Согласие на обработку персональных данных
По причинам экономического, организационного, а иногда и правового характера настоящее Согласие и Политика конфиденциальности и обработки персональных данных периодически подвергаются изменениям. У Администрации Сайта отсутствует возможность рассылать Пользователям уведомления о таких изменениях, поэтому настоятельно просим Вас периодически заходить на эту страницу, чтоб проверить, не появилось ли здесь чего-то, противоречащего Вашим убеждениям и принципам.
Если Вы как Пользователь не согласны с внесенными изменениями, то Вы можете отказаться от доступа к Сайту и прекратить использование его материалов.
Если Вы считаете, что данное Согласие и Политика конфиденциальности и обработки персональных данных или действия нас как Администрации Сайта нарушают Ваши права, напишите нам об этом по электронному адресу: info@cbtclinic.ru
Термины и определения:
- Сайт – это совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменным именем https://cbtclinic.ru
- Администрация Сайта – это лицо, обладающее правами администрирования Сайта (ООО "Клиника когнитивной психотерапии").
- Пользователь – это любое лицо, осуществившее вход на Сайт и принявшее условия настоящего Соглашения, независимо от факта прохождения процедур регистрации и авторизации.
Использование персональных данных:
- Пользователь предоставляет Администрации Сайта согласие на обработку своих персональных данных в соответствии с Политикой конфиденциальности и обработки персональных данных.
- Цель обработки персональных данных: регистрация на Сайте, регистрация на мероприятия Сайта, рекламная цель .
- Обработке подлежат следующие персональные данные:
Фамилия, имя, отчество Пользователя;
Электронный адрес Пользователя;
Номер телефона Пользователя.
- Под обработкой персональных данных подразумевается следующий перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление доступа), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Принимая условия настоящего согласия, Пользователь соглашается с получением рекламной рассылки по телефону (в формате sms-сообщений) и по электронной почте.
- Данное согласие на обработку персональных данных действует бессрочно, но может быть отозвано субъектом персональных данных на основании личного заявления, направленного по электронной почте Администрации Сайта.
- Администрация Сайта обязуется использовать персональные данные Пользователя, полученные в результате использования Сайта в соответствии с требованиями законодательства о защите персональных данных, в том числе федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных» в редакции, действующей на момент обработки таких персональных данных
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ) ООО «КЛИНИКА КОГНИТИВНОЙ ПСИХОТЕРАПИИ»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») является официальным документом Общества с ограниченной ответственностью «Клиника когнитивной психотерапии» (ИНН 7840056026, ОГРН 1167847337613, адрес: 191002, город Санкт-Петербург, пер. Щербаков, дом 1-3, литер А, помещение 12-Н, далее — «Оператор», «Клиника», «Мы»), и определяет порядок обработки и защиты информации о физических лицах (далее — «Пользователи», «Субъекты ПДн», «Вы»), пользующихся услугами сайтом (далее — «Сайт»), а также иными услугами, продуктами и сервисами Клиники.
1.2. Политика разработана и применяется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о ПДн»), Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о Пользователе во время использования им Сайта, мобильных приложений, а также в ходе исполнения любых соглашений и договоров, заключенных с Оператором, включая обработку персональных данных, полученных:
- При заполнении форм на Сайте (запись на прием, обратная связь, подписка, заявка);
- В ходе телефонных переговоров;
- При переписке по электронной почте, в мессенджерах (Telegram, MAX, и др.) и социальных сетях;
- При личном обращении в Клинику и оформлении договора на оказание услуг.
1.4. Основные права и обязанности Оператора:
- Оператор обязан обеспечивать конфиденциальность и безопасность обрабатываемых персональных данных.
- Оператор вправе обрабатывать персональные данные Пользователя только в законных целях и в пределах, установленных настоящей Политикой и действующим законодательством.
- Оператор вправе поручить обработку персональных данных третьим лицам с согласия Пользователя и при условии заключения соответствующих договоров.
1.5. Основные права Субъекта ПДн:
- Право на получение информации об обработке своих персональных данных.
- Право на доступ к своим персональным данным, их уточнение, блокирование или уничтожение.
- Право на отзыв согласия на обработку персональных данных.
