Размер шрифта
- +
Цвет сайта
Изображения
Вкл. Выкл.
Обычная версия

Положение о защите персональных данных пользователей интернет-платформы ООО «МАРЕМЕД». Политика обработки персональных данных.

Сайт: https://maremed.ru Оператор: ООО «МареМед» Редакция от: 21.04.2026

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о ПДн), а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.2. Оператором, осуществляющим обработку персональных данных, является:

Общество с ограниченной ответственностью «МареМед» (ООО «МареМед»)

  • ИНН: 6501292250
  • КПП: 650101001
  • ОГРН: 1176501005108
  • Юридический адрес: 693000, Сахалинская область, г. Южно-Сахалинск, ул. Ленина, д. 400
  • Почтовый адрес: 693000, Сахалинская область, г. Южно-Сахалинск, ул. Ленина, д. 400
  • Телефон: 8 (4242) 31-13-13
  • Электронная почта: info@maremed.ru
  • Генеральный директор: Казённов Иван Витальевич
  • Лицензия на осуществление медицинской деятельности № Л041-01185-65/00363711 от 27.05.2020, выданная Министерством здравоохранения Сахалинской области

далее — Оператор.

1.3. Важнейшей целью Оператора является соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, сохранение врачебной тайны в соответствии с Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».

1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях (далее — Пользователи) веб-сайта https://maremed.ru (далее — Сайт).

1.5. Настоящая Политика является общедоступным документом и постоянно доступна по адресу https://maremed.ru/for-clients/politika_konf/.

2. Основные понятия, используемые в Политике

2.1. Закон о ПДн — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

2.2. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Субъекту персональных данных).

2.3. Специальные категории персональных данных — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (ст. 10 Закона о ПДн).

2.4. Субъект ПДн — физическое лицо (Пользователь, Пациент), к которому относятся обрабатываемые ПДн.

2.5. Обработка ПДн — любое действие или совокупность действий с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

2.6. Сайт — веб-сайт Оператора, расположенный по адресу: https://maremed.ru

2.7. Автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники.

2.8. Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.

2.9. Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе и (или) в результате которых уничтожаются материальные носители ПДн.

3. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Пользователи Сайта — физические лица, посещающие Сайт https://maremed.ru;
  • Пациенты — физические лица, обратившиеся за оказанием медицинских услуг;
  • Законные представители пациентов — в том числе родители (опекуны) несовершеннолетних пациентов;

4. Цели, правовые основания, категории и сроки обработки персональных данных

4.1. Оператор обрабатывает персональные данные только при наличии хотя бы одного из следующих оснований (ч. 1 ст. 6 Закона о ПДн):

  • с согласия субъекта персональных данных;
  • для исполнения договора, стороной которого является субъект персональных данных;
  • для осуществления прав и законных интересов Оператора или третьих лиц;
  • в случаях, прямо предусмотренных законодательством Российской Федерации (в том числе ст. 10 Закона о ПДн для обработки сведений о состоянии здоровья).

4.2. Цели, правовые основания и сроки обработки ПДн:

Цель обработкиКатегория субъектаКатегории обрабатываемых ПДнПравовое основаниеСпособ обработкиСрок обработки и хранения  
1Обработка заявки на запись к врачу через форму СайтаПользователи СайтаФИО, дата рождения, номер телефона, email, текст комментарияСогласие Пользователя (п. 1 ч. 1 ст. 6 Закона о ПДн);передача ПДн необходима для заключения договора об оказании медицинских услуг (п. 5 ч. 1 ст. 6)Смешанный (сбор автоматизированный, дальнейшая обработка администратором клиники)До момента отзыва согласия, но не более 1 года с момента последнего обращения
2Аналитика посещений Сайта (Яндекс.Метрика)Пользователи СайтаДанные cookie, IP-адрес, тип устройства, версия браузера, источник перехода, поведенческие данныеСогласие Пользователя (п. 1 ч. 1 ст. 6 Закона о ПДн), получаемое через cookie-баннерАвтоматизированный1 год с момента получения согласия либо до его отзыва
3Направление ответа на обращение через форму обратной связиПользователи СайтаФИО, номер телефона, email, текст обращенияСогласие Пользователя (п. 1 ч. 1 ст. 6 Закона о ПДн)Смешанный1 год с момента получения обращения

4.3. К данным, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения, относятся данные о: регионе (страна, субъект страны), язык.

