Минск, ул. Белинского, 23 | +375 (29) 27-72-000 | mail@gravita.by

Политика в отношении обработки персональных данных Gravita Family Clinic

Главная/Политика в отношении обработки персональных данных
Политика в отношении обработки персональных данных2026-03-12T12:06:42+03:00
Политика в отношении обработки персональных данных2026-03-12T12:06:42+03:00

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Издание Политики является одной из обязательных принимаемых в ООО «ГРАВИТАДИАГНОСТИК» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. N 99-З «О защите персональных данных» (далее - Закон).

1.2. Настоящая Политика разработана в соответствии с Законом и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации. Политика не применяется к обработке персональных данных в процессе видеонаблюдения, а также при обработке cookie-файлов на интернет-сайте ООО «ГРАВИТАДИАГНОСТИК».

1.3. Контактные данные ООО «ГРАВИТАДИАГНОСТИК» (оператор):

1.4. В настоящей Политике используются термины и их определения в значении, предусмотренном Законом.

1.5. По тексту настоящей Политики применяются следующие сокращения.

Пример. В случае использования сокращений указываются сокращения и их значение.

  • ФИО - фамилия, собственное имя, отчество (если таковое имеется);
  • ФЛ - физическое лицо;
  • ИП - индивидуальный предприниматель;
  • ЮЛ - юридическое лицо;
  • Согласие - согласие на обработку персональных данных.

2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования посредством сбора, хранения, использования, систематизации, изменения, обезличивания, предоставления, распространения, удаления, персональных данных.

2.3. ООО «ГРАВИТАДИАГНОСТИК» осуществляет обработку персональных данных с учетом требований Закона Республики Беларусь от 18 июня 1993 г. N 2435-XII «О здравоохранении» (далее - Закон о здравоохранении), предусматривающих особенности обработки персональных данных, входящих в состав врачебной тайны.

2.4. ООО «ГРАВИТАДИАГНОСТИК» осуществляет предоставление специальных персональных данных (сведений о состоянии здоровья) в случаях, установленных законодательными актами, с учетом требований статьи 46 Закона о здравоохранении.


3. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СРОКИ ИХ ХРАНЕНИЯ

3.1. Обработка персональных данных в ООО «ГРАВИТАДИАГНОСТИК» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников, его контрагентов, пользователей и иных субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
  • обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
  • обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
  • обеспечивается принятие необходимых и достаточных мер по защите персональных данных от неправомерного (несанкционированного или случайного) доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий;
  • обеспечивается хранение персональных данных в форме, позволяющей идентифицировать субъект персональных данных, не дольше, чем этого требуют заявленные цели их обработки;
  • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
  • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о защите персональных данных.

3.2. Персональные данные обрабатываются в ООО «ГРАВИТАДИАГНОСТИК» в следующих целях:

  • обеспечение соблюдения законодательства Республики Беларусь;
  • выполнение функций, полномочий и обязанностей, возложенных законодательством, Уставом;
  • регистрация клиентов в программном обеспечении «Медицинская информационная система «Aibolit - Клиника» и 1С - Медицина;
  • регулирование трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение, ведение кадрового резерва, привлечение и отбор кандидатов на работу в ООО «ГРАВИТАДИАГНОСТИК», обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества и материальных ценностей);
  • организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
  • осуществление гражданско-правовых отношений;
  • осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ООО «ГРАВИТАДИАГНОСТИК», в том числе по предоставлению персональных данных в Министерство труда и социальной защиты, Фонд социальной защиты населения, а также в иные государственные органы;
  • предоставление работникам Общества и членам их семей дополнительных гарантий и компенсаций;
  • защита жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
  • обеспечение пропускного и внутриобъектового режимов на объектах Общества;
  • формирование справочных материалов для внутреннего информационного обеспечения деятельности;
  • реализация прав и законных интересов Общества в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами Общества, либо достижения общественно значимых целей;
  • выявление конфликта интересов;
  • исполнение судебных актов, актов государственных органов и иных организаций, а так же должностных лиц, подлежащих исполнению в соответствии с законодательством об исполнительном производстве;
  • трансграничная передача персональных данных субъектов уполномоченным лицам для возможности осуществления деятельности Оператора;
  • идентификация пользователя, зарегистрированного на ресурсе;
  • установление с пользователем обратной связи;
  • определение места нахождения пользователя (в случае необходимости);
  • подтверждение достоверности и полноты персональных данных, предоставленных пользователем (в случае необходимости);
  • осуществление информационной рассылки об услугах и сервисах ресурса (при необходимости). Стороны подтверждают, что данная информация не является спамом и на ее получение пользователь дает свое согласие;
  • предоставление доступа пользователю к сервисам, информации содержащейся на сайте https://gravita.by/;
  • продвижение услуг, оказываемых и выполняемых, и улучшение их качества;
  • в иных целях, вытекающих из требований законодательства.

4. ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ

4.1. В ООО «ГРАВИТАДИАГНОСТИК» обрабатываются персональные данные следующих категорий субъектов персональных данных:

  • работников, их близких родственников;
  • контрагентов Общества;
  • пользователей сайта https://gravita.by/;
  • кандидатов:
    • Физических лиц, с которыми ООО «ГРАВИТАДИАГНОСТИК» заключило (планирует заключить) договоры гражданско-правового характера.
    • Физических лиц, которые приобрели или намереваются приобрести услуги третьих лиц при посредничестве ООО «ГРАВИТАДИАГНОСТИК» или не имеющих с ООО «ГРАВИТАДИАГНОСТИК» договорных отношений при условии, что их персональные данные включены в автоматизированные системы и обрабатываются в соответствии с законодательством.
    • Физических лиц, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и законных интересов и отвечает требованиям, установленным законодательством.
  • иных физических лиц, выразивших согласие на обработку ООО «ГРАВИТАДИАГНОСТИК» своих персональных данных, или физических лиц, обработка персональных данных которых необходима Обществу для достижения целей, предусмотренных законодательством;
  • других субъектов персональных данных, обработка персональных данных которых ООО «ГРАВИТАДИАГНОСТИК» предусмотрена в соответствии с законодательством.

5. ОСНОВНЫЕ ФУНКЦИИ И ПРАВА ОТВЕТСТВЕННЫХ ЗА ОСУЩЕСТВЛЕНИЕ ВНУТРЕННЕГО КОНТРОЛЯ ЗА ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Организация работы по осуществлению внутреннего контроля за обработкой персональных данных возлагается на специалиста по внутреннему контролю за обработкой персональных данных и специалиста по информационным технологиям по направлениям.

5.2. Организация работы по осуществлению внутреннего контроля за обработкой персональных данных включает в себя:

  • разработку совместно с заинтересованными структурными подразделениями ООО «ГРАВИТАДИАГНОСТИК» ЛПА по вопросам защиты персональных данных;
  • мониторинг соблюдения в структурных подразделениях ООО «ГРАВИТАДИАГНОСТИК» требований законодательства и ЛПА в сфере защиты персональных данных, а также контроль наличия в указанных подразделениях условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  • организацию ознакомления работников ООО «ГРАВИТАДИАГНОСТИК» и иных лиц, непосредственно осуществляющих обработку персональных данных, с нормами законодательства и ЛПА в сфере защиты персональных данных, в том числе с требованиями по защите персональных данных, и обучения указанных работников;
  • внесение предложений о назначении работников структурных подразделений ООО «ГРАВИТАДИАГНОСТИК», ответственных за реализацию настоящей Политики и иных ЛПА по вопросам защиты персональных данных.

5.3. Структурные подразделения и работники ООО «ГРАВИТАДИАГНОСТИК», ответственные за осуществление внутреннего контроля за обработкой персональных данных, вправе:

  • запрашивать и получать в установленном порядке от структурных подразделений и работников сведения и материалы, необходимые для надлежащего выполнения функций, определенных настоящей Политикой и иными ЛПА в сфере защиты персональных данных;
  • вносить на рассмотрение уполномоченных лиц ООО «ГРАВИТАДИАГНОСТИК» предложения, направленные на устранение причин и условий, способствующих совершению нарушений законодательства и ЛПА в сфере защиты персональных данных, а также на совершенствование внутреннего контроля за обработкой персональных данных;
  • принимать участие в обучающих мероприятиях, проводимых в структурных подразделениях по вопросам, касающимся обеспечения защиты персональных данных;
  • требовать от структурных подразделений и должностных лиц принятия в соответствии с компетенциями необходимых мер к соблюдению требований законодательства и ЛПА в сфере защиты персональных данных;
  • привлекать работников, обладающих необходимыми знаниями и компетенцией в технической или в иных сферах, к обучению работников и иных лиц, непосредственно осуществляющих обработку персональных данных;
  • вносить в установленном порядке предложения о привлечении к дисциплинарной ответственности работников, нарушивших требования законодательства и ЛПА в сфере защиты персональных данных;
  • выполнять иные обязанности, предусмотренные ЛПА и организационно-распорядительными документами.

6. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Персональные данные в ООО «ГРАВИТАДИАГНОСТИК» обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством в сфере защиты персональных данных.

6.2. ООО «ГРАВИТАДИАГНОСТИК» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством.

6.3. Персональные данные в ООО «ГРАВИТАДИАГНОСТИК» обрабатываются, как правило, с использованием средств автоматизации. Допускается обработка в установленном порядке персональных данных без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (журнал, список и др.).

6.4. Доступ к обрабатываемым ООО «ГРАВИТАДИАГНОСТИК» персональным данным разрешается только уполномоченным работникам по работе с персональными данными.


7. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъекты персональных данных

Обязанности Оператора

1. Вправе в любое время без объяснения причин отозвать свое согласие (требовать прекращения обработки персональных данных, включая их удаление) посредством подачи в ООО «ГРАВИТАДИАГНОСТИК» заявления в форме, посредством которой получено согласие.

1. Обязан в 15-дневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъект персональных данных.

2. При отсутствии технической возможности удаления персональных данных обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных 15-дневный срок.

2. Имеют право на получение информации, касающейся обработки своих персональных данных, содержащей наименование и местонахождение Общества, подтверждение факта обработки персональных данных Обществом, их персональные данные и источник их получения, правовые основания и цели обработки персональных данных, срок, на который дано их согласие.

2. Обязан в течение 5 рабочих дней после получения соответствующего заявления субъекта персональных данных предоставить ему в доступной форме информацию либо уведомить его о причинах отказа в ее предоставлении.

3. Вправе требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.

3. Обязан в 15-дневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъект персональных данных либо уведомить его о причинах отказав о внесении таких изменений.

4. Вправе обжаловать действия (бездействие) и решения Общества, нарушающие их права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных.

4. Разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных.

5. Получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами.

6. Обеспечивать защиту персональных данных в процессе их обработки.

7. Уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее 3-х рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных.

8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. ООО «ГРАВИТАДИАГНОСТИК» осуществляет трансграничную передачу персональных данных в целях: размещения информационно-новостного контента в социальной сети - Instagram, мессенджерах - Теlegram, Viber, WhatsApp, сайт - https://gravita.by/; обеспечения непрерывной коммуникации с пользователями посредством социальной сети - Instagram, мессенджерах - Теlegram, Viber, WhatsApp.

8.2. Поскольку возможность установить государство, куда осуществляется трансграничная передача персональных данных, при использовании социальных сетей и мессенджеров, указанных в пункте 8.1 настоящей Политики, отсутствует, существует вероятность отсутствия в нем условий для обеспечения надлежащей защиты прав субъектов персональных данных. В этой связи ООО «ГРАВИТАДИАГНОСТИК» сообщает о следующих возможных рисках трансграничной передачи персональных данных: отсутствие законодательства о персональных данных; отнесение к персональным данным ограниченного круга сведений о физическом лице; отсутствие уполномоченного органа по защите прав субъектов персональных данных; ограниченный перечень (отсутствие) прав субъектов персональных данных; иные возможные риски нарушения прав субъектов персональных данных, возникающие в связи с трансграничной передачей персональных данных.

8.3. ООО «ГРАВИТАДИАГНОСТИК» в целях осуществления лабораторной диагностики осуществляет трансграничную передачу персональных данных пациента, а также информации, составляющей врачебную тайну, на территорию Российской Федерации. Российская Федерация включена в перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Уполномоченные лица в Российской Федерации:

  • ООО «Геномед», Российская Федерация, 107014 г. Москва, ул. Короленко д.8
  • ООО «Медбазис», Российская Федерация, 190013 г.Санкт-Петербург, Московский пр-т, д.22 лит.Л пом.25-Н, комн.1
  • ООО «ХромсистемсЛаб», Российская Федерация, 117246 г.Москва, Научный проезд, д.20, строение 2, эт/пом/ком 2/1/22-30
  • ООО «Национальный центр генетических исследований», Российская Федерация, 630090 г.Новосибирск, ул. Николаева, д.12, эт.6, оф.18

Основанием для трансграничной передачи информации, составляющей врачебную тайну, на территорию Российской Федерации является согласие (Приложение 2).


9. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ

9.1. ООО «ГРАВИТАДИАГНОСТИК» принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов и пользователей сайта ООО «ГРАВИТАДИАГНОСТИК» от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

9.2. К правовым мерам, принимаемым ООО «ГРАВИТАДИАГНОСТИК», относятся:

  • 9.2.1. разработка и применение нормативных документов по обработке и защите персональных данных;
  • 9.2.2. включение в соглашения, заключаемые с контрагентами, требований соблюдения конфиденциальности и обеспечения безопасности персональных данных субъектов при их обработке;
  • 9.2.3. публикация на официальном сайте ООО «ГРАВИТАДИАГНОСТИК» настоящей Политики, обеспечение доступа к ней.

9.3. К организационным мерам, принимаемым Оператором, относятся:

  • 9.3.1. ознакомление работников с требованиями законодательства Республики Беларусь и ЛПА в области работы с персональными данными;
  • 9.3.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных (использование защищенных и сертифицированных каналов передачи данных, установление порядка доступа к персональным данным);
  • 9.3.3. осуществление внутреннего контроля за соблюдением работниками ООО «ГРАВИТАДИАГНОСТИК», осуществляющими работу с персональными данными субъектов, требований законодательства Республики Беларусь и ЛПА, а также контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • 9.3.4. обеспечение регистрации и учета всех действий, совершаемых с персональными данными, обрабатываемыми с использованием компьютерных устройств;
  • 9.3.5. реализация разграничения, ограничения доступа работников к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам;
  • 9.3.6. регулярный мониторинг безопасности персональных данных, совершенствование системы их защиты;
  • 9.3.7. организация обучения и проведение методической работы с работниками структурных подразделений Общества, которые осуществляют обработку персональных данных;
  • 9.3.8. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь, когда такое согласие не требуется;
  • 9.3.9. обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности, путем их фиксации на отдельных материальных носителях персональных данных;
  • 9.3.10. обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
  • 9.3.11. обеспечение безопасности персональных данных при их передаче по открытым каналам связи;
  • 9.3.12. хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  • 9.3.13. назначение лица, ответственного за организацию обработки персональных данных в ООО «ГРАВИТАДИАГНОСТИК»;
  • 9.3.14. сообщение в установленном порядке субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Республики Беларусь;
  • 9.3.15. прекращение обработки и уничтожение или блокировка персональных данных в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
  • 9.3.16. совершение иных действий, предусмотренных законодательством Республики Беларусь в области персональных данных.

10. КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТОВ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТСТВЕННОСТЬ.

10.1. Контроль за соблюдением структурными подразделениями и работниками ООО «ГРАВИТАДИАГНОСТИК» законодательства и ЛПА при обработке персональных данных осуществляется с целью оценки соответствия процесса обработки персональных данных законодательству и ЛПА, а так же полноты принимаемых мер, направленных на предотвращение и своевременное выявление нарушений законодательства при обработке персональных данных, возможных каналов утечки и несанкционированного доступа к персональным данным, устранение последствий таких нарушений.

10.2. Внутренний контроль за соблюдением работниками и структурными подразделениями ООО «ГРАВИТАДИАГНОСТИК» законодательства Республики Беларусь и ЛПА в области персональных данных, в том числе требований к защите персональных данных, осуществляет лицо, ответственное за организацию обработки персональных данных.

10.3. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и ЛПА в области персональных данных ООО «ГРАВИТАДИАГНОСТИК» возлагается на лиц, назначенных приказом директора Общества.

10.4. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и ЛПА в области персональных данных в структурных подразделениях, а так же за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях возлагается на их руководителей.

10.5. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и ЛПА в области персональных данных на сайте ООО «ГРАВИТАДИАГНОСТИК», а также за обеспечение конфиденциальности и безопасности персональных данных возлагается на системных администраторов ООО «ГРАВИТАДИАГНОСТИК» согласно заключенным договорам.

10.6. За нарушение законодательства и ЛПА при обработке персональных данных работники, по чьей вине произошло такое нарушение, в зависимости от характера и степени нарушения могут быть привлечены к дисциплинарной, административной или уголовной ответственности.