- Право на защиту своих прав и законных интересов, в том числе в судебном порядке.
- Право на обжалование действий или бездействия Оператора в уполномоченный орган (Роскомнадзор).
1.6. Используя Сайт, сервисы и услуги Клиники, Пользователь выражает свое безоговорочное согласие с условиями настоящей Политики. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и услуг Клиники.
2. СОСТАВ ПОЛУЧАЕМЫХ И ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Под персональными данными в настоящей Политике понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).
2.2. Общие персональные данные, которые мы обрабатываем:
- Фамилия, имя, отчество;
- Дата рождения;
- Контактные телефоны (мобильный, стационарный);
- Адрес электронной почты (e-mail);
- Адрес регистрации и/или места жительства;
- Данные документа, удостоверяющего личность (паспорт) — для заключения договора и расчетов;
- Реквизиты платежных документов;
- Сведения о страховом полисе (при использовании программ ДМС);
- IP-адрес, данные файлов cookie, информация о браузере, тип устройства и операционной системы (обрабатываются автоматически при посещении Сайта).
2.3. Специальные категории персональных данных, которые мы обрабатываем исключительно с Вашего отдельного, письменного, информированного и добровольного согласия:
- Сведения о психическом и психологическом состоянии здоровья;
- Жалобы, анамнез, сведения о перенесенных заболеваниях;
- Результаты психологических тестов, опросников и диагностических методик;
- Рабочие заметки, заключения и гипотезы специалиста, сделанные в ходе консультаций;
- Иная информация о состоянии здоровья, сообщаемая Вами в процессе оказания психологической помощи.
2.4. Мы не обрабатываем биометрические персональные данные.
3. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
3.1.1. Основные цели (необходимы для исполнения договора и оказания услуг):
– Идентификация Пользователя в качестве стороны по договору на оказание психологических, психотерапевтических, тренинговых услуг;
– Заключение, исполнение, изменение и прекращение договоров на оказание услуг;
– Осуществление записи на прием (консультацию), формирование и ведение листов ожидания, управление расписанием специалистов;
– Оформление первичной документации (индивидуальной карты клиента, истории консультаций) в соответствии с внутренними стандартами и профессиональной этикой;
– Осуществление непосредственной психологической помощи, включая диагностику, планирование и оценку результатов терапии;
– Связь с Пользователем для уточнения деталей обращения, подтверждения и напоминания о записи, информирования об изменениях в условиях оказания услуг (по телефону, SMS, e-mail, в мессенджерах);
– Проведение расчетов за оказанные услуги, осуществление возвратов;
– Обеспечение соблюдения требований действующего законодательства РФ (в частности, налогового, бухгалтерского).
3.1.2. Дополнительные цели (требуют отдельного, явно выраженного согласия):
– Направление Пользователю рекламно-информационных материалов о новых услугах, акциях, специальных предложениях, мероприятиях и новостях Клиники с помощью рассылок по электронной почте, SMS-сообщений и в мессенджерах;
– Проведение маркетинговых и статистических исследований на основе обезличенных данных для улучшения качества услуг.
3.2. Обработка специальных категорий персональных данных осуществляется исключительно в целях оказания Пользователю квалифицированной психологической и психотерапевтической помощи, установления психологического диагноза (формулирования запроса), профилактики и лечения.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка Ваших персональных данных осуществляется на строго законных основаниях:
- Ваше добровольное, информированное, конкретное и сознательное согласие, выраженное в письменной (включая электронную форму) или иной позволяющей подтвердить его получение форме (ст. 6, 9, 10 Закона о ПДн). Это основное основание для начала обработки.
- Заключение и исполнение договора, стороной которого Вы являетесь (п. 5 ч. 1 ст. 6 Закона о ПДн). Это основание позволяет нам обрабатывать данные, непосредственно необходимые для записи, проведения консультаций и расчетов.
- Выполнение обязанностей, возложенных на Оператора законодательством (например, ведение бухгалтерского и налогового учета) (п. 2 ч. 1 ст. 6 Закона о ПДн).
- Осуществление прав и законных интересов Оператора (например, для взыскания задолженности в досудебном и судебном порядке) (п. 5 ч. 1 ст. 6 Закона о ПДн).
