1. Общие положенияНастоящая политика обработки персональных данных разработана в соответствии с требованиями Закона «О персональных данных и их защите» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных компании ТОО «Serenity Tech» (далее – Оператор).
Важнейшей целью Оператора является соблюдение прав граждан при обработке персональных данных, в том числе защита прав на неприкосновенность частной жизни, личной и семейной тайны.
Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях сайта https://metaclinic.kz/ (далее - Сайт).
2.Основные понятия, используемые в Политике:
1) автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2) информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
3) персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных Сайта;
4) Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
3.Субъектом персональных данных является:
1)физическое лицо – пользователь Сайта, который передал свои персональные данные Оператору самостоятельно;
2)законный представитель физического лица – пользователя Сайта, если данные передал такой представитель.
4.Данные Субъектом персональных данных, в том числе по законным представителям и детям персональные данные предоставляются самостоятельно:
1)фамилия, имя, отчество (при наличии);
2)гражданство;
3)индивидуальный идентификационный номер (ИИН);
4)данные документа, удостоверяющего личность;
5)дата и данные о рождении;
6)пол;
7)данные о фактическом месте жительства;
8)данные о поликлинике прикрепления;
9)данные об адресе места регистрации;
10)контактная информация (номера телефонов, адрес электронной почты) и т.п.;
11)персональные медицинские данные содержащие сведения о здоровье и оказанных медицинских услугах, зафиксированные на электронных, бумажных или иных материальных носителях.
5.Данные, которые автоматически передаются оборудованию Оператора в процессе соединения с устройствами Субъекта персональных данных:
1)IP-адрес,
2)индивидуальный сетевой номер устройства (MAC-адрес, ID устройства),
3)электронный серийный номер (IMEI, MEID),
4)информация файлов куки (cookie);
5)информация о браузере и (или) операционной системе;
6)информация о времени доступа;
7)информация о поисковых запросах;
8)сведения о местоположении и перемещении устройства Субъекта персональных данных (при наличия технической возможности разрешения со стороны Субъекта персональных данных);
9)данные сети wi-fi или проводной сети;
10)http/https заголовки, данные маяков и пиксельных тегов.
6.Сайт использует сервис видео консультаций либо интеграцию со сторонними сервисами видео-консультаций:
7.В случае использования стороннего сервиса Оператор:
1)собирает идентификатор и ключ API Субъекта персональных данных, получая их через API сервиса видео консультаций;
2)направляет в сервис видео консультаций данные Субъекта персональных данных — имя, адрес электронной почты и телефон, которые Оператор получает из учетной записи на Сайте.
8.После проведения видео консультаций, как при использовании стороннего сервиса, так и при использовании Сайта, в учетной записи Субъекта персональных данных на Сайте сохраняется информация о проведенной консультации (дата и время проведения) без видео или аудио записи самой консультации.
9.Информация о видео консультациях (дата и время видео консультации) отображается в учетной записи Субъекта персональных данных на Сайте на весь период использование Сайта.
10.Оператором может осуществляться трансграничная передача персональных данных при наличии технических возможностей.
11.В случае отказа Субъекта персональных данных от принятия информации файлов куки (cookie), то Субъекту персональных данных предоставляется ограниченный функционал Сайта.
2. Цели и правовые основания обработки персональных данных 12. Оператор обрабатывает персональные данные с целью:
1)предоставления Субъекту персональных данных доступа к функциональным возможностям Сайта;
2)проведения Оператором статистических и иных исследований на основе обезличенных данных на Сайте;
3)обработки обобщенных и аналитических данных Субъектов персональных данных, собираемых с помощью сервисов интернет-статистики, для сбора информации о действиях Субъекта персональных данных на Сайте, улучшения качества Сайта и его содержания;
4)предоставления Субъекту персональных данных информации о внедрении Оператором новых функций Сайта;
5)обратной связи с Субъектами персональных данных, в том числе обработки их запросов и обращений, информирования о работе Сайта; контроль и улучшение качества Сайта;
6)направления Субъектам персональных данных посредством электронных писем информационных сообщений. При этом Субъекты персональных данных могут отказаться от рассылки и отозвать согласие на обработку данных в любой момент;
7)предоставления Субъекту персональных данных доступа к сервису видео-консультаций на Сайте;
8)осуществления иных функций, полномочий и обязанностей, возложенных на Оператора законодательством Республики Казахстан.
13.Оператор обрабатывает персональные данные Субъекта персональных данных только в случае их заполнения и/или отправки Субъектом персональных данных самостоятельно через специальные формы, расположенные на Сайте. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Субъект персональных данных выражает свое согласие с данной Политикой.
14.Согласие с условиями настоящей Политики может быть выражено Субъектом персональных данных через простановку символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом: «Я даю согласие на обработку персональных данных на условиях Политики обработки персональных данных», где слова «Политики обработки персональных данных» являются ссылкой на настоящую Политики.
15.Оператор обрабатывает обезличенные данные о Субъекте персональных при наличии технических возможностей в настройках браузера Субъекта персональных данных.
3.Порядок сбора, хранения, передачи и других видов обработки персональных данных 16.Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
17.Оператор принимает меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных несанкционированных форм обработки.
18.Персональная информация обрабатывается с использованием автоматического оборудования, при этом в случае служебной необходимости работники Оператора самостоятельно обрабатывают указанную информацию.
19.Персональные данные Субъекта персональных данных не передаются третьим лицам, за исключением случаев, когда такая передача является обязательной в силу требований Республики Казахстан или при наличии согласия Субъекта персональных данных.
20.Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных исходя из того, что Субъект персональных данных, согласно принципу добросовестности предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
21.В случае выявления неточностей в персональных данных Субъект персональных данных может актуализировать их самостоятельно в личном кабинете на Сайте или путем направления Оператору уведомление на адрес электронной почты Оператора info@metaclinic.kz с пометкой «Актуализация персональных данных».
22.Срок обработки персональных данных является неограниченным. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@metaclinic.kz с пометкой «Отзыв согласия на обработку персональных данных».
4.Трансграничная передача персональных данных и заключительные положения 23.Оператор до трансграничной передачи персональных данных уточняет возможности защиты прав Субъекта персональных данных в иностранном государстве, в которую планируется такая передача.
24.Трансграничная передача персональных данных на территорию иностранного государства, не отвечающая вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме Субъекта персональных данных на такую передачу.
25.Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
info@metaclinic.kz.
26.Актуальная версия настоящей Политики в свободном доступе расположена на Сайте.