ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «Ради Женщин»
ПОЛИТИКА
01.12.2025 г.
г. Минск
в отношении обработки
персональных данных
УТВЕРЖДЕНО
Приказ № 42-ОД от 01.12.2025г.
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана ООО «Ради Женщин» (далее – Общество) в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и предназначена для разъяснения субъектам персональных данных целей, правовых оснований, порядка обработки персональных данных, а также прав и обязанностей с этим связанных и механизмов их реализации.
В процессе осуществления деятельности по оказанию медицинских услуг, помогая своим клиентам становиться здоровее и счастливее, Общество, в состав которой входит медицинские клиники, располагающиеся по адресу в городе Минске по улице Интернациональная, 31 и улице Притыцкого, 78, получает доступ к некоторым персональным данным своих клиентов, сотрудников и претендентов на поступление на работу в Обществу. Обществом были сформулированы основные принципы и правила, касающиеся работы с такими персональными данными, в том числе защиты персональных данных и прав клиента в отношении обработки таких данных, полученных в Обществу, на сайте (https://evaclinic.by/) и в мобильном приложении EVACLINIC.
Общие вопросы защиты персональных данных нашли отражение в Положении о защите персональных данных, которое является локальным правовым актом Общества, регламентирующим отношения Общества и субъектов персональных данных в области защиты персональных данных при их обработке, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных, в том числе переданных клиентом Обществу в письменном, устном или электронном виде, а также определяет порядок организации работы по созданию в Обществе системы защиты персональных данных. Все термины и определения, упомянутые в Политике используются в значениях. Предусмотренных действующим законодательством Республики Беларусь, а также в Положении о защите персональных данных, утверждённом Обществом.
1.2. Политика не распространяется на обработку персональных данных:
- в процессе трудовой деятельности, при осуществлении административных процедур в отношении работников Общества. В том числе бывших, а также в отношении участников общества
- при использовании системы видеонаблюдения в Обществе;
- при использовании cookie-файлов на Сайте Общества (https://evaclinic.by/)
1.3. Контактные данные Общества
Официальное наименование:
полное: общество с ограниченной ответственностью «Ради Женщин»
сокращенное: ООО «Ради Женщин»
УНП 192520437
Администрация Общества: г. Минск, ул. Герцена, 10 оф.206
Общество: г. Минск, ул. Интернациональная, 31, Притыцкого, 78
Почтовый адрес: 220030, Республика Беларусь, г. Минск, ул. Герцена, 10 оф.206
Тел., факс +375 17 321 24 18
По всем вопросам, связанным с обработкой персональных данных, следует обращаться по электронному адресу: info@evaclinic.by .
1.4. Во исполнение требований п. 4 ст. 17 Закона «О защите персональных данных» Положение публикуется в свободном доступе в глобальной компьютерной сети Интернет на сайте https://evaclinic.by/ . Политика может быть изменена Обществом в любое время в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее утверждения.
ГЛАВА 2
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Основные положения о порядке и условиях обработки персональных данных описаны в Положении о защите персональных данных, утвержденном Обществам.
2.2. Обработка персональных данных в Обществе осуществляется как с использованием средств автоматизации (информационных ресурсов, в том числе медицинских), так и без их использования.
Общество осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей.
В отдельных случаях во избежание избыточной обработки указание персональных данных не является обязательным (они предоставляются по желанию самого субъекта), что не влияет на возможность осуществления запрашиваемого действия Однако, если субъект персональных данных решит не передавать некоторые данные Обществу и (или) отзовет свое согласие на обработку таких персональных данных, и при этом это может отсрочить или сделать невозможным заключение договора возмездного оказания услуг, выполнение некоторых обязательств и оказание услуг и (или) коммуникации будет невозможно.
В рамках процессов обработки персональных данных, описанных в локальных нормативных актах Общества, Общество не осуществляет распространение персональных данных.
2.3. Подробная информация о целях обработки персональных данных, категориях субъектов персональных данных, объеме обрабатываемых персональных данных, правовых основаниях и сроках хранения персональных данных содержится в Приложении 1 к настоящей Политике.
