Пользование сайтом предполагает обработку и хранение персональных данных.
В соответствии с действующим законодательством (федеральный закон от 27.06.2006 года №152-ФЗ «О персональных данных»), сайт www.lor-zone.ru выполнил комплекс технических и организационных мероприятий для обеспечения безопасности обрабатываемых и хранимых персональных данных наших клиентов.
Сайт www.lor-zone.ru является высокотехнологичной компьютерной программой, применяющей в своей работе передовые IT-технологии. Поэтому одна из приоритетных задач сайт www.lor-zone.ru - соблюдение действующего законодательства Российской Федерации в области информационной безопасности, а также требований федерального закона от 27.06.2006 года №152-ФЗ «О персональных данных», основной целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1. Цель обработки персональных данных
Целью сбора, обработки, хранения, а также других действий с персональными данными клиентов является возможность регистрации всех желающих на сайте www.lor-zone.ru и возможность предоставления личного кабинета для общения с врачами сайта www.lor-zone.ru
2. Принципы обработки персональных данных
При обработке персональных данных клиентов сайта www.lor-zone.ru придерживается следующих принципов:
- соблюдение законности получения, обработки, хранения, а так же других действий с персональными данными;
- строгое выполнение требований по обеспечению безопасности персональных данных и сведений, составляющих врачебную тайну при их обработке и хранении;
- обработка персональных данных исключительно с целью исполнения своих обязательств по договору оказания услуг;
- соблюдение прав субъекта персональных данных на доступ к его персональным данным.
3. Состав персональных данных
В состав обрабатываемых на сайте www.lor-zone.ru персональных данных клиентов могут входить:
- фамилия, имя, отчество;
- пол;
- дата рождения;
- город проживания;
- номер телефона;
- другая информация, необходимая для правильного проведения и интерпретации медицинских исследований (необходима в некоторых случаях для установки правильных пограничных значений результатов);
- результаты выполненных медицинских исследований.
4. Сбор (получение) персональных данных
Персональные данные пользователей сайт www.lor-zone.ru получает только лично от пользователя или от его законного представителя во время регистрации.
5. Обработка персональных данных
Обработка персональных данных пользователей сайта www.lor-zone.ru происходит автоматизированным способом.
6. Хранение персональных данных
Персональные данные клиентов хранятся в зашифрованном электронном виде на сервере. При хранении персональных данных пользователи соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним. К ним относятся:
- ограничение доступа, путём паролирования, к местам хранения и носителям;
7. Передача персональных данных третьим лицам
Передача персональных данных третьим лицам возможна в исключительных случаях только с согласия пациента, кроме случаев, когда такая обязанность у компании наступает в результате требований федерального законодательства или при поступлении запроса от уполномоченных государственных органов. В данном случае сайт www.lor-zone.ru ограничивает передачу персональных данных запрошенным объемом. При этом субъекту персональных данных направляется электронное уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
8. Меры по обеспечению безопасности персональных данных при их обработке
-
проведением периодических проверок состояния защищенности информационных сайта www.lor-zone.ru
9. Права пользователя www.lor-zone.ru
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые способы обработки персональных данных;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных своих прав.