ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
Настоящая Политика обработки персональных данных разработана в соответствии с требованиями Закона Республики Казахстан «О персональных данных и их защите» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, применяемые NOVOLIFE Clinic (далее — «Оператор», «Клиника»).
1.1. Оператор признаёт соблюдение прав и свобод человека и гражданина при обработке персональных данных своей приоритетной задачей, включая защиту права на неприкосновенность частной жизни и медицинской тайны.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://novolife-clinic.kz/.
2. Основные понятия2.1. Автоматизированная обработка персональных данных — обработка с применением информационных систем.
2.2. Блокирование персональных данных — временное прекращение обработки.
2.3. Веб-сайт — информационный ресурс по адресу https://novolife-clinic.kz/.
2.4. Информационная система персональных данных — совокупность баз данных и технологий их обработки.
2.5. Обезличивание персональных данных — действия, делающие невозможным определение субъекта данных.
2.6. Обработка персональных данных — любое действие с персональными данными, включая сбор, хранение, использование, передачу, обезличивание и уничтожение.
2.7. Оператор — NOVOLIFE Clinic, определяющая цели и способы обработки данных.
2.8. Персональные данные — информация, относящаяся к определённому субъекту.
2.9. Пользователь — посетитель веб-сайта.
2.10. Предоставление персональных данных — действия по раскрытию персональных данных определённому лицу.
2.11. Распространение персональных данных — раскрытие неопределённому кругу лиц.
2.12. Трансграничная передача данных — передача данных за пределы РК.
2.13. Уничтожение персональных данных — действия, делающие невозможным восстановление данных.
3. Права и обязанности Оператора 3.1. Оператор имеет право:— получать от субъекта достоверные данные;
— продолжать обработку данных при наличии оснований, предусмотренных законодательством РК;
— самостоятельно определять меры защиты данных.
3.2. Оператор обязан:— предоставлять субъекту сведения об обработке его данных;
— соблюдать нормы Закона РК «О персональных данных и их защите»;
— обеспечивать безопасность персональных данных;
— предотвращать неправомерный доступ к данным;
— прекратить обработку и уничтожить данные при достижении цели обработки;
— обеспечивать конфиденциальность и сохранность персональных данных.
4. Права и обязанности субъектов данных 4.1. Субъект имеет право:— получать информацию о своих данных;
— требовать уточнения, блокирования или уничтожения данных;
— отзывать согласие на обработку данных;
— требовать прекращения рассылок и маркетинговых сообщений;
— обжаловать действия оператора в уполномоченные органы РК.
4.2. Субъект обязан:— предоставлять достоверные данные;
— уведомлять об изменениях своих данных.
5. Принципы обработки персональных данных5.1. Обработка осуществляется законно и добросовестно.
5.2. Обработка ограничивается достижением конкретных целей.
5.3. Не допускается обработка данных, несовместимая с целями сбора.
5.4. Обрабатываются только релевантные и необходимые данные.
5.5. Данные должны быть точными и актуальными.
5.6. Хранение данных осуществляется не дольше, чем требуют цели обработки.
6. Цели обработки персональных данных— Запись на прием, консультации и обратная связь;
— Предоставление медицинских услуг;
— Ведение медицинской документации;
— Информирование пользователей (в т.ч. SMS и e-mail уведомления);
— Улучшение качества обслуживания;
— Маркетинговые сообщения (при наличии согласия);
— Выполнение требований законодательства Республики Казахстан.
7. Условия обработки персональных данных7.1. Обработка осуществляется только при наличии согласия субъекта данных, кроме случаев, установленных законом РК.
7.2. Обработка допускается для исполнения договора или оказания услуг.
7.3. Обработка допускается при защите законных интересов оператора.
7.4. Обработка медицинских данных осуществляется строго с соблюдением медицинской тайны.
7.5. Оператор обеспечивает конфиденциальность данных.
8. Порядок сбора, хранения и передачи персональных данных8.1. Безопасность данных обеспечивается техническими и организационными мерами, предусмотренными законодательством РК.
8.2. Данные не передаются третьим лицам, кроме:
— сотрудников клиники;
— государственных органов по закону;
— сервисных компаний (CRM, хостинг, телефония), соблюдающих конфиденциальность.
8.3. Пользователь вправе обновить данные, направив запрос на e-mail:
📧 privacy@novolife-clinic.kz
8.4. Срок хранения определяется целями обработки.
8.5. Согласие может быть отозвано в любой момент.
8.6. Оператор обеспечивает конфиденциальность и хранение данных в пределах, установленных законом.
9. Действия с персональными даннымиОператор осуществляет:
— сбор, хранение, систематизацию;
— обновление, изменение, использование;
— передачу в рамках закона;
— обезличивание и уничтожение данных;
— автоматизированную обработку с использованием информационных систем.
10. Трансграничная передача данных10.1. Передача данных за пределы РК допускается при соблюдении требований Закона РК.
10.2. Передача осуществляется только в страны, обеспечивающие адекватную защиту данных, либо при наличии согласия субъекта.
11. Конфиденциальность персональных данныхОператор обязуется не раскрывать данные третьим лицам без согласия субъекта, кроме случаев, прямо предусмотренных законами Республики Казахстан.
12. Заключительные положения12.1. Пользователь может получить разъяснения по вопросам обработки данных по e-mail:
privacy@novolife-clinic.kz
12.2. Политика действует бессрочно до её замены новой версией.
12.3. Актуальная версия Политики размещена по адресу:
https://novolife-clinic.kz/privacy