
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности (далее – «Политика») разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 21.11.2011 № 323‑ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральным законом от 29.07.2004 № 98‑ФЗ «О коммерческой тайне» и иными нормативными правовыми актами Российской Федерации.
1.2. Политика определяет основные принципы, цели, порядок и условия обработки персональных данных и иной конфиденциальной информации, меры по обеспечению их безопасности и защиты, а также права субъектов персональных данных и обязанности Оператора.
1.3. Оператором персональных данных является Общество с ограниченной ответственностью «Центр доктора Бубновского в Балашихе» (ОГРН 1135001005941, ИНН 5001096110), адрес местонахождения: 143903, Россия, Московская область, г. Балашиха, проспект Ленина, д. 25, электронная почта: balashikha@bubnovsky.org (далее – «Оператор»).
1.4. Настоящая Политика действует в отношении всей информации о Пользователе и Клиенте, которую Оператор может получить посредством сайта в сети Интернет по доменному имени и сетевому адресу: https://center-bubnovskogo.ru (далее – «Сайт»), а также при личном обращении, по телефону, электронной почте и иным каналам связи.
1.5. В настоящей Политике конфиденциальности используются следующие понятия:
«Сайт» – совокупность программ для ЭВМ и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети «Интернет» по доменному имени и сетевому адресу: https://center-bubnovskogo.ru;
«Оператор персональных данных (Оператор)» – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия (операции), совершаемые с персональными данными;
«Пользователь» – любой посетитель Сайта, являющийся субъектом персональных данных, а также лицо, направляющее заявки/заказы на оказание услуг через Сайт либо иными способами;
«Клиент» – физическое лицо, которое взаимодействует с Оператором с целью получения услуг, в том числе медико‑профилактических, диагностических, лечебно‑реабилитационных и восстановительных;
«Работник» – физическое лицо, состоящее в трудовых отношениях с Оператором, а также иные лица, привлекаемые Оператором для выполнения работ или оказания услуг на законных основаниях;
«Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
«Специальные персональные данные» – персональные данные о состоянии здоровья, медицинских диагнозах, инвалидности и иные сведения, обработка которых требует письменного согласия субъекта, если иное не предусмотрено законом;
«Обработка персональных данных» – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение);
«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники;
«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
«Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных;
«cookies» – фрагменты данных, пересылаемые веб‑браузером веб‑серверу при посещении Сайта и сохраняемые на устройстве Пользователя;
«IP‑адрес» – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу TCP/IP;
«Заявка/заказ» – заявка субъекта персональных данных на оказание услуг путем размещения на Сайте и/или по телефону и/или иным способом.
1.6. Настоящая Политика регулирует вопросы конфиденциальности при использовании Сайта и обработки конфиденциальной информации в широком смысле. Более детальное регулирование обработки персональных данных, включая перечень обрабатываемых данных, цели, сроки хранения, порядок трансграничной передачи и иные условия, установлено в «Политике обработки персональных данных» ООО «Центр доктора Бубновского в Балашихе», размещённой на Сайте. В случае расхождения положений настоящей Политики и Политики обработки персональных данных применяются положения Политики обработки персональных данных.
1.7. Настоящая Политика является неотъемлемой частью пользовательских соглашений, договоров, оферт и согласий, размещенных на Сайте и/или заключаемых с Клиентами Оператора.
2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в целях:
2.2. Оператор не обрабатывает персональные данные в целях, не совместимых с указанными целями, за исключением случаев, прямо предусмотренных законодательством.
2.3. Дополнительные и более детальные цели обработки персональных данных раскрыты в Политике обработки персональных данных Оператора.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ И КАТЕГОРИИ СУБЪЕКТОВ
3.1. Оператор обрабатывает следующие категории персональных данных субъектов персональных данных (в том числе Пользователей, Клиентов, Работников):
Более детализированный перечень категорий персональных данных, их содержания, способов и сроков обработки и хранения, а также категорий субъектов персональных данных приведён в Политике обработки персональных данных Оператора и является неотъемлемой частью регулирования обработки персональных данных.
3.2. Перечень персональных данных работников Оператора определяется Трудовым кодексом Российской Федерации и локальными нормативными актами Оператора.
3.3. К субъектам персональных данных, персональные данные которых обрабатывает Оператор, относятся: постоянные клиенты, клиенты разовых услуг, посетители Сайта, Работники, Соискатели, представители контрагентов и иные лица, контактные данные которых предоставлены Оператору.
3.4. Более детальный перечень категорий персональных данных и субъектов персональных данных содержится в Политике обработки персональных данных Оператора.
4. ПРАВОВЫЕ ОСНОВАНИЯ И ПОРЯДОК ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Правовыми основаниями обработки персональных данных являются:
4.2. Обработка персональных данных осуществляется с соблюдением принципов и требований, установленных законодательством, как с использованием средств автоматизации, так и без их использования.
