторов в обеспечении контроля качества обслуживания (ст. 6 ч. 1 п. 7 Закона).
Срок хранения: 3 (три) года.
5. Файлы cookie и метрические программы
5.1. Сайт использует файлы cookie и сервис веб-аналитики «Яндекс.Метрика» для анализа посещаемости, улучшения работы Сайта, проведения ретаргетинга и статистических исследований.
5.2. При посещении Сайта автоматически собираются: IP-адрес, информация из файлов cookie, тип и версия браузера, операционная система, разрешение экрана, дата и время доступа, адреса запрашиваемых страниц, источник перехода, параметры сессии.
5.3. Эти данные не объединяются с персональными данными пациентов и используются исключительно в обезличенном виде.
5.4. Согласие предоставляется путём нажатия кнопки «Хорошо» на cookie-баннере. Условия обработки изложены в Согласии на обработку данных метрическими программами.
5.5. Пользователь может отключить файлы cookie в настройках браузера.
6. Передача персональных данных третьим лицам
6.1. Персональные данные передаются между ООО «ОртоФарма» и ООО «Интелмедика» в целях оказания медицинских услуг.
6.2. Лица, осуществляющие обработку персональных данных по поручению Операторов:
ООО «МЕДРОКЕТ» (ИНН 2311144947, ОГРН 1122311003760, г. Краснодар, ул. Буденного, 182, оф. 87) — сервисы «ПроДокторов» и «МедФлекс»: онлайн-запись, отзывы, МИС «МедЛок».
ООО «Колтач Солюшнс» (ИНН 7703388936, ОГРН 1157746673040, г. Москва, ул. Складочная, 1, стр. 9) — сервис «Calltouch»: запись и аналитика телефонных обращений.
ООО «ЯНДЕКС» (ИНН 7736207543, ОГРН 1027700229193, г. Москва, ул. Льва Толстого, 16) — сервис «Яндекс.Метрика»: веб-аналитика.
Иные лица, осуществляющие обработку персональных данных по поручению Операторов в целях оказания медицинских услуг (лаборатории, провайдеры связи, платёжные системы и т.д.), указаны в Согласии на обработку персональных данных, подписываемом пациентом при первичном обращении в клинику.
6.3. Передача ПДн органам государственной власти — в случаях, предусмотренных законодательством РФ.
6.4. Трансграничная передача персональных данных не осуществляется.
7. Принципы обработки персональных данных
— наличие законных оснований для обработки;
— ограниченность обработки достижением конкретных, заранее определённых и законных целей;
— недопущение объединения баз данных с несовместимыми целями;
— обработка только тех данных, которые отвечают целям обработки;
— соответствие содержания и объёма данных заявленным целям (недопущение избыточности);
— обеспечение точности, достаточности и актуальности данных;
— хранение данных не дольше, чем этого требуют цели обработки;
— уничтожение или обезличивание данных по достижении целей.
8. Права субъектов персональных данных
8.1. Субъект имеет право:
— получить подтверждение факта обработки, сведения о целях, способах, сроках, перечне ПДн и их источнике;
— требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных или незаконно полученных данных;
— отозвать согласие на обработку персональных данных;
— получить информацию о лицах, которым данные были переданы;
— обжаловать действия Операторов в уполномоченный орган — Управление Роскомнадзора по Иркутской области (664011, г. Иркутск, ул. Ленина, 6; тел. (3952) 20-39-60; сайт: 38.rkn.gov.ru) — или в судебном порядке.
8.2. Операторы предоставляют сведения в течение 10 рабочих дней с момента получения запроса (с возможным продлением на 5 рабочих дней с направлением мотивированного уведомления).
8.3. Запрос должен содержать: номер и дату выдачи документа, удостоверяющего личность; сведения, подтверждающие отношения с Операторами (номер договора и т.д.); подпись субъекта.