5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ
5.1. Обработка персональных данных осуществляется с соблюдением принципов законности, ограничения обработки конкретными целями, минимизации данных, их точности и конфиденциальности.
5.2. Сроки хранения персональных данных:
- Персональные данные, обрабатываемые для целей исполнения договора и бухгалтерского учета, хранятся в течение 5 (пяти) лет с даты окончания срока действия договора или последнего взаимодействия (платежа) в соответствии с требованиями налогового законодательства.
- Персональные данные, содержащие специальные категории (история консультаций, записи сессий, результаты тестов), хранятся в течение не менее 5 (пяти) лет с даты последней консультации. Это соответствует нормам о хранении первичной медицинской документации и рекомендациям профессиональных сообществ.
- Данные, обрабатываемые на основании отдельного согласия на рекламные рассылки, хранятся до момента отзыва такого согласия Пользователем.
- По истечении указанных сроков данные подлежат блокированию и надежному уничтожению.
5.3. Передача персональных данных третьим лицам:
Оператор не передает и не раскрывает персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- С Вашего явного согласия. Мы запрашиваем его отдельно, если это необходимо (например, для передачи информации другому специалисту по Вашему запросу).
- Для достижения целей, предусмотренных законодательством. Передача может быть осуществлена по мотивированному запросу государственных органов (суд, прокуратура, Роскомнадзор, ФНС) в порядке, установленном законодательством РФ.
- Для исполнения договора с Вами. Мы можем привлекать субподрядчиков (обработчиков) для выполнения отдельных функций (хостинг Сайта, сервисы email-рассылок, CRM-системы). Со всеми такими лицами мы заключаем договоры, обязывающие их соблюдать конфиденциальность и обеспечивать безопасность Ваших данных в соответствии с требованиями Закона о ПДн.
- В иных случаях, прямо предусмотренных действующим законодательством РФ.
5.4. Трансграничная передача данных:
Мы не осуществляем трансграничную передачу Ваших персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных.
6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ ЧЕРЕЗ РАЗЛИЧНЫЕ КАНАЛЫ
6.1. На Сайте (через онлайн-формы):
– Каждая форма содержит ссылку на настоящую Политику.
– Отправка данных возможна только после самостоятельной активации Пользователем чек-бокса (галочки) рядом с текстом: «Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности».
– Чек-бокс не может быть предустановлен. Ваше согласие должно быть явным и сознательным.
6.2. По телефону:
– Наш сотрудник перед записью Ваших данных обязательно зачитает устное уведомление о необходимости обработки персональных данных и запросит Ваше согласие.
– Подтверждением согласия является Ваше устное подтверждение («Да», «Согласен») и/или последующая отправка Вам SMS-сообщения с подтверждением записи и ссылкой на Политику. Факт отправки SMS и его доставка фиксируются.
6.3. В мессенджерах и социальных сетях:
- Первое ответное сообщение от нашего сотрудника будет содержать текст уведомления о порядке обработки данных и ссылку на настоящую Политику.
- Продолжая общение, отправляя следующие сообщения, Вы даете свое согласие на обработку переданных данных.
– Вы можете явно выразить согласие или отказ, ответив на это сообщение.
6.4. При личном обращении:
- Перед заключением договора Вам будет предоставлена на подпись форма «Согласия на обработку персональных данных», соответствующая требованиям Закона о ПДн.
7. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И СЕРВИСОВ ВЕБ-АНАЛИТИКИ
7.1. Сайт использует технологию «cookies» — небольшие текстовые файлы, размещаемые на устройстве Пользователя для сбора стандартной информации журналов интернета и данных о поведении посетителей.
7.2. Цели использования файлов cookie:
- Обеспечение технической работоспособности Сайта (функционально необходимые cookies);
- Анализ посещаемости, поведения пользователей на Сайте с помощью сервисов Яндекс.Метрика, Google Analytics и др. (аналитические cookies);
- Ведение статистики для улучшения работы Сайта и его содержания.
7.3. Пользователь может в любой момент изменить настройки своего браузера, чтобы запретить или ограничить использование файлов cookie. Отключение cookie может привести к ухудшению функциональности Сайта.