2.4. Сроки хранения Обществом персональных данных определяются законодательством. Если сроки обработки персональных данных не определены законодательством, Общество осуществляет хранение персональных данных не дольше, чем этого требуется для достижения целей обработки в соответствии с целью и нормами Положения о зашита персональных данных.
2.5. При обработке персональных данных Общество может выступать в качестве оператора или уполномоченного лица. Перечень уполномоченных лиц, привлекаемых к обработке персональных данных содержится в Приложении 2 к настоящей Политике.
При поручении обработки персональных данных уполномоченным лицам Общество устанавливает порядок обработки персональных данных уполномоченным лицам в соответствии с требованиями ст. 7 Закона и рекомендациями Национального центра защиты персональных данных, а также осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты персональных данных, удалением персональных данных и привлечением субуполномоченных лиц.
2.6. Обществом осуществляется трансграничная передача персональных данных в случаях, перечисленных в Приложении 3 к настоящей Политике.
2.7. Трансграничная передача персональных данных осуществляется на территории иностранных государств, обеспечивающих надлежащий уровень защиты прав субъектов персональных данных, а также на территории иностранных государств, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных.
Поскольку Обществом может осуществляться трансграничная передача персональных данных на территорию государств, которые в соответствии с законодательством Республики Беларусь не обеспечивают надлежащий уровень защиты прав субъектов персональных данных, субъект персональных данных при оформлении согласия на такую передачу должен быть уведомлен о соответствующих рисках:
- отсутствие (фрагментарность) законодательства о персональных данных;
- отсутствие (ограниченность) прав субъектов персональных данных,
- отсутствие обязанности оператора отвечать на запросы субъекта персональных данных;
- отсутствие уполномоченного органа по защите прав субъектов персональных данных;
- отсутствие (ограничение) мер ответственности за нарушения прав субъектов персональных данных;
- иск широкого доступа к персональным данным правоохранительных органов различных стран;
- риск использования незаконных способов доступа к персональным данным и их незаконного использования.
ГЛАВА 3 ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Права и обязанности в области защиты персональных данных отражены в Главе 5 Положения о защите персональных данных, утвержденном Обществом.
3.2. В порядке реализации полного информирования субъекта персональных данных о правах следует особо выделить следующие:
3.2.1. Право на отзыв своего согласия (ст. 10 Закона).
Субъект персональных данных в любое время без объяснения причин может отозвать свое согласие в порядке, установленном ст. 14 Закона, либо в форме, посредством которой получено его согласие.
Общество обязуется в течение 15 календарных дней после отзыва согласия прекратить обработку персональных данных, удалить их и уведомить об этом субъекта персональных данных.
Общество может отказать субъекту в исполнении его требования о прекращении обработки персональных данных, если такая обработка осуществляется на ином правовом основании (например, в соответствии с требованиями законодательства либо на основании договора).
3.2.2. Право на получение информации, касающейся обработки своих персональных данных (п. 1 ст. 11 Закона).
Субъект персональных данных имеет право направить запрос (заявление) на получение информации, касающейся обработки своих персональных данных. После получения запроса (заявления) Общество в течение 5 рабочих дней бесплатно предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении. Субъекту персональных данных не требуется обосновывать свой интерес и причины направления запроса (заявления). Отказ в предоставлении информации возможен в случаях, предусмотренных законодательством (п. 3 ст. 11 Закона).
В соответствии с запросом (заявление) может быть предоставлена следующая информация (подтверждение факта обработки персональных данных заявителя, если имеет место обработка):
- наименование и место нахождения клиники Общества и самого Общества;
- персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано согласие (если обработка осуществляется на основании согласия);
- наименование и место нахождения уполномоченного лица (если обработка осуществляется с привлечением такого лица);
- иную информацию, предусмотренную законодательством.
Справочно: Информацию, составляющую врачебную тайну, можно получить следующими способами:
- обращения на прием/консультацию;
- заказ выписки из медицинских документов и (или) медицинской справки о состоянии здоровья;
- авторизации в личном кабинете в мобильном приложении «EVACLINIC » при условии предоставления письменного согласия на отражение в приложении соответствующей информации.
3.2.3. Право на внесение изменений в персональные данные, если они являются неполными, устаревшими или неточными (п. 4 ст. 11 Закона)
Субъект персональных данных вправе заявлять о внесении изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. Вместе с заявлением субъекту необходимо предоставить документы и (или) сведения, подтверждающие необходимость внесения таких изменений или дополнений.