10.7. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных законодательством Республики Беларусь и ЛПА в области персональных данных, а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Республики Беларусь. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

10.8. ООО «ГРАВИТАДИАГНОСТИК» при необходимости в одностороннем порядке вносит в настоящую Политику соответствующие изменения с последующим их размещением на сайте. Субъекты и пользователи самостоятельно получают на сайте информацию об изменениях.


11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

11.1. Во исполнение требований п.4 ст.17 Закона о защите персональных данных настоящая Политика является общедоступной. Неограниченный доступ к Политике обеспечивается путем ее опубликования на официальном сайте https://gravita.by/, а также на информационном стенде.

11.2. Лица, чьи персональные данные обрабатываются в ООО «ГРАВИТАДИАГНОСТИК», могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: г. Минск ул. Маяковского д.24, пом. 3н, комната 3Н-6.

Политика в отношении обработки персональных данных2026-03-12T12:06:42+03:00

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ООО «Медицинский Центр «З6и6» персональных данных, функции ООО «Медицинский Центр «З6и6» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «Медицинский Центр «З6и6» требования к защите персональных данных.

1.2. Политика разработана с учетом требований Конституции Республики Беларусь, Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», иных законодательных и нормативных правовых актов Республики Беларусь в области персональных данных.

1.3. Положения Политики служат основой для разработки локальных правовых актов, регламентирующих в ООО «Медицинский Центр «З6и6» вопросы обработки персональных данных работников ООО «Медицинский Центр «З6и6» и других субъектов персональных данных.

1.4. Действие настоящей Политики распространяется на все операции, совершаемые ООО «Медицинский Центр «З6и6» с персональными данными с использованием средств автоматизации или без их использования.

1.5. Настоящая Политика вступает в силу с даты ее утверждения.

2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ЛОКАЛЬНЫХ ПРАВОВЫХ АКТАХ ООО «МЕДИЦИНСКИЙ ЦЕНТР «З6и6», РЕГЛАМЕНТИРУЮЩИХ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.2. Биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица, его изображение и др.).

2.3. Блокирование персональных данных - прекращение доступа к персональным данным без их удаления.

2.4. Генетические персональные данные - информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца.

2.5. Информация - сведения (сообщения, данные) о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

2.6. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2.7. Обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

2.8. Общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.

2.9. Оператор (персональных данных) – Общество с ограниченной ответственностью «Медицинский Центр «З6и6» (ООО «Медицинский Центр «З6и6»), Республика Беларусь, 220113, г. Минск, ул. Белинского, 23, пом. 334, УНП 193149908.

2.10. Пациент – физическое лицо, обратившееся за медицинской помощью, находящееся под медицинским наблюдением либо получающее медицинскую помощь.

2.11. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.

2.12. Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенного лица или круга лиц.

2.13. Распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц.

2.14. Сайтgravita.by.

2.15. Сервисы – любые сервисы, продукты, программы, мероприятия, услуги ООО «Медицинский Центр «З6и6».

2.16. Специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные.

2.17. Субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных.

2.18. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.

2.19. Удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.

2.20. Физическое лицо, которое может быть идентифицировано - физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

3. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку персональных данных работников Оператора и других субъектов персональных данных, не состоящих с Оператором в трудовых отношениях.

3.2. Обработка персональных данных осуществляется Оператором с учетом необходимости обеспечения защиты прав и свобод работников Оператора и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
  • обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
  • обработка персональных данных носит прозрачный характер. Субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
  • Оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;
  • хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

3.3. Персональные данные обрабатываются Оператором в следующих целях:

  • обеспечение соблюдения законодательства Республики Беларусь и локальных правовых актов Оператора;
  • осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
  • осуществление коммуникаций с субъектами персональных данных;
  • подготовка, заключение, изменение, исполнение и прекращение договоров с субъектами персональных данных;
  • предоставление субъектам персональных данных сервисов Оператора;
  • отправка субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
  • оформление медицинской документации на бумажном носителе, формирование электронной медицинской карты пациента (клиент);
  • формирование справочных материалов, баз данных для внутреннего информационного обеспечения деятельности Оператора;
  • сбор информации через формы обратной связи, проведение Оператором опросов, интервью, тестирований на сайте и сервисах Оператора;
  • обработка обращений, получаемых от субъектов персональных данных;
  • ведение кадровой работы и учет работников Оператора, рассмотрение резюме кандидатов и подбор персонала на вакантные должности Оператора;
  • обеспечение пропускного и внутриобъектового режимов на объектах Оператора;
  • осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами Оператора, в том числе оказания квалифицированной медицинской, лечебно-консультативной помощи населению в пределах своей компетенции;
  • в иных законных целях.