7.4. Сервисы веб-аналитики могут собирать обезличенные данные о Ваших действиях на Сайте (просмотренные страницы, время посещения, тип устройства). Эти данные не позволяют идентифицировать Вас и используются только в статистических целях.
8. МЕРЫ, ПРИНИМАЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор предпринимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Среди них:
8.1.1. Организационные меры:
– Назначение ответственного за организацию обработки персональных данных.
– Разработка и внедрение локальных нормативных актов, регламентирующих обработку и защиту ПДн.
– Ознакомление всех сотрудников, имеющих доступ к ПДн, с положениями законодательства и внутренними инструкциями под роспись.
– Строгое разграничение прав доступа к информации (особенно к специальным категориям данных). Доступ к истории консультаций имеют только непосредственный специалист (психотерапевт) и уполномоченные руководители.
– Регулярное обучение и проверка знаний сотрудников.
8.1.2. Технические меры:
– Использование средств защиты информации (межсетевые экраны, антивирусное ПО, системы обнаружения вторжений).
– Применение парольной защиты доступа к компьютерам, информационным системам и базам данных. Использование сложных паролей, регулярная их смена.
– Резервное копирование данных.
– Использование защищенных каналов связи (VPN, шифрование) при необходимости.
– Физическая охрана помещений и серверного оборудования.
8.2. В случае утраты или разглашения персональных данных Оператор информирует Пользователя и Роскомнадзор в срок, не превышающий 72 часов с момента установления факта инцидента, в порядке, предусмотренном законодательством.
9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Вы имеете полное право контролировать обработку Ваших персональных данных. Для реализации Ваших прав Вам необходимо обратиться к Оператору.
9.2. Право на доступ и информацию:
Вы можете запросить подтверждение факта обработки данных, а также информацию о целях, категориях данных, сроках обработки и другую информацию, предусмотренную ст. 14 Закона о ПДн.
9.3. Право на уточнение, блокирование и уничтожение:
Если Ваши данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, Вы вправе потребовать их уточнения, блокирования или уничтожения.
9.4. Право на отзыв согласия:
Вы можете в любой момент отозвать свое согласие на обработку персональных данных, направив нам письменное заявление. Отзыв согласия не лишает Оператора права продолжать обработку данных на иных законных основаниях (например, для исполнения договора или требований закона).
9.5. Порядок обращения:
– Запрос или заявление о реализации прав направляется по адресу: 191002, город Санкт-Петербург, пер. Щербаков, дом 1-3, литер А, помещение 12-Н, или на электронную почту: [info@cbtclinic.ru].
– Запрос должен содержать ФИО, контактные данные, номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе, а также суть требования. Мы также можем запросить дополнительную информацию для идентификации.
– Оператор обязуется рассмотреть и дать мотивированный ответ на Ваше обращение в срок, не превышающий 30 (тридцати) календарных дней с даты его получения.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Настоящая Политика является публичным документом. Актуальная версия Политики размещена в свободном доступе на Сайте по адресу: https://cbtclinic.ru/o-nas/soglashenie-ob-obrabotke-personalnikh-dannikh-7528/ .
10.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Рекомендуем регулярно проверять актуальность Политики.
10.3. Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются в соответствии с действующим законодательством Российской Федерации.
10.4. В случае возникновения споров или разногласий между Пользователем и Оператором по вопросам обработки персональных данных, они подлежат урегулированию путем переговоров. При недостижении согласия спор подлежит разрешению в суде по месту нахождения Оператора.
11. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Общество с ограниченной ответственностью «Клиника когнитивной психотерапии»
ИНН: 7840056026
ОГРН: 1167847337613
Юридический адрес: 191002, город Санкт-Петербург, пер. Щербаков, дом 1-3, литер А, помещение 12-Н
Почтовый адрес: 191002, город Санкт-Петербург, пер. Щербаков, дом 1-3, литер А, помещение 12-Н
Адрес электронной почты для обращений по вопросам ПДн: info@cbtclinic.ru
Телефон: +7-911-907-24-99
Сайт: https://cbtclinic.ru/
Данный документ является публичной офертой к соглашению об обработке персональных данных. Используя услуги Клиники, Вы принимаете условия данной Политики.