Общество в срок до 15 календарных дней после получения соответствующего заявления внесет изменения в персональные данные и уведомит об этом заявителя либо сообщит о причинах отказа во внесении таких изменений.
Общество вправе отказать в изменении персональных данных, если из представленных документов не вытекает, что персональные данные являются неполными, устаревшими или неточными.
3.2.4. Право на получение информации о предоставлении своих персональных данных третьим лицам (ст. 12 Закона)
Субъект персональных данных вправе получить информацию о предоставлении своих персональных данных третьим лицам. Такое право может быть реализовано один раз в календарный год.
В срок до 15 календарных дней с момента получения запроса Общество предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении.
Случаи, когда такая информация не предоставляется, предусмотрены п. 3 ст. 12 и п. 3 ст. 11 Закона.
3.2.5. Право требовать прекращения обработки персональных данных и (или) их удаления (ст. 13 Закона).
Субъект персональных данных вправе требовать прекращения обработки своих персональных данных, включая их удаление. Общество в течение 15 календарных дней после получения заявления прекращает обработку персональных данных и удаляет их.
Общество может отказать в прекращении обработки персональных данных и (или) их удалении при наличии правовых оснований для дальнейшей обработки (п. 3 ст. 13 Закона). Например, Общество обязано хранить медицинскую документацию в соответствии с требованиями законодательства, поэтому даже при наличии требований об «удалении» всей информации, включая медицинскую карту и иные данные, включенные в медицинскую документацию, оформленную по результатам оказания медицинских услуг, такое требование не может быть исполнено
3.2.6. Право на обжалование действий Общества (ст. 15 Закона).
Субъект персональных данных вправе обратиться за защитой нарушенных прав, свобод и законных интересов в Национальный центр защиты персональных данных или в суд, в порядке, предусмотренном действующим законодательством.
На практике рекомендуем направить первичное обращение с описанием причин и оснований, дающих повод предполагать нарушение прав субъекта персональных данных со стороны Общества, в адрес самого Общества info@evaclinic.by .
Общество сделает все возможное для разрешения вопросов и спорных ситуаций, связанных с обработкой персональных данных.
3.3. При необходимости направления запроса (заявления) для реализации прав субъекта персональных данных. указанных выше, такое заявление необходимо направить в адрес Общества одним из следующих способов:
- в письменной форме с личной подписью по почтовому адресу, указанному в п.п. 1.3. Политики;
- в виде электронного документа, подписанного электронной цифровой подписью субъекта персональных данных, на адрес электронной почты info@evaclinic.by.
Общество вправе не рассматривать заявления субъектов персональных данных, поступившие в его адрес иными способами (e-mail, телефон и т.п.).
Такое заявление должно содержать:
- фамилию, собственное имя, отчество (при наличии) заявителя;
- адрес места жительства (места пребывания);
- дату рождения;
- идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную или электронную цифровую подпись (в зависимости от способа подачи).
3.4. Содействие в реализации прав.
За содействием в реализации прав, связанных с обработкой персональных данных, рекомендуем обращаться к ответственному за осуществление внутреннего контроля за обработкой персональных данных путем направления сообщения на адрес электронной почты: info@evaclinic.by .
ГЛАВА 4
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
4.1. К настоящей Политике и отношениям между субъектом персональных данных и Обществом применяется действующее законодательство Республики Беларусь.
4.2. Действующая Политика является общедоступным, вступает в силу с момента его утверждения соответствующим приказом Общества.
4.3. Общество оставляет за собой право по своему усмотрению в будущем добавлять, менять или удалять пункты настоящей Политики для обеспечения актуальности и полноты информации о процедурах сбора и обработки персональных данных, правах и обязанностях сторон и т.д.
Общество обязуется информировать субъектов персональных данных о любых обновлениях настоящей Политики путем публикации актуальной редакции на сайте и (или) иным способом по своему выбору.
Приложение 1
к Политике в отношении обработки персональных данных ООО «Ради Женщин»
№ п/п
Цель обработки
Субъект
Перечень персональных данных
Правовые основания обработки
Срок хранения
1. ОРГАНИЗАЦИЯ ОКАЗАНИЯ МЕДИЦИНСКИХ И СОПУТСВУЮЩИХ УСЛУГ
1.1.
