1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации в области защиты персональных данных.
Политика определяет порядок обработки персональных данных пользователей сайта doctor-mirzaev.ru (далее — «Сайт») и меры по обеспечению безопасности персональных данных.
Использование Сайта, а равно отправка любой формы обратной связи (запись на онлайн-консультацию, контактная форма, обращение в мессенджер) означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с настоящей Политикой пользователь должен воздержаться от использования Сайта и форм обратной связи.
2. Оператор персональных данных
Оператором, организующим и осуществляющим обработку персональных данных, является:
- Мирзаев Заур Айдинович, врач-уролог, кандидат медицинских наук
- Адрес для корреспонденции: 344091, Ростовская область, Ростов-на-Дону, Коммунистический проспект, 39а
- Электронная почта: hello@doctor-mirzaev.ru
- Телефон / WhatsApp: +7 928 966-66-10
Важно. Очный медицинский приём ведётся в ГКБ № 20 (Поликлиника). Медицинская документация и первичные сведения о состоянии здоровья пациентов в рамках очного приёма обрабатываются учреждением-работодателем согласно его собственной политике обработки персональных данных. Настоящая Политика регулирует только обработку данных, поступающих через Сайт.
3. Цели обработки
Персональные данные пользователя обрабатываются Оператором исключительно в следующих целях:
- организация записи на онлайн-консультацию (планирование времени приёма, предварительное ознакомление с материалами пациента);
- предоставление консультативной помощи в дистанционном формате;
- обратная связь с пользователем по его запросу через мессенджеры, телефон или электронную почту;
- информирование пользователя о подтверждении записи, её переносе или отмене;
- анализ посещаемости Сайта и улучшение его удобства (агрегированная веб-аналитика).
Персональные данные не используются для маркетинговых рассылок, передачи в рекламные сети и иных целей, не связанных с медицинской и консультативной деятельностью Оператора.
4. Состав обрабатываемых данных
В зависимости от используемой формы взаимодействия Оператор обрабатывает:
- Контактные данные: имя, номер телефона, номер WhatsApp;
- Содержание сообщения: текстовое описание жалоб, предмет обращения, выбранные дата и время приёма;
- Технические данные: IP-адрес, тип устройства, тип и версия браузера, источник перехода (Referer), страница обращения, дата и время визита, идентификаторы cookie и файлы веб-аналитики;
- Сведения, добровольно предоставленные пациентом (данные анализов, выписки, фотографии и иные материалы) — обрабатываются исключительно с явного согласия пациента и только в целях оказания консультативной помощи.
Оператор не запрашивает у пользователя через формы Сайта данные, относящиеся к специальным категориям персональных данных (за исключением сведений о состоянии здоровья, добровольно сообщаемых пациентом в рамках консультации). Биометрические данные не собираются.
5. Правовое основание обработки
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 ФЗ-152), выражаемого в форме отправки данных через формы Сайта или путём обращения в мессенджер либо по телефону;
- необходимости исполнения договора об оказании консультативных услуг, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 ФЗ-152);
- осуществления Оператором законной профессиональной деятельности (ст. 6 ч. 1 п. 7 ФЗ-152).
6. Действия с персональными данными
Оператор осуществляет следующие действия с персональными данными:
- сбор, запись, систематизацию, накопление;
- хранение, уточнение (обновление, изменение);
- извлечение, использование;
- передачу (предоставление, доступ) третьим лицам, перечисленным в разделе 7 настоящей Политики, в объёме, необходимом для достижения целей обработки;
- обезличивание, блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых.
7. Передача персональных данных третьим лицам
В целях обеспечения работы Сайта и предоставления услуг Оператор привлекает следующих обработчиков персональных данных:
7.1. Cal.com, Inc. (США)
Сервис планирования и управления записью на консультации. При оформлении записи передаются: имя, номер телефона, текст сообщения, выбранная дата и время. Cal.com создаёт событие в календаре Оператора и генерирует ссылку на видео-встречу. Подробнее: cal.com/privacy.
7.2. FormSubmit (Wegic, США)
Сервис доставки сообщений из форм Сайта на электронную почту Оператора. Передаются: имя, телефон, текст сообщения, источник перехода. Подробнее: formsubmit.co/privacy.
