Политика обработки персональных данных сервиса «Телемедицинская информационная система 103.by»
1. Общие положения
1.1. Издание Политики обработки персональных данных сервиса «Телемедицинская информационная система 103.by» (далее — Политика) является одной из обязательных принимаемых ООО «Артокс Лаб» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон о персональных данных).
1.2. Настоящая Политика разработана в соответствии с Законом о персональных данных и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются и иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика применяется к обработке персональных данных, возникающей в процессе использования сервиса «Телемедицинская информационная система 103.by».
1.3. Контактные данные ООО «Артокс Лаб»:
- местонахождение: 220012, ул. Толбухина д. 2, пом. 16, г. Минск;
- адрес в сети Интернет: https://www.103.by/;
- e-mail: persdata@artox.com;
- телефон: + 375 (17) 336-67-00.
1.4. В настоящей Политике используются термины и их определения в значении, предусмотренном Законом о персональных данных.
1.5. Настоящая Политика может быть дополнена и (или) изменена в любое время. В указанном случае на интернет-сайте 103.by (далее — Сайт) будет размещена информационная статья в виде уведомления на соответствующую тему с размещением новой редакции Политики и даты ее принятия либо такое уведомление будет размещено на Сайте иным образом.
1.6. По тексту настоящей Политики применяются также следующие сокращения:
- Сервис — разработанное ООО «Артокс Лаб» и принадлежащее ему программное обеспечение «Телемедицинская информационная система 103.by», размещаемое на Сайте и предназначенное для дистанционного взаимодействия между организацией здравоохранения, иной организацией или иным субъектом (далее — организация здравоохранения) и пациентами для проведения консультаций с применением телемедицинских технологий (далее — онлайн-консультация).
- Оператор — организация здравоохранения, подключенная к Сервису.
- Уполномоченное лицо — ООО «Артокс Лаб», которое на основании гражданско-правового договора (далее — Договор) с организацией здравоохранения, осуществляет обработку персональных данных для обеспечения дистанционного взаимодействия пациентов и указанных организаций.
- Пациент — пользователь, использующий Сервис в соответствии с условиями Пользовательского соглашения для получения онлайн-консультации с применением телемедицинских технологий.
- Администратор — уполномоченный работник Оператора, использующий Сервис для организации онлайн-консультаций.
- Специалист — уполномоченный работник Оператора с соответствующей квалификацией, который использует Сервис для проведения онлайн-консультаций и имеет доступ к персональным данным пациента (включая сведения, составляющие врачебную тайну) в пределах, необходимых для оказания медицинской помощи.
- ПС — персональная страница организации здравоохранения, созданная на Сайте.
- Чат — функциональный инструмент Сервиса, предназначенный для обмена сообщениями между Специалистом и Пациентом в ходе проведения онлайн-консультации, доступ к содержанию которого ограничен исключительно этими участниками.
- Врачебная тайна — информация о факте обращения Пациента за медицинской помощью и состоянии его здоровья, сведения о наличии заболевания, диагнозе, возможных методах оказания медицинской помощи, рисках, связанных с медицинским вмешательством, а также возможных альтернативах предлагаемому медицинскому вмешательству, иные сведения, в том числе личного характера, полученные при оказании пациенту медицинской помощи, в том числе с применением телемедицинских технологий.
- ФИО — фамилия, собственное имя, отчество (если таковое имеется).
- Согласие — согласие на обработку персональных данных.
- Закон о здравоохранении — Закон Республики Беларусь от 18 июня 1993 г. № 2435-XII «О здравоохранении».
- Положение о телемедицинских технологиях — Положение об особенностях оказания медицинской помощи с применением телемедицинских технологий, утвержденное постановлением Министерства здравоохранения Республики Беларусь от 28 мая 2021 г. № 65.
2. Порядок и условия обработки персональных данных
2.1. Обработка персональных данных осуществляется с использованием средств автоматизации посредством совершения следующих действий: сбор, хранение, систематизация, изменение, просмотр, обезличивание, предоставление, распространение (исключительно в части публикации сведений о Специалисте на ПС), удаление.
|
Цели обработки персональных данных |
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных данных |
Правовые основания обработки персональных данных |
Срок хранения персональных данных |
|
Публикация сведений о Специалисте Оператора на ПС |
Специалист |
Идентификационные сведения о Специалисте |
Выполнение обязанностей (полномочий), предусмотренных законодательными актами
|
Ограничивается сроком действия и условиями Договора
После прекращения Договора публикация указанных сведений может осуществляться Уполномоченным лицом на основании абзаца девятнадцатого статьи 6 Закона |
|
|
||||
|
Предоставление доступа к сервису Администраторам и Специалистам Оператора |
Администратор |
Идентификационные сведения об Администраторе Сведения для связи с Администратором
|
Трудовые отношения (абзац восьмой статьи 6 Закона) |
Может ограничиваться сроком действия и условиями Договора
После прекращения Договора - 3 года |
|
Специалист |
Идентификационные сведения о Специалисте (ФИО (обязательно)) