Цель политики конфиденциальности ООО «Юлии Каткевич зубоврачебная клиника» — предоставить вам (субъекту данных) информацию о правовых и фактических обстоятельствах обработки ваших персональных данных, а именно, информацию о цели обработки персональных данных, объеме, защите, а также другую информацию об обработке ваших персональных данных. Просим вас внимательно прочитать Политику и, если у вас возникнут дополнительные вопросы, обращайтесь к нам, используя контактную информацию, указанную в данной Политике.
Обращаем ваше внимание, что Политика может быть изменена, дополнена, обновлена, о чем мы вас проинформируем, разместив эту информацию на нашем веб-сайте.
Мы уважаем вашу конфиденциальность, поэтому безопасность ваших персональных данных является нашим приоритетом. Мы используем соответствующие организационные и технические средства, чтобы обеспечить постоянную безопасность ваших персональных данных и соответствие обработки данных требованиям нормативных актов по защите данных, а также нашим внутренним правилам.
Мы соблюдаем требования нормативных актов по защите персональных данных и в каждом процессе обработки данных стремимся собирать только ту информацию, которая необходима для достижения целей, указанных в данной Политике.
Политика распространяется на:
физических лиц – получателей стоматологических услуг (включая потенциальных, бывших и настоящих), а также третьих лиц, обрабатывающих персональные данные физических лиц в связи с предоставлением стоматологических услуг; сотрудников стоматологии; сотрудников различных поставщиков услуг, предоставляющих услуги стоматологии; лиц, подающих и получающих корреспонденцию со стоматологией; посетителей управляемых стоматологией веб-сайтов и профилей в социальных сетях.
I. Ответственное лицо и его контактная информация
Ответственным за обработку персональных данных является ООО «Юлии Каткевич зубоврачебная клиника» (далее — Стоматология), адрес: ул. Слокас 65б, Рига, LV-1007. Юридический адрес: ул. Лиепаяс 2-36, Рига, LV-1002, тел. +371 26557021, e-mail: .
II. Цели обработки персональных данных
2.1. Цели обработки персональных данных:
2.1.1. предоставление и администрирование стоматологических услуг: идентификация пациента; оформление записи пациента к специалистам Стоматологии; оформление медицинской документации пациента в соответствии с требованиями нормативных актов; напоминания пациентам о запланированном визите к специалистам Стоматологии; проведение медицинских обследований; проведение консультаций врачей и медицинских процедур; оценка состояния здоровья пациентов или других физических лиц; администрирование расчетов; взыскание долгов с дебиторов; рассмотрение возражений пациентов и контроль качества; стимулирование лояльности пациентов, измерение удовлетворенности; подготовка, заключение и выполнение договора с пациентами;
2.1.2. предоставление информации государственным учреждениям и субъектам оперативной деятельности в случаях и объемах, установленных внешними нормативными актами;
2.1.3. обеспечение безопасности пациентов, сотрудников Стоматологии и имущества.
2.1.4. управление персоналом, включая подбор персонала; заключение и выполнение трудового договора; учет рабочего времени; расчет и выплата заработной платы; выполнение требований бухгалтерского учета (оформление соответствующих оправдательных документов, командировок); обеспечение социальных льгот сотрудников (вовлечение партнеров для получения сотрудниками страхования); фиксация и контроль выполнения служебных обязанностей;
2.1.5. выполнение требований нормативных актов при оказании стоматологических услуг;
2.1.6. реализация законных интересов Стоматологии и ее клиентов: улучшение услуг, развитие новых услуг;
2.1.7. поддержка и улучшение работы веб-сайтов.
2.2. Цели обработки данных, указанные в пункте 2.1 Политики, являются индикативными, и персональные данные могут обрабатываться также для таких целей, которые непосредственно не указаны, но тесно связаны с вышеупомянутыми и необходимы для выполнения требований нормативных актов.
III. Правовые основания обработки персональных данных
3.1. Стоматология обрабатывает ваши персональные данные на следующих правовых основаниях:
3.1.1. в профилактических или трудовых медицинских целях, для установления медицинского диагноза, в лечебных целях (пункт h части второй статьи 9 Регламента);
3.1.2. с согласия субъекта данных (пациента) (пункт a части второй статьи 9 Регламента, часть вторая статьи 10 Закона о правах пациентов);
3.1.3. для выполнения требований нормативных актов — для выполнения обязательств, возложенных на Стоматологию внешними нормативными актами или установленных внешними нормативными актами прав субъектов данных (пункт b части второй статьи 9 Регламента, статья 10 Закона о правах пациентов);
3.1.4. в случаях, когда обработка необходима для реализации или защиты законных интересов Стоматологии в суде (пункт f части второй статьи 9 Регламента);
3.1.5. в случаях, когда обработка необходима для обеспечения законных интересов Стоматологии (организация эффективного процесса предоставления стоматологических услуг, обеспечение эффективного процесса записи и отмены визитов пациентов, получение оплаты за оказанные услуги);
3.1.6. в случаях, когда обработка необходима для выполнения договора с субъектом данных (сотрудником, пациентом) или принятия мер по запросу субъекта данных перед заключением договора (пункт b части первой статьи 6 Регламента);
3.1.7. в случаях, когда обработка необходима для защиты жизненно важных интересов субъекта данных (пациента, сотрудника) или другой физической лица (пункт d части первой статьи 6 Регламента);
3.1.8. в целях архивирования в общественных интересах, в научных или исторических исследовательских целях или в статистических целях (пункт j части второй статьи 9 Регламента и пункт e части первой статьи 6 Регламента).
IV. Объем обрабатываемых персональных данных
4.1. Категории персональных данных, обрабатываемых Стоматологией, зависят от целей и вида обработки данных:
4.1.1. При получении стоматологических услуг субъектом данных в соответствии с требованиями нормативных актов Стоматология обязана обрабатывать идентифицирующую информацию субъекта данных и информацию, подтверждающую диагноз, обосновывающую обследования и методы лечения, а также точно отображающую результаты лечения. В этом случае для реализации цели предоставления услуг Стоматология может обрабатывать максимально возможный объем персональных данных, включающий имя, фамилию, персональный код, контактную информацию, информацию о перенесенных заболеваниях, информацию о получаемых и полученных стоматологических услугах и другую информацию, которую соответствующий специалист Стоматологии в конкретной ситуации решит узнать и зафиксировать в медицинской документации.
4.1.2. При письменном обращении в Стоматологию могут быть сохранены содержание и время общения, а также информация о использованном средстве связи (адрес электронной почты, номер телефона и т.д., информация, указанная в системе электронного журнала);
4.1.3. Стоматология анализирует историю посещений веб-сайта, используя онлайн-идентификаторы, а также сознательно оставленную субъектом данных информацию (например, оценку предоставленного сервиса, опыт посещения веб-сайта, перемещения, информацию о желании записаться на любую из предоставляемых Стоматологией услуг и т.д.), чтобы проводить рыночные исследования и анализ мнений. Информация об условиях использования файлов cookie доступна в Политике использования файлов cookie, которая находится ниже.
Стоматология, реализуя цели обработки данных, может хранить и обрабатывать следующие виды ваших персональных данных:
Категории персональных данных Примеры Идентификационные данные имя, фамилия, персональный код, дата рождения, данные удостоверяющего личность документа. Контактная информация адрес регистрации, телефон, адрес электронной почты и т.д. Данные пациентов
идентифицирующая информация;
информация, подтверждающая диагноз, обосновывающая обследования и методы лечения, а также точно отображающая результаты лечения. В этом случае для реализации цели предоставления стоматологических услуг Стоматология может обрабатывать максимально возможный объем персональных данных, включающий имя, фамилию, персональный код, контактную информацию, данные о страховании здоровья, любые данные о здоровье, которые прямо или косвенно связаны с предоставлением стоматологических услуг, включая, но не ограничиваясь информацией о состоянии зубов, гигиене полости рта, общем состоянии здоровья, назначенных и принимаемых медикаментах, проведенных процедурах и манипуляциях, любых побочных эффектах от препаратов, аллергиях, перенесенных в течение жизни заболеваниях.
Данные сотрудников
имя, фамилия, должность, информация об образовании специалиста, достижениях, вкладе в соответствующую специальность, отчеты, переписка и т.д.
История занятости и карьеры, информация о здоровье (данные обязательных медицинских осмотров), о обучениях, о нарушениях этики и т.д.
Финансовые данные номер банковского счета, счета-фактуры, размер зарплаты или вознаграждения, другие данные о платежах за использованные услуги Стоматологии. Данные управленческих функций заявления, договоры, приказы и т.д. Записи аудита информационных систем успешные или неудачные попытки входа в информационную систему, изменения, внесенные пользователями и т.д. Данные доступа к информационным системам имена пользователей и пароли, предоставленные субъекту данных. Фотографии и изображения фотографии сотрудников, изображения с публичных мероприятий и т.д.
4.2. В рамках оказания услуг Стоматология может получать дополнительную информацию от субъекта данных и от других третьих лиц, включая, но не ограничиваясь информацией из направлений, информацией о предыдущих случаях лечения, информацией, полученной в рамках конкретного эпизода лечения.
4.3. Конкретный объем информации зависит от специфики предоставляемой услуги и действующих нормативных актов, регулирующих условия оказания услуг.
4.4. Стоматология осознает, что при предоставлении своих услуг она обрабатывает данные о здоровье, которые считаются специальной категорией персональных данных в контексте Регламента.
V. Категории получателей персональных данных
5.1. Категории получателей персональных данных: субъект данных, Стоматология и ее уполномоченные сотрудники и обработчики, государственные и муниципальные учреждения в установленных нормативными актами случаях, правоохранительные и надзорные органы, суды.
5.2. Ваши данные могут быть переданы вашим близким только с вашего разрешения и согласия.
5.3. Для обеспечения прав Стоматологии, безопасности сотрудников, третьих лиц и имущества, данные могут быть переданы также другим компетентным учреждениям или правоохранительным органам, но только в том случае, если это необходимо в соответствии с действующими нормативными актами, в установленных этими актами случаях и порядке.
5.4. Участвующие в обработке данных обработчики могут обрабатывать ваши персональные данные только по нашим указаниям и не имеют права использовать их для других целей или передавать другим лицам без нашего согласия. Такими лицами могут быть поставщики услуг по поддержке программного обеспечения баз данных, поставщики услуг по администрированию баз данных, поставщики услуг по поддержке центров обработки данных и облачных вычислений. В каждом случае мы передаем обработчикам только тот объем данных, который необходим для выполнения конкретного задания или предоставления конкретных услуг. Более того, они должны обеспечить защиту ваших данных в соответствии с требованиями действующих нормативных актов и заключенного с нами письменного соглашения, которое, среди прочего, предусматривает безвозвратное удаление ваших данных после выполнения нашего задания или прекращения сотрудничества.
VI. Передача персональных данных в третьи страны или международной организации и автоматизированное принятие решений
6.1. Стоматология не планирует передавать персональные данные в третьи страны или международные организации.
6.2. В Стоматологии не осуществляется автоматизированное принятие решений.
VII. Права субъекта данных
7.1. Вы имеете право получить от нас подтверждение того, обрабатываем ли мы ваши персональные данные, а также право на доступ к вашим персональным данным, которые мы обрабатываем, информацию о целях обработки данных, категориях обрабатываемых данных, категориях получателей данных, сроках обработки данных, источниках данных, а также их значении и последствиях.
7.1.1. Большую часть этой информации мы предоставляем вам в данной Политике.
7.1.2. Если информация, указанная в данной Политике, вам недостаточна, вы всегда можете обратиться к нам, используя контактную информацию, указанную в пункте 1.1 данной Политики.
7.2. Если изменились данные, находящиеся у нас, или вы видите, что информация, которую мы обрабатываем о вас, является неточной или неверной, вы имеете право потребовать изменения, уточнения или исправления этой информации.
7.3. В случаях, когда мы обрабатываем ваши данные на основании вашего согласия, вы имеете право в любое время отозвать свое согласие, и основанная на вашем согласии обработка данных будет прекращена. Такая обработка не будет прекращена, если ее выполнение предписано законом или распоряжением компетентного органа или, учитывая характер обработки, это невозможно.
7.4. В любой ситуации мы можем хранить ваше согласие и доказательства о нем в течение более длительного периода, если это необходимо для защиты наших прав в связи с предъявляемыми нам претензиями или исками.
7.5. Если вы считаете, что мы обрабатываем ваши данные, нарушая требования нормативных актов по защите персональных данных, мы призываем обратиться к нам напрямую.
7.6. Если вас не устроит наш ответ и обоснование или, по вашему мнению, мы не принимаем необходимые меры, вы имеете право подать жалобу в надзорный орган, которым в Латвийской Республике является Государственная инспекция данных (www.dvi.gov.lv; ул. Блауманя 11/13-15, Рига, LV-1011).
7.7. Вы имеете право возражать против обработки персональных данных, если данные обрабатываются на основании наших законных интересов.
7.8. При наличии соответствующих обстоятельств, указанных в нормативных актах об обработке персональных данных, например, если персональные данные обрабатываются незаконно, теряется правовая основа для обработки данных, вы имеете право потребовать, чтобы мы удалили ваши персональные данные. Если вы хотите воспользоваться этим правом, пожалуйста, направьте нам письменный запрос.
7.9. В случае, если персональные данные, которые мы обрабатываем, могут быть использованы для других целей, указанных в данной Политике, и правовая основа для их обработки не является согласием, мы можем сохранить соответствующую информацию для достижения других целей.
7.10. При наличии соответствующих обстоятельств, указанных в нормативных актах об обработке персональных данных, например, если персональные данные обрабатываются незаконно, вы оспариваете точность данных, вы подаете возражения против обработки данных на основании наших законных интересов, вы имеете право ограничить обработку ваших данных.
7.11. Вы имеете право запросить переносимость данных, которые вы предоставили нам в электронном виде. Получив ваш запрос о переносимости данных, мы обеспечим реализацию вашего права, предоставив данные в широко используемом и машиночитаемом формате или направив запрошенные данные в электронном виде указанному вами адресату в соответствии с указанной в запросе информацией.
7.12. Стремясь защитить персональные данные всех наших субъектов данных от незаконного раскрытия, получив ваш запрос на предоставление данных или реализацию других ваших прав, нам необходимо убедиться в вашей личности. Для этой цели мы можем попросить вас предоставить удостоверяющий личность документ, а также, если запрос касается вашего законного представителя, свидетельство о рождении, доверенность или другой документ, подтверждающий представительство, за исключением случаев, когда ситуация позволяет выполнить ваш запрос без такой проверки. Если вы не подтвердите свою личность и/или представительство, мы отклоним ваш запрос.
7.13. Получив подтверждение того, что вы имеете право на выполнение вашего запроса, мы обязуемся немедленно, но не позднее одного месяца с момента получения вашего запроса и завершения процедуры проверки, предоставить вам информацию о ходе выполнения вашего запроса.
7.14. Если ваш запрос был подан с использованием электронных средств связи, ответ также будет предоставлен вам с использованием электронных средств связи, за исключением случаев, когда это невозможно, например, из-за большого объема информации или если вы запросите ответ другим способом.
7.15. Если мы вынуждены отклонить ваш запрос по причинам, указанным в нормативных актах, мы уведомим вас об отказе в письменной форме, соответствующим образом его обосновав.
7.16. Если ответ отправляется по почте, он адресуется субъекту данных (лицу, чьи персональные данные запрашиваются) заказным письмом. Если ответ предоставляется в электронном виде, он подписывается с использованием безопасной электронной подписи (если запрос был подан с использованием безопасной электронной подписи).
7.17. Субъект данных (пациент) имеет право бесплатно получить одну копию своих персональных данных, обрабатываемых в Стоматологии. Получение и/или использование указанной информации может быть ограничено с целью предотвращения неблагоприятного воздействия на права и свободы других лиц (включая сотрудников Стоматологии).
VIII. Безопасность персональных данных
8.1. Мы используем различные технологии и процедуры для обеспечения безопасности вашей личной информации от незаконного доступа, использования или раскрытия. Персональные данные доступны только тем лицам, которым это необходимо для выполнения их служебных обязанностей и только в необходимом объеме. Со всеми лицами, имеющими доступ к данным о здоровье и генетическим данным, заключены соглашения о конфиденциальности, и они проинформированы о правилах защиты персональных данных и регулярно проходят обучение.
8.2. Наши выбранные поставщики услуг тщательно отобраны, и мы требуем от них использовать соответствующие средства для защиты конфиденциальности ваших данных и обеспечения безопасности вашей личной информации. Однако, если информация передается через интернет или мобильные связи, ее безопасность не может быть гарантирована полностью, поэтому вы должны самостоятельно оценить риски, связанные с конфиденциальностью информации, и принять их на себя, если решите передать нам любую информацию указанными способами.
IX. Хранение персональных данных
9.1. Стоматология хранит персональные данные в соответствии со своей номенклатурой дел не дольше, чем это необходимо для достижения соответствующей цели обработки персональных данных.
9.2. При выборе критериев хранения персональных данных Стоматология учитывает нижеприведенные обстоятельства:
9.2.1. установлен ли срок хранения персональных данных или вытекает из нормативных актов Латвийской Республики и Европейского Союза;
9.2.2. на какой период необходимо хранить соответствующие персональные данные для обеспечения реализации и защиты законных интересов Стоматологии или третьей стороны;
9.2.3. пока не отозвано предоставленное субъектом данных согласие на обработку персональных данных и не существует другого правового основания для обработки данных, например, для выполнения обязательств, возложенных на Стоматологию;
9.2.4. Стоматологии необходимо защитить жизненно важные интересы субъекта данных или другой физической лица, включая жизнь и здоровье.
9.3. При оказании стоматологических услуг Стоматология соблюдает специальные нормативные акты, которые предписывают обязанность сохранять определенные данные. Если вы хотите узнать подробную информацию, пожалуйста, свяжитесь со Стоматологией, используя указанную выше контактную информацию.
9.4. Учет входящей и исходящей корреспонденции (электронные письма, почтовые письма) для обеспечения соблюдения законных интересов Стоматологии будет храниться в течение периода, не превышающего пяти лет, если в соответствующей корреспонденции не будет отражено возможное противоправное поведение или поведение, которое может помочь Стоматологии или третьим лицам обеспечить их законные интересы. В этом случае соответствующий документ может быть сохранен до момента обеспечения законного интереса.
9.5. По истечении срока хранения персональные данные будут безвозвратно удалены, если только в соответствии с нормативными актами не возникнет обязательство их хранить.
9.6. Более длительное хранение персональных данных, указанных в данной Политике, может быть осуществлено только в случае, если:
это необходимо для обеспечения защиты наших прав в связи с претензиями или исками; существуют обоснованные подозрения в противоправных действиях, требующих расследования; ваши данные необходимы для надлежащего рассмотрения спора или жалобы.
X. Необходимость предоставления персональных данных
Полученные персональные данные используются для предоставления соответствующих услуг и реализации деятельности Стоматологии в необходимом объеме в соответствии с требованиями нормативных актов. В случае, если персональные данные не предоставляются, Стоматология не имеет правовых оснований для предоставления соответствующей услуги субъекту данных.
XI. Изменения в политике конфиденциальности
11.1. Стоматология оставляет за собой право вносить изменения в свою Политику конфиденциальности при изменении обстоятельств, которые влияют на регулирование обработки персональных данных. Стоматология рекомендует регулярно посещать этот раздел, чтобы узнавать актуальную информацию.
11.2. Стоматология сохраняет предыдущие редакции Политики конфиденциальности, и они доступны на веб-сайте Стоматологии.