4.3. Хранение персональных данных производится в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки или сроки, установленные законодательством и локальными актами Оператора.
4.4. При обработке персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
4.5. По достижении целей обработки персональных данных, истечении сроков хранения либо при отзыве согласия субъектом персональных данных Оператор прекращает обработку и уничтожает или обезличивает персональные данные в предусмотренные сроки, если иное не предусмотрено федеральным законом.
5. ПЕРЕДАЧА И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
5.2. При передаче персональных данных третьим лицам Оператор обеспечивает соблюдение этими лицами режима конфиденциальности и требований законодательства.
5.3. Трансграничная передача персональных данных осуществляется при соблюдении требований статьи 12 Федерального закона «О персональных данных», в том числе при наличии достаточного уровня защиты прав субъектов в государстве, на территорию которого передаются данные, либо при наличии письменного согласия субъекта персональных данных.
5.4. Трансграничная передача может иметь место, в частности, при использовании инструментов веб‑аналитики, маркетинговых и платежных сервисов, при условии получения соответствующих согласий субъектов и выполнения требований законодательства.
5.5. Условия трансграничной передачи персональных данных и перечень соответствующих сервисов уточняются в Политике обработки персональных данных Оператора.
6. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И ВЕБ‑АНАЛИТИКИ
6.1. На Сайте используются файлы cookie и механизмы отслеживания действий Пользователей для обеспечения корректной работы Сайта, улучшения качества сервиса, проведения аналитики и маркетинга.
6.2. Применяются технические (необходимые) cookies и маркетинговые/аналитические cookies. Технические cookies необходимы для функционирования Сайта, маркетинговые cookies используются для анализа поведения Пользователей и показа персонализированных предложений.
6.3. Для целей аналитики и маркетинга могут применяться инструменты, предоставляемые третьими лицами, обрабатывающие данные, как правило, в обезличенном виде.
6.4. Пользователь может самостоятельно управлять настройками cookies в браузере, включая их частичное или полное отключение, что может повлиять на работоспособность отдельных функций Сайта.
6.5. Маркетинговые и аналитические cookies используются только при наличии активного волеизъявления Пользователя (нажатие соответствующей кнопки/чек‑бокса в баннере настроек cookies или ином интерфейсе согласия). При отсутствии или отзыве согласия используются только технически необходимые cookies, обеспечивающие работоспособность Сайта.
7. ВРАЧЕБНАЯ ТАЙНА И МЕДИЦИНСКАЯ КОНФИДЕНЦИАЛЬНОСТЬ
7.1. Оператор относит к врачебной тайне любую информацию о факте обращения Клиента или Пользователя, состоянии его здоровья, диагнозе, ходе и результатах обследования и лечения, применяемых методах, а также иные сведения, полученные при оказании медицинских и оздоровительных услуг.
7.2. Обязанность по сохранению врачебной тайны распространяется на всех работников Оператора, а также на иных лиц, которым такая информация стала известна при исполнении ими служебных обязанностей.
7.3. Разглашение сведений, составляющих врачебную тайну, допускается только в случаях и в порядке, предусмотренных законодательством Российской Федерации и/или на основании письменного согласия Клиента или Пользователя (его законного представителя), в котором определяется объем, цели и круг лиц, которым может быть предоставлена информация.
7.4. Клиент или Пользователь вправе ограничить перечень сведений, подлежащих раскрытию, а также круг лиц, которым может передаваться информация, составляющая врачебную тайну, за исключением случаев, когда предоставление такой информации обязательно в силу закона.
7.5. Обязанность по сохранению врачебной тайны сохраняется после завершения оказания услуг, прекращения договорных и трудовых отношений, а также после смерти пациента, за исключением случаев, прямо предусмотренных законодательством.
7.6. При использовании медицинской информации в научных, статистических, образовательных и иных целях Оператор обеспечивает её обезличивание, исключающее возможность идентификации Клиентов или Пользователей.
7.7. Порядок доступа пациентов к медицинской документации, получения копий медицинских документов, сроки их хранения, а также особенности обработки специальных категорий персональных данных (сведения о состоянии здоровья, инвалидности, беременности, принимаемых медикаментах и др.) подробно урегулированы Политикой обработки персональных данных и локальными регламентами Оператора. Настоящая Политика применяется в указанной части совместно с ними.
8. КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА, НЕ ЯВЛЯЮЩАЯСЯ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
8.1. К конфиденциальной информации Оператора, не относящейся к персональным данным, относятся, в частности:
8.2. Часть конфиденциальной информации Оператора может составлять коммерческую тайну. Перечень сведений, составляющих коммерческую тайну, устанавливается отдельным локальным актом Оператора.