Запись для целей оказания медицинских и (или) иных сопутствующих услуг (предварительная запись)
Клиент и его законный представитель (при наличии)
Сотрудник Общества
· наименование медицинской услуги (комплекса медицинских услуг)
· Фамилия, имя, отчество (при наличии) сотрудника ОБЩЕСТВО (к которому осуществляется запись / который осуществляет, редактирует. удаляет запись и т.д.)
Согласие
(ч. 13 ст. 44 Закона о здравоохранении)
Постоянно
1.2
Использование баз (банков) данных, реестров (регистров) в здравоохранении, в том числе оформление и ведение медицинских документов в электронном виде
· сведения о состоянии здоровья, включая, но не ограничиваясь, данные о заболеваниях, диагнозах, способах и методах оказания медицинской помощи, иные сведения, в том числе личного характера, полученные при оказании медицинской помощи
· иные данные, предусмотренные формами медицинских документов
· Фамилия, имя, отчество (при наличии) сотрудника(ов) Общества (который(ые) принимает (ют) участие в оказании медицинской помощи))
1.3
Напоминание Клиенту о предстоящем визите по предварительной записи
Клиент
СМС
Законодательство
(абз. 6 п.2 ст. 8 Закона о защите персональных данных)
1.4
Оказание медицинской помощи, проведение медицинских вмешательств, включая ведение медицинской документации в бумажном виде
Медицинский работник Общества
· Фамилия, имя, отчество (при наличии) медицинского работника(ов) Общества (который(ые) принимает (ют) участие в оказании медицинской помощи)
(Абз. 15 ст. 6 и абз. 6 п.2 ст. 8 Закона о защите персональных данных)
По срокам хранения медицинских документов, образующихся при оказании медицинской помощи, в соответствии с номенклатурой дел Общества
1.5
Выполнение лабораторных исследований (ОБЩЕСТВО), включая ведение медицинской документации в бумажном виде
· сведения о состоянии здоровья, включая, данные о заболеваниях, диагнозах, способах и методах оказания медицинской помощи, иные сведения, в том числе личного характера, полученные при оказании медицинской помощи
Фамилия, имя, отчество (при наличии) медицинского работника(ов) Общества (который(ые) принимает (ют) участие в оказании медицинской помощи)
1.6
Направление Клиенту в электронном виде результатов исследований, фотографий УЗИ и других медицинских документов, содержащих информацию о состоянии здоровья Клиента
(ст. 5 Закона о защите персональных данных)
1 год
1.7
Оформление листков нетрудоспособности и справок о временной нетрудоспособности
(абз. 20 ст. 6 и абз.13 п. 2 ст.8 Закона о защите персональных данных;
п. 7.5 Указа Президента РБ от 26.04.2010 № 200– административные процедуры;
Постановление Министерства здравоохранения Республики Беларусь от 21.08.2025 № 87 «О формах медицинских документов и Инструкции о порядке их заполнения»)
3 года после проведения налоговыми органами проверки.
Если проверка не проводилась – 10 лет
1.8
Оформление выписок из медицинских документов, справок о состоянии здоровья и других документов, содержащих информацию о состоянии здоровья Клиента
Клиенты
· перенесенные заболевания (иные анамнестические сведения)
· дополнительные медицинские сведения (результаты осмотров, обследований, сведения о прививках и т.д.)
· иные данные, предусмотренные действующими формами медицинских документов
(абз.20 ст. 6 и абз. 13 п. 2 ст. 8 Закона о защите персональных данных,
п. 7.9 Указа Президента РБ от 26.04.2010 № 200– административные процедуры;
По срокам хранения медицинских документов, образующихся при оказании медицинской помощи, в соответствии с номенклатурой дел
1.9.
Оказание немедицинских, сопутствующих услуг, включая реализацию подарочных сертификатов, выплату вознаграждения донорам половых клеток и т.д.