9. Порядок предоставления и отзыва согласия
9.1. Согласие предоставляется:
— при заполнении формы на Сайте — отметкой чекбокса;
— при использовании виджета онлайн-записи — завершением процедуры записи;
— при посещении клиники — подписанием Согласия на обработку ПДн и Соглашения о присоединении к Оферте;
— при использовании cookie — нажатием кнопки «Хорошо» на баннере.
9.2. Согласие может быть отозвано письменным заявлением на адрес: 664025, г. Иркутск, ул. Марата, стр. 54, или на e-mail: admin@artroklinika.ru.
9.3. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва. Операторы вправе продолжить обработку при наличии оснований, предусмотренных законодательством (хранение мед. документации и т.д.).
9.4. Порядок уничтожения персональных данных:
— при отзыве согласия — уничтожение в течение 30 дней, если дальнейшее хранение не требуется по закону;
— при достижении цели обработки — уничтожение в течение 30 дней;
— при выявлении неправомерной обработки — прекращение в течение 3 рабочих дней, уничтожение в течение 10 рабочих дней;
— уничтожение осуществляется с составлением акта об уничтожении персональных данных.
10. Меры по защите персональных данных
10.1. Операторы принимают правовые, организационные и технические меры:
— назначение ответственного за организацию обработки ПДн (ст. 18.1 ч. 1 п. 1 Закона);
— издание локальных актов по обработке и защите ПДн;
— определение угроз безопасности при обработке в информационных системах;
— применение организационных и технических мер, обеспечивающих установленный уровень защищённости (ПП РФ от 01.11.2012 № 1119);
— учёт машинных носителей персональных данных;
— обнаружение фактов несанкционированного доступа и реагирование;
— установление правил доступа к ПДн;
— ознакомление работников с требованиями законодательства и локальными актами.
10.2. Хранение и обработка персональных данных граждан Российской Федерации осуществляются исключительно с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона. Все информационные системы Операторов (включая МИС «МедЛок») размещены на серверах, находящихся на территории РФ.
10.3. Операторами проведена оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения законодательства РФ о персональных данных (ст. 18.1 ч. 1 п. 5 Закона). Результаты оценки учтены при определении уровня защищённости информационных систем и принятии организационных мер.
11. Обезличивание персональных данных
11.1. Операторы вправе осуществлять обезличивание персональных данных в статистических и исследовательских целях в соответствии с требованиями Закона.
11.2. Обезличивание осуществляется таким образом, чтобы исключить возможность определения принадлежности данных конкретному субъекту без использования дополнительной информации.
11.3. При получении требования о предоставлении обезличенных персональных данных в государственную информационную систему Операторы действуют в соответствии с Постановлением Правительства РФ от 01.08.2025 № 1154.
12. Уведомление об инцидентах
12.1. В случае выявления неправомерной передачи персональных данных Операторы уведомляют Роскомнадзор:
— в течение 24 часов — о факте инцидента, предполагаемых причинах, принятых мерах;
— в течение 72 часов — о результатах внутреннего расследования.
13. Ответственность
13.1. За нарушение требований законодательства РФ в области персональных данных работники Операторов и иные лица, получившие доступ к персональным данным, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством РФ.
14. Заключительные положения
14.1. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до замены новой редакцией.
14.2. Операторы вправе вносить изменения в настоящую Политику. О существенных изменениях Операторы уведомляют субъектов персональных данных путём размещения уведомления на Сайте не менее чем за 10 (десять) календарных дней до вступления изменений в силу. Актуальная редакция Политики размещается на https://artroklinika.ru/privacy-policy/.
14.3. Вопросы, не урегулированные Политикой, разрешаются в соответствии с законодательством РФ.
Сведения об Операторах:
ООО «ОртоФарма», ИНН 3849037180, ОГРН 1143850028519
ООО «Интелмедика», ИНН 3811182526, ОГРН 1143850035900
Адрес: 664025, г. Иркутск, ул. Марата, стр. 54
Телефон: +7 (3952) 23-17-03 | E-mail: admin@artroklinika.ru
Сайт: https://artroklinika.ru