8.3. Работники и иные лица, получающие доступ к конфиденциальной информации Оператора, обязаны соблюдать режим её конфиденциальности, не раскрывать такие сведения третьим лицам без согласия Оператора и использовать их только в целях исполнения своих обязанностей.
8.4. Оператор вправе требовать заключения соглашений о неразглашении (NDA) и включать положения о конфиденциальности в трудовые и гражданско‑правовые договоры с лицами, имеющими доступ к конфиденциальной информации.
8.5. Конфиденциальная информация Оператора может передаваться третьим лицам только при наличии правового основания (договор, закон, согласие Оператора) и при условии принятия такими лицами обязательств по её неразглашению.
8.6. Оператор обеспечивает режим конфиденциальности информации на основании локальных нормативных актов, включая, но не ограничиваясь: Политикой обработки персональных данных, и иными внутренними документами Оператора. Указанные документы определяют конкретные организационные и технические меры защиты информации и порядок доступа к ней.
9. ВНУТРЕННИЙ РЕЖИМ ОБЕСПЕЧЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ
9.1. Оператор устанавливает внутренний режим обеспечения конфиденциальности информации, включая:
9.2. Работники Оператора проходят обучение и инструктаж по вопросам конфиденциальности, информационной безопасности, защите врачебной тайны и конфиденциальной информации с оформлением соответствующих документов.
9.3. Нарушение работниками или иными лицами режима конфиденциальности информации влечет ответственность в соответствии с трудовым, гражданским, административным и уголовным законодательством, а также локальными актами Оператора.
10. КОНФИДЕНЦИАЛЬНОСТЬ ОБРАЩЕНИЙ И ПУБЛИКАЦИЙ
10.1. Оператор обеспечивает конфиденциальность содержания обращений и коммуникаций с пациентами и Пользователями по телефону, электронной почте, через формы обратной связи на Сайте, мессенджеры и иные каналы связи.
10.2. Доступ к записям телефонных разговоров, сообщениям, электронной переписке и иным материалам, содержащим сведения об обращениях пациентов и Пользователей, предоставляется только уполномоченным лицам Оператора и используется исключительно в целях, указанных в настоящей Политике и локальных актах.
10.3. Публикация отзывов, историй случаев, фото‑ и видеоматериалов с участием пациентов/клиентов на Сайте и в иных информационных ресурсах Оператора допускается только:
10.4. При использовании видео‑ и аудиозаписи занятий, консультаций и мероприятий Оператор обеспечивает их хранение и доступ к ним в соответствии с режимом конфиденциальности и не допускает их распространения без соответствующих правовых оснований.
11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, включая право на:
11.2. Субъект персональных данных вправе дополнительно ознакомиться с порядком обработки его персональных данных, установленным Политикой обработки персональных данных ООО «Центр доктора Бубновского в Балашихе», опубликованной на Сайте.
11.3. Обращения по вопросам обработки персональных данных и конфиденциальной информации могут направляться Оператору по электронной почте: balashikha@bubnovsky.org или по почтовому адресу местонахождения Оператора.
11.4. Подробный порядок реализации прав субъектов персональных данных, перечень сведений, подлежащих предоставлению по запросу субъекта, а также сроки рассмотрения обращений и предоставления ответов определены Политикой обработки персональных данных ООО «Центр доктора Бубновского в Балашихе» и применяются к отношениям, регулируемым настоящей Политикой.
12. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ И ОТВЕТСТВЕННОСТЬ
12.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
12.2. Лица, виновные в нарушении требований настоящей Политики и законодательства о защите информации, несут ответственность в соответствии с законодательством Российской Федерации и локальными актами Оператора.
12.3. Порядок фиксации и расследования инцидентов, связанных с нарушением безопасности персональных данных, уведомления уполномоченного органа по защите прав субъектов персональных данных и субъектов персональных данных о таких инцидентах, а также сроки и объём предоставляемой информации установлены Политикой обработки персональных данных Оператора и осуществляется в соответствии с требованиями законодательства Российской Федерации.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ И ИЗМЕНЕНИЕ ПОЛИТИКИ
13.1. Настоящая Политика применяется совместно с Политикой обработки персональных данных ООО «Центр доктора Бубновского в Балашихе». Политика обработки персональных данных содержит более детализированные положения в части обработки персональных данных, которые имеют приоритет в случае расхождения с настоящей Политикой.
13.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
13.3. Актуальная версия Политики всегда доступна на Сайте по адресу: https://center-bubnovskogo.ru.
13.4. Если у вас есть какие-либо вопросы по Политике конфиденциальности, использованию Сайта или иным вопросам, связанным с Сайтом, пожалуйста, напишите нам на: balashikha@bubnovsky.org
Обновлено «__» ________ 2026 г.