4.4. Правовыми основаниями обработки ПДн являются:

– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

– согласие субъекта на обработку его персональных данных;

– обработка, необходимая для осуществления прав и законных интересов оператора;

– договор, для исполнения которого требуется обработка персональных данных, стороной, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

– договор, для заключения которого по инициативе субъекта персональных данных требуется обработка персональных данных, или договор, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

– обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

– иные нормативно правовые акты, подзаконные акты Российской Федерации и их отдельные положения.

5. Порядок получения согласия субъекта ПДн

5.1. Согласие Пользователя на обработку ПДн является конкретным, информированным и сознательным и предоставляется одним из следующих способов:

  • проставлением отметки («галочки») в специальном поле (чекбоксе) под формами сбора данных на Сайте;
  • нажатием на кнопку «Принять» во всплывающем информационном окне (cookie-баннере) для согласия на обработку данных средствами Яндекс.Метрики;
  • в письменной форме на бумажном носителе — при очном обращении Пациента в клинику для получения медицинских услуг.

5.2. Текст рядом с чекбоксом и во всплывающем окне разъясняет Пользователю:

  • какие данные обрабатываются;
  • для какой конкретно цели они обрабатываются;
  • какой срок обработки;
  • кто является Оператором и куда обратиться для отзыва согласия.

5.3. Согласия на разные цели обработки предоставляются раздельно:

  • согласие на обработку ПДн для обработки заявки на запись;
  • согласие на обработку cookie и данных средствами Яндекс.Метрики (аналитика);
  • согласие на получение информационных рассылок с данными о приеме.

5.4. Совершая указанные активные действия, Пользователь подтверждает, что ознакомлен и согласен с настоящей Политикой.

6. Обработка специальных категорий персональных данных

6.1. Сведения о факте обращения Пациента за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении, составляют врачебную тайну.

Обработка указанных данных допускается исключительно в случаях, предусмотренных ч. 2 ст. 10 Закона о ПДн, и производится с соблюдением требований Федерального закона от 21.11.2011 № 323‑ФЗ «Об основах охраны здоровья граждан в Российской Федерации».

Оператором гарантируется соблюдение конфиденциальности информации, передаваемой Пациентом и составляющей врачебную тайну.

6.2. Разглашение и передача как внутри медицинской организации, так и третьим лицам, включая государственные органы, сведений, составляющих врачебную тайну, допускается только в случаях, предусмотренных действующим законодательством Российской Федерации.

7. Порядок обработки, хранения и передачи персональных данных

7.1. Безопасность ПДн обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований Закона о ПДн и постановления Правительства РФ от 01.11.2012 № 1119, в том числе:

  • назначением лица, ответственного за организацию обработки ПДн;
  • изданием локальных актов, регламентирующих обработку ПДн;
  • ознакомлением работников с требованиями по защите ПДн;
  • применением средств защиты информации (SSL-шифрование, разграничение прав доступа, антивирусная защита, резервное копирование, парольная политика);
  • контролем соблюдения требований по обработке ПДн.

7.2. Базы данных, содержащие ПДн граждан Российской Федерации, располагаются на территории Российской Федерации в соответствии с ч. 5 ст. 18 Закона о ПДн.

 Сайт размещён на серверах ООО «РЕГ.РУ», ЦОД которого находится в г. Москва, на территории особой экономической зоны “Технополис Москва” и в других регионах России.