7.3. Cloudflare, Inc. (США)
Поставщик инфраструктуры (Workers — функция-прокси к API Cal.com, обеспечение безопасности и ускорение доставки). Обрабатывает технические данные (IP-адрес, заголовки HTTP-запросов). Подробнее: cloudflare.com/privacypolicy.
7.4. GitHub, Inc. (США)
Поставщик хостинга статического содержимого Сайта (GitHub Pages). Обрабатывает только технические данные посетителей. Подробнее: github.com privacy.
7.5. ООО «Яндекс» (Российская Федерация)
Сервис веб-аналитики «Яндекс Метрика» — сбор обезличенной статистики посещаемости Сайта (в т. ч. карта кликов, вебвизор). Идентификаторы пользователя обезличены и не связываются с контактными данными. Подробнее: yandex.ru/legal/confidential.
Трансграничная передача. Оператор уведомляет пользователя, что часть указанных третьих лиц находится за пределами Российской Федерации (США). Передача персональных данных в эти юрисдикции осуществляется исключительно с согласия пользователя, выражаемого фактом отправки формы. Пользователь, не желающий, чтобы его данные передавались за пределы РФ, вправе воздержаться от использования форм Сайта и обратиться к Оператору альтернативным способом — по телефону или WhatsApp.
Оператор не продаёт персональные данные третьим лицам и не передаёт их в рекламные сети.
Передача персональных данных государственным органам осуществляется только в случаях и в порядке, установленных законодательством Российской Федерации.
Уведомление о запрещённых организациях.
Решением Тверского районного суда города Москвы от 21 марта 2022 года компания Meta Platforms Inc. (владелец социальных сетей Facebook и Instagram) признана экстремистской организацией; её деятельность по реализации продуктов Facebook и Instagram на территории Российской Федерации запрещена. Соответствующие ссылки на Сайте сохранены исключительно в целях идентификации Оператора как автора профессионального контента и информирования пациентов о его профессиональной репутации; Оператор не осуществляет на этих платформах деятельность, запрещённую указанным решением суда.
Мессенджер WhatsApp также принадлежит Meta Platforms Inc., однако под действие указанного решения суда не подпадает и доступен на территории Российской Федерации в качестве средства приватной коммуникации.
8. Сроки хранения
- Заявки на консультацию и сообщения из контактной формы: 3 года с момента получения, после чего удаляются.
- Записи в Cal.com (история консультаций): 3 года, далее удаляются Оператором вручную.
- Технические журналы (логи серверов, аналитика): 13 месяцев.
- Cookie веб-аналитики: согласно политике сервиса (Yandex Metrika — до 13 месяцев).
По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию.
9. Cookie и веб-аналитика
Сайт использует cookie-файлы, в т. ч. файлы партнёров (Yandex Metrika), для целей аналитики посещаемости и улучшения работы Сайта. Информация, собираемая cookie-файлами, не позволяет идентифицировать пользователя как личность.
Пользователь может в любой момент отключить cookie в настройках своего браузера; в этом случае часть функциональности Сайта может быть недоступна.
При первом посещении Сайта показывается информационное сообщение об использовании cookie. Продолжение использования Сайта означает согласие с их применением.
10. Права субъекта персональных данных
В соответствии со ст. 14 ФЗ-152 пользователь имеет право:
- получать сведения о факте, целях, способах и сроках обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11. Порядок отзыва согласия
Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив Оператору письменное обращение в свободной форме на электронную почту hello@doctor-mirzaev.ru с темой «Отзыв согласия на обработку ПДн» либо письмо на почтовый адрес Оператора.
Обращение должно содержать: фамилию, имя, отчество (при наличии), номер телефона, использованный при обращении на Сайт, и однозначное указание на желание отозвать согласие.
В течение 30 дней с момента получения обращения Оператор прекращает обработку персональных данных и уничтожает их, за исключением случаев, когда дальнейшая обработка предусмотрена действующим законодательством.
По вопросам обработки персональных данных, реализации прав субъекта данных, отзыва согласия:
Изменения настоящей Политики. Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу
doctor-mirzaev.ru/privacy.html. Дата последней редакции указана в начале документа.