4. ПЕРЕЧЕНЬ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператором обрабатываются персональные данные следующих субъектов персональных данных:

  • работники Оператора, уволенные работники, родственники работников, кандидаты на замещение вакантных должностей;
  • пациенты Оператора, а также лица, указанные в ч. 2 ст. 18 Закона Республики Беларусь «О здравоохранении» (законные представители, опекуны пациента и пр.);
  • контрагенты Оператора, являющиеся физическими лицами;
  • представители (физические лица) контрагентов Оператора, являющихся юридическими лицами или индивидуальными предпринимателями;
  • пользователи / посетители сайта, сервисов Оператора;
  • лица, предоставившие персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения анкет в ходе проводимых рекламных и других мероприятий;
  • лица, предоставившие персональные данные иным путем;
  • другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в главе 3 Политики).

5. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ

5.1. Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами Оператора с учетом целей обработки персональных данных, указанных в гл. 3 Политики.

5.2. Оператор обрабатывает следующие персональные данные субъекта персональных данных:

  • фамилия, имя, отчество;
  • гражданство;
  • пол;
  • дата рождения;
  • паспортные данные или данные документа, удостоверяющего личность (серия, номер, дата выдачи документа, наименование органа, выдавшего документ и др.);
  • идентификационный номер;
  • сведения о семейном положении и составе семьи с указанием фамилии, имени и отчеств членов семьи, даты рождения, места работы и/или учебы;
  • сведения о регистрации по месту жительства (включая адрес, дату регистрации);
  • сведения о месте фактического проживания;
  • номер свидетельства государственного социального страхования;
  • контактные данные (включая адрес электронной почты);
  • номер телефона (домашнего и/или мобильного);
  • род занятий (специальность, профессия, квалификация, область профессиональных знаний);
  • данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени и пр.;
  • сведения о трудовой деятельности (включая стаж и опыт работы, сведения о работодателе и пр.);
  • место работы;
  • сведения о воинском учете;
  • сведения о социальных льготах;
  • биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения и пр.);
  • рост, вес;
  • сведения, составляющие врачебную тайну в соответствии со ст. 46 Закона Республики Беларусь «О здравоохранении»: факты обращения за медицинской помощью; состояние здоровья; сведения о наличии заболеваний; диагноз; методы оказания медицинской помощи; риски, связанные с медицинским вмешательством; альтернативы предполагаемому медицинскому вмешательству; иные сведения, в том числе личного характера, полученные при оказании пациенту медицинской помощи;
  • история запросов и просмотров на сайтах и сервисах Оператора;
  • иные данные, указанные в договорах, соглашениях, анкетах и других документах, заполняемых субъектами персональных данных;
  • иная информация (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

6. ФУНКЦИИ ОПЕРАТОРА ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор при осуществлении обработки персональных данных:

  • принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Республики Беларусь и локальных правовых актов ООО «Медицинский Центр «З6и6» в области персональных данных;
  • принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • назначает структурное подразделение или лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
  • издает локальные правовые акты, определяющие политику и вопросы обработки и защиты персональных данных в ООО «Медицинский Центр «З6и6»;
  • осуществляет ознакомление работников ООО «Медицинский Центр «З6и6», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальных правовых актов ООО «Медицинский Центр «З6и6» в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
  • публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
  • сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Республики Беларусь;
  • прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
  • совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.

7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

7.1. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.

Согласие субъекта персональных данных представляет собой свободное, однозначное, информационное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

Согласие субъекта персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.

Письменное согласие субъекта персональных данных на обработку его персональных данных должно включать в себя:

  • фамилию, собственное имя, отчество (если таковое имеется);
  • дату рождения;
  • идентификационный номер, а в случае отсутствия такого номера – номер документа, удостоверяющего его личность;
  • подпись субъекта персональных данных.

Если цели обработки персональных данных не требуют обработки информации, эта информация не подлежит обработке Оператором при получении согласия субъекта персональных данных.

Согласие пользователей сайта на обработку их персональных данных оформляется в электронной форме путем проставления соответствующей отметки (”галочки”) напротив текста о предоставлении согласия следующего содержания: (Ф.И.О., дата рождения, идентификационный номер, а в случае отсутствия такого номера номер документа, удостоверяющего его личность), «даю свое согласие на обработку моих персональных данных».

