Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее — «Политика») определяет принципы, порядок, цели и условия обработки персональных данных, осуществляемой индивидуальным предпринимателем Екимовым Станиславом Вадимовичем (ИП Екимов С.В., далее — «Оператор»), в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативными актами Российской Федерации.
1. Общие положения
1.1. Цель Политики — защита прав и свобод граждан при обработке их персональных данных, а также установление обязанностей Оператора.
1.2. Политика распространяется на все действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение.
1.3. Оператор:
- ФИО: Екимов Станислав Вадимович
- ИНН: 781718857869
- Юридический и фактический адрес: 196641, г. Санкт-Петербург, п. Металлострой, ул. Центральная, д.20, кв.23
- Email:
Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript.
2. Правовые основания обработки персональных данных
2.1. Оператор обрабатывает персональные данные на основании следующих правовых оснований:
- добровольного, конкретного, информированного и осознанного согласия субъекта персональных данных;
- заключения и исполнения договоров, стороной которых является субъект персональных данных;
- выполнения обязанностей, установленных действующим законодательством Российской Федерации;
- осуществления иных действий, прямо предусмотренных законодательством.
- установки чекбокса в формах на сайте (по умолчанию неактивен);
- подтверждения согласия в ходе телефонного разговора (с фиксацией обращения и сути заявки);
- совершения иных действий, подтверждающих намерение предоставить данные (например, отправка заявки через электронную почту или мессенджер).
3. Цели обработки персональных данных
3.1. Персональные данные обрабатываются Оператором исключительно для достижения следующих целей:
- обработки входящих обращений, предварительных записей и запросов на консультацию;
- предоставления информации об услугах и медицинской практике Оператора;
- связи с пользователем для уточнения деталей запроса, согласования времени консультации;
- заключения и исполнения гражданско-правовых договоров на оказание услуг;
- соблюдения требований законодательства, регулирующего оказание медицинской помощи, в том числе правил ведения документации;
- обеспечения функционирования сайта и повышения качества пользовательского взаимодействия (включая сбор технических данных — IP, cookie и др.).
4. Состав и категории персональных данных
4.1. Оператор может обрабатывать следующие категории персональных данных:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- информация, переданная в теле сообщения (например, жалобы, симптомы, описания состояния);
- технические данные: IP-адрес, тип устройства, браузер, операционная система, язык, cookie, история посещений, действия на сайте, геолокация.
4.2. Оператор не собирает и не обрабатывает специальные категории персональных данных и не осуществляет обработку биометрических данных автоматически через сайт.
4.3. Если пользователь добровольно сообщает сведения, относящиеся к специальным категориям (например, описание жалоб), такие данные обрабатываются исключительно в рамках цели обращения и не подлежат передаче третьим лицам без отдельного согласия.
5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
5.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
5.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в разных целях.
5.5. Обрабатываются только те персональные данные, которые необходимы для достижения целей обработки.
5.6. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки.
5.7. При обработке обеспечиваются точность, достаточность и актуальность персональных данных.
5.8. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иное не установлено законодательством.
6. Порядок и условия обработки персональных данных
6.1. Персональные данные собираются через формы на сайте, по телефону, а также при обращении по электронной почте или в мессенджерах.
6.2. Обработка осуществляется с применением средств автоматизации (включая системы управления сайтом и CRM) либо без них.
6.3. Данные, введённые пользователем, могут передаваться в сторонние сервисы, обеспечивающие:
- обработку заявок (например, CRM);
- коллтрекинг и анализ звонков;
- веб-аналитику поведения на сайте (например, Яндекс.Метрика).
6.4. Все сторонние сервисы, к которым может осуществляться передача данных, обязаны обеспечивать надлежащий уровень защиты персональной информации.
6.5. Пользователь может в любой момент отозвать своё согласие, направив запрос на e-mail Оператора.
6.6. Доступ к персональным данным предоставляется только лицам, допущенным к обработке и обязующимся соблюдать конфиденциальность.
7. Хранение и уничтожение персональных данных
7.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, если иное не предусмотрено законодательством Российской Федерации.
7.2. Хранение осуществляется с соблюдением требований безопасности и конфиденциальности, в том числе с использованием защищённых информационных систем.
7.3. По достижении целей обработки либо при отзыве согласия субъекта персональных данных, сведения подлежат удалению или обезличиванию в течение 30 календарных дней.
7.4. Удаление персональных данных осуществляется во всех системах, где они были зафиксированы:
- база данных сайта (CMS);
- CRM-система (если используется);
- сервисы коллтрекинга и аналитики (при наличии доступа к удалению);
- корпоративная почта и локальные хранилища (если применимо).
7.5. Удаление данных производится полностью и безвозвратно, за исключением случаев, когда законодательство требует их сохранения.
7.6. Персональные данные не подлежат хранению в общедоступных ресурсах (например, открытых веб-страницах, незащищённых каталогах).