7.3. Оператор вправе поручать обработку ПДн третьим лицам на основании договора, обязывающего третье лицо соблюдать конфиденциальность и безопасность ПДн. К таким лицам относятся:

  • ООО «ЯНДЕКС» (ОГРН 1027700229193) — для сбора аналитических данных средствами сервиса Яндекс.Метрика;
  • ООО «РЕГ.РУ» (ОГРН 1067746613494) — для обеспечения технического функционирования Сайта;
  • ООО “РЕНОВАЦИО СОФТ” (ОГРН 1197847014617)— если ПДн с Сайта автоматически попадают в неё;
  • ООО “Колтач Солюшнс” (ОГРН 1157746673040)— если используются формы обратной связи;

7.4. Оператор не передаёт ПДн третьим лицам, кроме случаев, прямо предусмотренных настоящей Политикой или требованиями законодательства РФ.

8. Использование Яндекс.Метрики

8.1. На Сайте используется сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «ЯНДЕКС» (ОГРН 1027700229193, 119021, Москва, ул. Льва Толстого, д. 16).

8.2. Яндекс.Метрика собирает следующие данные:

  • идентификаторы cookie, включая уникальный идентификатор посетителя;
  • IP-адрес;
  • тип и версия браузера, операционной системы, тип устройства;
  • источник перехода на Сайт (referer);
  • поведение Пользователя на Сайте (просмотренные страницы, время на страницах, клики).

8.3. Условия обработки персональных данных средствами Яндекс.Метрики определяются пользовательским соглашением и политикой конфиденциальности ООО «ЯНДЕКС», размещёнными по адресам:

8.4. Данные, собираемые Яндекс.Метрикой, хранятся на серверах ООО «ЯНДЕКС», расположенных на территории Российской Федерации.

8.5. Сбор данных Яндекс.Метрикой осуществляется только после получения явного согласия Пользователя через cookie-баннер при первом посещении Сайта. До получения согласия счётчик Яндекс.Метрики не загружается и данные не собираются.

8.6. Пользователь может в любой момент отозвать согласие на обработку данных Яндекс.Метрикой, удалив cookie-файлы в настройках браузера или установив блокировщик, а также направив обращение на email info@maremed.ru.

9. Использование файлов cookie

9.1. Оператор использует файлы cookie — небольшие текстовые файлы, размещаемые на устройстве Пользователя.

9.2. Категории используемых cookie:

  • Строго необходимые — обеспечивают базовое функционирование Сайта (сохранение сеанса, языковые настройки, защита от CSRF). Не могут быть отключены и устанавливаются без согласия.
  • Аналитические / статистические — используются сервисом Яндекс.Метрика (см. раздел 8). Устанавливаются только после явного согласия Пользователя.

9.3. При первом посещении Сайта Пользователю предлагается дать согласие на использование cookie либо отказаться от них (кроме строго необходимых) через всплывающий информационный баннер.

9.4. Пользователь может в любой момент изменить своё решение, очистив cookie в браузере или обратившись к Оператору.

10. Права субъекта персональных данных. Права и обязанности Оператора

10.1. В соответствии со ст. 14 Закона о ПДн Субъект ПДн имеет право на:

  • получение информации, касающейся обработки его ПДн;
  • требование уточнения ПДн, их блокирования или уничтожения в случае неполноты, неточности, устаревания или избыточности;
  • отзыв согласия на обработку ПДн;
  • обжалование действий или бездействия Оператора в Роскомнадзор или в суд;
  • защиту своих прав и законных интересов, в том числе возмещение убытков и (или) компенсацию морального вреда.
  • иные права, предусмотренные законодательством Российской Федерации.

10.2. Для реализации своих прав Субъект ПДн может направить обращение по адресу электронной почтыinfo@maremed.ru, либо в письменной форме по почтовому адресу Оператора: 693000, Сахалинская область, г. Южно-Сахалинск, ул. Ленина, д. 400.

10.3. Обращение должно содержать ФИО Субъекта ПДн, способ связи, суть обращения и подпись (для письменных обращений). Оператор рассматривает обращения в сроки, установленные Законом о ПДн.