7.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.

7.3. ООО «Медицинский Центр «З6и6» вправе поручить обработку персональных данных от имени ООО «Медицинский Центр «З6и6» или в его интересах уполномоченному лицу на основании заключаемого с этим лицом договора. Договор должен содержать:

  • цели обработки персональных данных;
  • перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
  • обязанности по соблюдению конфиденциальности персональных данных;
  • меры по обеспечению защиты персональных данных в соответствии со ст. 17 Закона Республики Беларусь «О защите персональных данных».

Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению ООО «Медицинский Центр «З6и6» необходимо получение согласия субъекта персональных данных, такое согласие получает ООО «Медицинский Центр «З6и6».

7.4. В целях внутреннего информационного обеспечения Оператора может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

8. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ И СПОСОБЫ ИХ ОБРАБОТКИ

8.1. Оператор осуществляет обработку персональных данных (любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных и иные действия в соответствии с законодательством Республики Беларусь).

8.2. Обработка Оператором персональных данных осуществляется следующими способами:

  • автоматизированная обработка персональных данных;
  • обработка без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);
  • смешанная обработка персональных данных.

9. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Субъекты персональных данных имеют право на:

  • отзыв согласия субъекта персональных данных;
  • получение информации, касающейся обработки персональных данных, и изменение персональных данных;
  • требование прекращения обработки персональных данных и (или) их удаления;
  • обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных.

9.2. Субъекты персональных данных обязаны:

  • предоставить Оператору исключительно достоверные и полные персональные данные;
  • в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для обработки;
  • информировать Оператора об изменениях своих персональных данных.

10. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом Республики Беларусь «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
  • получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
  • отказать субъекту персональных данных в прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь;
  • осуществлять иные права в соответствии с законодательством Республики Беларусь в области обработки и защиты персональных данных.

10.2. Оператор обязан:

  • обрабатывать персональные данные в соответствии с законодательством Республики Беларусь;
  • обеспечивать защиту персональных данных;
  • вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;
  • рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
  • предоставлять субъектам персональных данных необходимую информацию до получения их согласий на обработку персональных данных;
  • прекращать обработку персональных данных при отсутствии оснований для их обработки;
  • осуществлять изменение, блокирование, удаление недостоверных или полученных незаконным путем персональных данных;
  • выполнять иные обязанности, предусмотренные законодательством Республики Беларусь в области обработки и защиты персональных данных.

11. МЕРЫ, ПРИНИМАЕМЫЕ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Меры, необходимые и достаточные для обеспечения выполнения ООО «Медицинский Центр «З6и6» обязанностей оператора, предусмотренных законодательством Республики Беларусь в области персональных данных, включают:

  • предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных;
  • разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
  • получение письменных согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
  • назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в ООО «Медицинский Центр «З6и6»;
  • издание документов, определяющих политику Оператора в отношении обработки персональных данных;
  • ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных;
  • установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
  • осуществление технической защиты персональных данных;
  • обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику Оператора в отношении обработки персональных данных, до начала такой обработки;
  • прекращение обработки персональных данных при отсутствии оснований для их обработки;
  • незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
  • осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
  • ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
  • осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными правовыми актами Оператора, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Оператора.

12. КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА РЕСПУБЛИКИ БЕЛАРУСЬ И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТОВ ООО «МЕДИЦИНСКИЙ ЦЕНТР «З6и6» В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ТОМ ЧИСЛЕ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Внутренний контроль за соблюдением ООО «Медицинский Центр «З6и6» законодательства Республики Беларусь и локальных правовых актов ООО «Медицинский Центр «З6и6» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «Медицинский Центр «З6и6».

12.2. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов ООО «Медицинский Центр «З6и6» в области персональных данных в ООО «Медицинский Центр «З6и6», а также за обеспечение конфиденциальности и безопасности персональных данных возлагается на руководителей.

13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

13.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

13.2. Оператор при необходимости в одностороннем порядке вносит в Политику соответствующие изменения или дополнения без предварительного и/или последующего уведомления субъектов персональных данных.

13.3. Настоящая Политика является общедоступной на официальном сайте Оператора: gravita.by.

Звонок
Заказать
звонок