· иные данные, необходимые для оказания немедицинских, сопутствующих услуг
· Фамилия, имя, отчество (при наличии) сотрудника(ов) Общеста (который(ые) принимает (ют) участие в оказании услуг)
Договор с субъектом персональных данных
(абз. 15 ст. 6 Закона о защите персональных данных)
2. КОММУНИКАЦИЯ И РАБОТА С ФИЗИЧЕСКИМИ ЛИЦАМИ, за исключением оказания медицинских услуг и материально-технического снабжения
2.1
Переписка по вопросам, связанным с заключением, исполнением и прекращением договоров
Физические лица:
· контрагенты (самозанятые, индивидуальные предприниматели и т.д.)
· иная информация, предоставленная субъектом (указанная в переписке)
В отношении представителя юридических лиц - законодательство (абз. 8 и 20 ст. 6 Закона о защите персональных данных - законодательство о труде и гражданское законодательство)
В отношении прочих физических лиц: договор с субъектом (абз.15 ст. 6 Закона о защите персональных данных)
3 года после завершения переписки
2.2
Рассмотрение обращений граждан, в том числе замечаний и предложений, внесенных в книгу замечаний и предложений
Лица, направившие обращения, иные лица, чьи персональные данные указаны в обращении
· Фамилия, имя, отчество (при наличии), адрес места жительства (пребывания) физического лица
· Фамилия, имя, отчество (при наличии) и должность представителя юридического лица
· Иные персональные данные, указанные в обращении
(абз. 20 ст. 6 Закона о защите персональных данных
ст. 12 Закона РБ от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц» )
5 лет
2.3.
Запись на личный прием и проведение личного приема
· Лица, чьи персональные данные могут быть указаны в ходе личного приема
· иная информация, предоставленная субъектом персональных данных
П. 7 ст. 6 Закона РБ от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц»)
1 год – графики личного приема
5 лет – книга учета личного приема
2.4.
Рассмотрение обращений, поступивших в колл-центр, в том числе через форму «Заказать обратный звонок»
Лица, обратившиеся в колл-центр
· иная информация, предоставленная субъектом персональных данных в ходе беседы
В отношении физических лиц – Клиентов - договор с субъектом и законодательство (абз. 15 ст. 6 и абз. 6 п. 2 ст. 8 Закона о защите персональных данных)
В отношении представителей юридических лиц, и др. - законодательство (абз. 8 ст. 6 Закона о защите персональных данных)
3 года после завершения
2.5.
Рассмотрение заявлений (обращений) субъектов персональных данных в соответствии с законодательством о персональных данных
Сведения, указанные в ст. 14 Закона
(абз. 20 ст. 6 Закона о защите персональных данных)
1 год с даты регистрации заявления
2.6.
Переписка по электронной почте по иным вопросам
В отношении прочих физических лиц: договор с субъектом (абз.15 ст. 6 и (или)
абз. 16 ст. 6 Закона о защите персональных данных)
2.7.
Осуществление административных процедур с выдачей документов
Заявители, их законные представители
Сведения, в соответствии со ст. 14 Закона Республики Беларусь от 28 октября 2008 г. № 433-З «Об основах административных процедур» и Указом Президента Республики Беларусь от 26.04.2010 № 200– административные процедуры
(абз. 20 ст. 6 и абз. 13 п. 2 ст. 8 Закона о защите персональных данных, Постановление Министерства здравоохранения Республики Беларусь от 21.08.2025 № 87 «О формах медицинских документов и Инструкции о порядке их заполнения»
Указ Президента РБ от 26.04.2010 № 200– административные процедуры)
В соответствии со сроками, осуществления административных процедур
2.8.
СМС-опрос о качестве медицинских услуг
3 года
2.9.
Переписка и телефонное общение по вопросам, связанным с качеством медицинских услуг (жалобы, оценки, проект «тайный покупатель» и т.д. )
2.10
Выдача подарочных купонов, подарков и т.д., в том числе , но не ограничиваясь, именных
Субъект персональных данных
· сведения об оказанной медицинской услуге /предоставленной преференции
2.11
Авторизация и использование личного кабинета в мобильном приложении «EVACLINIC»
При авторизации:
При использовании:
Для авторизации – пользовательское соглашение
Для использования – согласие
(ст.5 Закона о защите персональных данных)
В соответствии со сроками, определенными для хранения медицинских документов в соответствии с номенклатурой дел
Для использования – до дезактивации
2.12
СМС с описанием услуг, комплексов, подготовки к исследованиям и т.д.