10.4. Оператор согласно требованиям Закона о ПДн обязан:

10.4.1. предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;

10.4.3. по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

10.4.4. вести учет обращений субъектов персональных данных;

10.4.5. не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;

10.4.6. в случае получения персональных данных не от субъекта персональных данных до начала обработки персональных данных предоставить субъекту персональных данных информацию, предусмотренную Законом о ПДн, с учетом установленных законодательством Российской Федерации исключений;

10.4.7. разъяснить субъекту персональных данных юридические последствия отказа предоставить персональные данные и (или) дать согласие на обработку персональных данных, если предоставление персональных данных и (или) получение согласия на обработку персональных данных является обязательным в соответствии с законодательством Российской Федерации;

10.4.8. прекратить обработку и уничтожить персональные данные в случаях:

– достижения целей (цели) обработки персональных данных или в случае

– утраты необходимости в достижении цели (целей) обработки персональных данных;

– отзыва субъектом персональных данных своего согласия на обработку персональных данных;

– выявления неправомерной обработки сотрудниками персональных данных, а также при невозможности обеспечить правомерность обработки.

10.4.9. принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

10.4.10. выполнять иные обязанности, предусмотренные законодательством Российской Федерации.

10.5. Оператор согласно Закону о ПДн имеет право:

10.5.1. обрабатывать персональные данные субъектов персональных данных в отсутствие согласия на обработку персональных данных в случаях, предусмотренных Законом о ПДн;

10.5.2. осуществлять передачу персональных данных субъектов персональных данных любым третьим лицам и (или) любым государственным структурам, если это предусмотрено действующим законодательством Российской Федерации или имеется согласие субъекта ПДн на такую передачу.

10.5.3. осуществлять защиту ПДн, в том числе, выполнять требования к кибербезопасности, самостоятельно определяя перечень мероприятий по защите ПДн и кибербезопасности.

10.5.4. иные права в соответствии с законодательством Российской Федерации.

10.6. Права, обязанности, действия сотрудников Оператора, в трудовые обязанности которых входит обработка персональных данных Пользователей, определяются локальными нормативными актами.

11. Порядок уничтожения персональных данных

11.1. Оператор прекращает обработку ПДн и уничтожает их в следующих случаях:

  • по достижении цели обработки или в случае утраты необходимости в достижении этих целей;
  • при отзыве Субъектом ПДн согласия на обработку;
  • при выявлении неправомерной обработки ПДн;
  • по истечении срока обработки, указанного в разделе 4 настоящей Политики;
  • по требованию Субъекта ПДн или Роскомнадзора.

11.2. Уничтожение ПДн осуществляется в срок, не превышающий 30 дней с даты возникновения основания для уничтожения, если иной срок не установлен договором или законодательством РФ (в том числе приказами Минздрава РФ о сроках хранения медицинской документации).

11.3. Уничтожение ПДн осуществляется способом, исключающим дальнейшую обработку:

  • для электронных носителей — безвозвратное удаление из информационных систем и резервных копий;
  • для бумажных носителей — физическое уничтожение (шредирование).

11.4. Факт уничтожения ПДн оформляется актом об уничтожении персональных данных в соответствии с внутренними регламентами Оператора.

12. Трансграничная передача персональных данных

12.1. Оператор не осуществляет трансграничную передачу персональных данных.

13. Отвественность

13.1. Оператор не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте.

13.2. Оператор не осуществляет проверку достоверности предоставляемых Пользователями/Пациентами персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.

13.3. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту ПДн Субъектов ПДн, привлекаются к ответственности в порядке, установленном действующим законодательством Российской Федерации, в том числе трудовым законодательством.

14. Заключительные положения

14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты info@maremed.ru или по телефону 8 (4242) 31-13-13.

14.2. В настоящем документе отражаются любые изменения политики обработки персональных данных Оператором. Настоящая редакция Политики действует с даты её утверждения и до утверждения новой редакции.

14.3. Актуальная версия Политики находится в свободном доступе по адресу https://maremed.ru/for-clients/politika_konf/

14.4. Предыдущие редакции Политики хранятся у Оператора и могут быть предоставлены по запросу Субъекта ПДн.