8. Меры по защите персональных данных
8.1. Оператор принимает необходимые и достаточные меры для обеспечения безопасности персональных данных в соответствии с требованиями законодательства РФ.
8.2. Для предотвращения несанкционированного доступа, утраты, изменения или раскрытия данных применяются следующие меры:
- использование HTTPS на сайте;
- защита серверов и админки паролями и двухфакторной аутентификацией (если возможно);
- регулярное резервное копирование информации;
- защита форм от автоматических отправок (например, reCAPTCHA);
- обновление программного обеспечения сайта и плагинов;
- антивирусная защита рабочих устройств;
- ограничение доступа к персональным данным;
- своевременное удаление данных после достижения цели обработки.
8.3. В случае использования внешних сервисов (например, хостинг, аналитика, CRM), Оператор выбирает только те платформы, которые обеспечивают надлежащий уровень защиты и соответствие требованиям законодательства РФ.
9. Cookie и аналитика
9.1. При первом посещении сайта пользователю отображается cookie-уведомление с возможностью ознакомиться с условиями использования cookie и дать согласие на их установку.
9.2. До получения согласия аналитические скрипты (например, Яндекс.Метрика) не активируются.
9.3. Используемые cookie могут включать:
- технические (обязательные для работы сайта),
- аналитические (для анализа посещаемости и поведения на сайте),
- функциональные (например, для сохранения пользовательских настроек).
9.4. Подробности об используемых cookie, сроках их хранения и назначении размещаются в настоящей Политике или соответствующем разделе сайта.
9.5. Пользователь может в любой момент изменить настройки cookie через интерфейс уведомления или настройки браузера.
10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных.
10.2. Все данные обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации.
11.Права субъекта персональных данных
11.1. Пользователь, передавший свои персональные данные Оператору, вправе:
- получать информацию о факте обработки своих персональных данных и целях такой обработки;
- требовать уточнения, блокировки или уничтожения своих персональных данных, если они являются неполными, неточными, устаревшими, незаконно полученными или не нужны для заявленной цели обработки;
- отзывать согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- требовать подтверждение факта предоставленного согласия и сведений о его фиксации.
11.2. Для реализации своих прав пользователь может направить запрос на e-mail Оператора:
12. Обращения пользователей и порядок работы с ними
12.1. Пользователь может направить запрос, касающийся обработки персональных данных, на e-mail Оператора:
12.2. Все обращения регистрируются и хранятся не менее 3 лет с момента получения.
12.3. Оператор рассматривает запросы в срок не более 30 календарных дней с момента их поступления.
12.4. Ответ направляется на контактный адрес электронной почты, указанный пользователем в обращении, или иным удобным способом, согласованным с пользователем.
13. Обновление и вступление в силу
13.1. Оператор вправе изменять настоящую Политику для актуализации сведений в соответствии с изменениями законодательства или условий обработки персональных данных.
13.2. Новая редакция Политики размещается на сайте Оператора и вступает в силу с момента публикации, если иное не предусмотрено новой редакцией.
13.3. Пользователь считается уведомлённым о новой редакции Политики с момента её размещения на сайте.
13.4. Дата последнего обновления: 25.07.2025 г.
14. Реагирование на инциденты и утечки данных
14.1. В случае выявления инцидента, связанного с несанкционированным доступом к персональным данным, Оператор предпринимает следующие меры:
- блокирует несанкционированный доступ;
- проводит проверку причин и масштабов инцидента;
- устраняет причины, приведшие к инциденту;
- уведомляет Роскомнадзор в случаях, предусмотренных законодательством;
- информирует субъектов персональных данных, если инцидент затрагивает их права и свободы.
14.2. Действия, предпринятые Оператором при инциденте, фиксируются для подтверждения выполнения обязательных мер.
15. Подтверждение соблюдения закона
15.1. Оператор хранит данные заявок, отправленных пользователями через сайт, включая дату, время и IP-адрес, в качестве доказательства получения согласия на обработку персональных данных.
15.2. Актуальная редакция настоящей Политики также хранится Оператором в электронном виде.
15.3. Данные и копии документов хранятся не менее 3 лет или до момента достижения целей обработки, если иное не предусмотрено законодательством.
16. Заключительные положения
16.1. Настоящая Политика вступает в силу с момента её размещения на сайте Оператора и действует до замены новой редакцией.
16.2. Все изменения Политики размещаются по адресу: https://doctor-ekimov.ru/politika-konfindentsialnosti Продолжение использования сайта после публикации изменений означает согласие пользователя с новой редакцией.
16.3. Политика применяется ко всем процессам обработки персональных данных, осуществляемым Оператором через сайт, электронную почту или иные каналы связи.
16.4. Пользователь может запросить копию настоящей Политики или сведения о своих данных, направив запрос на e-mail Оператора:
16.5. Дата последнего обновления: 25.07.2025 г.