(рекламно-информационная рассылка в процессе или после общения Клиента с сотрудниками кол-центра, рецепции и т.д.)
Номер телефона
3. РАБОТА С ПЕРСОНАЛОМ
3.1.
Поиск и рассмотрение кандидатур соискателей на трудоустройство, взаимодействие с ними
Соискатели на трудоустройство
· сведения о трудовой деятельности, профессиональных навыках
· сведения в соответствии с содержанием резюме (анкет, автобиографий и т.п.)
В отношении распространенных ранее персональных данных (гос. служба занятости, сервисе rabota.by и т.д.) – абз. 19 ст. 6 Закона о защите персональных данных
При предоставлении резюме в письменном виде или в виде электронного документа, подписанного соискателем – абз. 16 ст. 6 Закона о защите персональных данных
При направлении резюме на электронную почту – согласие
(ст. 5 Закона о защите персональных данных
При направлении резюме посредством интернет-сайта /специальных форм – согласие
В случае отказа в трудоустройстве – 1 год
В случае принятия на работу – 1 месяц
При даче согласия – 1 год
3.2.
Формирование кадрового резерва
3.3.
Прием на работу, заключение трудового договора (в том числе заполнение личного листка по учету кадров, предоставление необходимых документов)
Работники
· а также иные сведения, необходимые для трудоустройства
(абз. 8 ст. 6, абз. 3 п. 2 ст. 8 Закона о защите персональных данных)
В соответствии со сроками, определенными законодательством о труде и номенклатурой дел Общества
Если срок не определен – до прекращения трудовых отношений
4. ОСУЩЕСТВЛЕНИЕ ОПЕРАТИВНО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТИ, в том числе, но не ограничиваясь,
ЗАКЛЮЧЕНИЕ И ИСПОЛНЕНИЕ ГРАЖДАНСКО-ПРАВОВЫХ ДОГОВОРОВ
4.1.
Заключение, изменение, исполнение и прекращение гражданско-правовых договоров с физическими и юридическими лицами (контрагентами), учет и анализ договоров, контроль исполнения договорных обязательств, связанных с материально-техническим обеспечением (в том числе договоры на оказание медицинских и иных сопутствующих услуг с контрагентами (партнерами), за исключением Клиентов)
Лица, уполномоченные на подписание договоров и иные лица, чьи данные указаны в договорах
· иные данные, в соответствии с условиями договора (при необходимости)
Для физических лиц- договор с субъектом персональных данных
Для представителей юридических лиц –законодательство
(абз. 8 ст. 6 Закона о персональных данных (законодательство о труде и гражданское законодательство)
3 года после проведения налоговыми органами проверки
Если проверка не проводилась – 10 лет после прекращения договора
5. ВЫПОЛНЕНИЕ ИНЫХ ЮРИДИЧЕСКИ ЗНАЧИМЫХ ОБЯЗАННОСТЕЙ
5.1.
Ведение бухгалтерского и налогового учета (исполнение налоговых и иных обязательств)
Клиенты (клиенты) и контрагенты (физические лица и представители юридических лиц)
· иные сведения, необходимые для заполнения первичных учетных документов
(абз. 20 ст. 6 и абз. 17 п. 2 ст.8 Закона о защите персональных данных)
В соответствии со сроками, установленными для целей бухгалтерского и налогового учета
5.2.
Ведение делопроизводства, в том числе учет и хранение документов в соответствии с законодательством в сфере архивного дела
Лица, сведения о которых содержатся в документах, регистрируемых в системе учета документооборота
· иные сведения, содержащиеся в регистрируемом документе
5.3.
Ведение учета аффилированных лиц
Физические лица, признанные аффилированными
· адрес места жительства (регистрации) (при наличии согласия)
· основание, в силу которого лицо признается аффилированным
До утраты оснований, далее – 10 лет
5.4
Подача исковых заявлений, участие в судебных разбирательствах, исполнительное производство
Клиенты (клиенты) и контрагенты (физические лица и представители юридических лиц) и иные лица, чьи персональные данные содержатся в материалах
Для физического лица – контрагента, Клиента:
· номер телефона
Для представителя юридического лица:
законодательство (абз. 20 ст. 6 Закона о защите персональных данных)
5.5.
