Политика в отношении обработки персональных данных
Как мы собираем, используем и защищаем ваши персональные данные.
Редакция от 29 июня 2026 г.
1. Общие положения и термины
Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принятые оператором — ООО «Априори» (стоматологическая клиника «COOLSTOM», далее — Оператор).
Политика действует в отношении всей информации, которую Оператор может получить о субъектах персональных данных во время посещения клиники, использования сайта Оператора, обращения по телефону или электронной почте.
Основные термины используются в значениях, установленных статьёй 3 ФЗ-152:
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу (субъекту персональных данных).
- Специальные категории ПДн — данные, касающиеся состояния здоровья, обработка которых регулируется статьёй 10 ФЗ-152.
- Обработка ПДн — любое действие или совокупность действий с персональными данными (сбор, запись, хранение, уточнение, использование, передача, удаление, уничтожение и др.).
- Оператор — лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных.
- Субъект ПДн — физическое лицо, к которому относятся персональные данные (пациент, посетитель сайта, иное лицо).
2. Оператор и его контактные данные
Обработку персональных данных осуществляет Оператор со следующими реквизитами:
- Наименование: ООО «Априори»
- ИНН: 0275929510, ОГРН 1220200042523, КПП 027501001
- Юридический и фактический адрес: 450076, Республика Башкортостан, г. Уфа, ул. Гафури, д. 54, помещ. 5
- Электронная почта: coolstom1985@mail.ru
- Телефон: +7 987 057-42-41
По любым вопросам, связанным с обработкой персональных данных, а также для реализации своих прав субъект ПДн может обратиться к Оператору по указанным контактам. Ответственный за организацию обработки персональных данных назначается приказом Оператора; его контактные данные предоставляются по запросу.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в заранее определённых и законных целях:
- оказание медицинских (стоматологических) услуг и исполнение договора с пациентом;
- запись на приём, подтверждение и напоминание о визите;
- обработка обращений по телефону и электронной почте;
- ведение медицинской документации в соответствии с требованиями законодательства о здравоохранении;
- исполнение требований налогового, бухгалтерского и иного законодательства.
Обработка персональных данных ограничивается достижением указанных целей. Не допускается обработка данных, несовместимая с целями их сбора.
4. Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (в части оказания медицинской помощи и ведения медицинской документации);
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- договор, заключаемый между Оператором и субъектом ПДн (пациентом), а также действия по его заключению и исполнению;
- согласие субъекта персональных данных на обработку ПДн, в том числе отдельное письменное согласие на обработку специальных категорий ПДн (данных о состоянии здоровья) согласно статье 10 ФЗ-152;
- иные федеральные законы и нормативные правовые акты, определяющие случаи обработки персональных данных.
5. Категории субъектов и перечень обрабатываемых данных
Оператор обрабатывает персональные данные следующих категорий субъектов: пациенты и их законные представители; посетители сайта; лица, направившие обращение по телефону или электронной почте.
В зависимости от цели обрабатываются следующие персональные данные:
- фамилия, имя, отчество;
- дата рождения;
- контактный телефон и адрес электронной почты;
- адрес (при необходимости оформления документов);
- реквизиты документа, удостоверяющего личность, и полиса (при ведении медицинской документации);
- содержание обращений и переписки с Оператором.
Специальные категории персональных данных. При оказании медицинских услуг Оператор обрабатывает данные, касающиеся состояния здоровья (анамнез, диагнозы, план и результаты лечения, иные сведения медицинского характера). Обработка таких данных осуществляется в соответствии со статьёй 10 ФЗ-152 — на основании отдельного письменного согласия субъекта ПДн либо в случаях, когда обработка необходима в медико-профилактических целях и осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну. Сведения, составляющие врачебную тайну, охраняются в соответствии со статьёй 13 ФЗ-323 и не подлежат разглашению без согласия пациента, за исключением случаев, прямо предусмотренных законом.
6. Способы и сроки обработки, порядок уничтожения
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без них (на бумажных носителях). Оператор не принимает решений, порождающих юридические последствия для субъекта, исключительно на основании автоматизированной обработки.
Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором. Сроки хранения медицинской документации определяются нормативными актами в сфере здравоохранения. По достижении целей обработки либо в случае отзыва согласия (при отсутствии иных правовых оснований) персональные данные подлежат уничтожению.
Уничтожение персональных данных производится способом, исключающим их дальнейшую обработку и восстановление: для электронных данных — гарантированным удалением, для бумажных носителей — измельчением или иным способом, исключающим прочтение. Факт уничтожения оформляется актом.
7. Передача третьим лицам и локализация в РФ
Оператор передаёт персональные данные третьим лицам только с согласия субъекта ПДн либо в случаях, прямо предусмотренных законодательством Российской Федерации (например, по требованию уполномоченных государственных органов). Передача данных может осуществляться лицам, привлекаемым для достижения целей обработки (например, для технического сопровождения сайта или информирования о записи), при условии соблюдения ими требований к конфиденциальности и безопасности.
Оператор не осуществляет трансграничную передачу персональных данных. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации производятся с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с частью 5 статьи 18 ФЗ-152.
8. Использование cookie
Сайт Оператора использует только технические файлы cookie, необходимые для его работы. Системы веб-аналитики и иные средства отслеживания (в том числе «Яндекс.Метрика») на сайте не используются. Порядок использования cookie описан в отдельном документе — политика cookie. Вы можете ограничить использование cookie в настройках своего браузера.
9. Меры защиты персональных данных
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий (статья 19 ФЗ-152). В числе мер:
- назначение ответственного за организацию обработки персональных данных и ответственного за обеспечение их безопасности;
- принятие локальных актов по вопросам обработки и защиты персональных данных, ознакомление с ними работников;
- определение уровня защищённости информационных систем персональных данных и применение средств защиты в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119;
- ограничение и разграничение доступа к персональным данным, ведение учёта доступа;
- обеспечение конфиденциальности персональных данных и сведений, составляющих врачебную тайну;
- хранение бумажных носителей в условиях, исключающих несанкционированный доступ.
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
- на получение информации, касающейся обработки его персональных данных, и доступ к ним;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации своих прав субъект направляет Оператору письменный запрос по адресу или электронной почте, указанным в разделе 2 настоящей Политики. Запрос должен содержать сведения, позволяющие идентифицировать заявителя. Оператор рассматривает обращение в сроки, установленные ФЗ-152. Отзыв согласия на обработку специальных категорий ПДн может ограничить возможность оказания медицинских услуг.
11. Порядок вступления в силу и изменения политики
Настоящая Политика вступает в силу с момента её размещения на сайте Оператора и действует бессрочно до замены новой редакцией. Оператор вправе вносить изменения в Политику; новая редакция вступает в силу с момента её публикации, если иное не предусмотрено самой редакцией. Действующая редакция Политики постоянно доступна на сайте Оператора в свободном доступе.