Предоставление информации по запросам уполномоченных государственных органов и иных организаций
Лица, в отношении которых запрашивается информация
Сведения в объеме, указанном в запросе
Законодательство (абз. 20 ст. 6 и абз. 17 п. 2, ст. 8 Закона о защите персональных данных)
Согласие – для случаев, когда запрос сформирован с согласия субъекта персональных данных
Приложение 2
№
Уполномоченное лицо
Местонахождение
Цель поручения
1.
ООО «Надежные программы» (УНП 100160363)
220006, г. Минск, ул. Аранская, д. 8 (блок 1, 4 этаж)
хостинг сайтов
обслуживание корпоративной почты
3.
Лица, оказывающие услуги в области технической поддержки и администрирования сети
Республика Беларусь
техническая поддержка и администрирование сетей
5
ООО «СМС Бай» (УНП 192285765
220013, г. Минск, ул. Кульман, д. 1корпус 3, пом. 1 (Пом. 244)
рассылка смс-уведомлений
6
ООО «Международная лаборатория Хеликс» (УНП 191119686)
220028, г. Минск, ул. Маяковского, д. 129А, корп. 2, каб. 14 (4 этаж)
проведение лабораторно-диагностических исследований
7
Учреждение здравоохранения «Республиканский центр гигиены, эпидемиологии и общественного здоровья» (УНП 100468797)
220099, г. Минск, ул. Казинца, д. 50
8
ИООО «Независимая лаборатория ИНВИТРО» (УНП 191121513)
220063, г. Минск, ул. Брикета, д. 30, пом. 202
9
Учреждение здравоохранения «Городское клиническое патологоанатомическое бюро» (УНП 100660728)
220045, г. Минск, ул. Семашко, д. 8, корп. 8
Приложение 3
к Политике в отношении обработки персональных данных
Цель и причины передачи данных
Какие данные передаются
Куда передаются данные
Правовые основания передачи данных
1
Направление пациенту в электронном виде результатов исследований и других медицинских документов, содержащих информацию о состоянии здоровья пациента на электронную почту, указанную пациентом
Все данные и сведения о пациенте, отраженные в направляемых медицинских документах
В зависимости от выбранного субъектом персональных данных почтового сервиса письма могут хранится на серверах в странах:
- с надлежащим уровнем защиты прав субъектов персональных данных.
Например, Яндекс.Почта, Mail.ru, Microsoft Outlook и т.д. (письма хранятся на серверах владельцев указанных почтовых сервисов на территории Российской Федерации);
- с ненадлежащим уровнем защиты прав субъектов персональных данных
Например, Gmail, Microsoft Outlook и iCloud Mail (письма могут храниться на серверах в различных странах)
(ст. 5 и абз. 2 п. 1 ст. 9 Закона о защите персональных данных)
2
Направление пациенту в электронном виде результатов исследований, фотографий УЗИ и других медицинских документов, содержащих информацию о состоянии здоровья пациента в виде ссылки для просмотра и (или) скачивания в местах хранения
В зависимости от выбранного места хранения. данные могут хранится на серверах в странах:
Например, при организации серверного хранения данных мобильного приложение и (или) фотографий УЗИ (данные хранятся на собственном сервере EVACLINIC в Беларуси)
Например, предоставление доступа к данным на Googl- диске, iCloud и т.д. (данные могут храниться на серверах в различных странах)
3
Коммуникация с контрагентами по вопросам заключения и (или) исполнения договоров на оказание медицинских услуг пациентам (лабораторные исследования за пределами Республики Беларусь)
Все данные и сведения о пациенте, отраженные в направляемых и получаемых медицинских документах
ООО «Геномед»
ИНН: 7701759381 КПП: 770101001
Юридический адрес: 105005, г. Москва, ул. Бауманская, дом №50/12, стр. 1
Почтовый адрес:115093, г. Москва, Подольское шоссе, дом 8, стр. 5
Данные хранятся в компании, находящейся на территории Российской Федерации, с надлежащим уровнем защиты прав субъектов персональных данных. Учреждение здравоохранения «1-я городская клиническая больница» УНП 100683641 220013, Республика Беларусь г. Минск Первомайский район пр-т Независимости 64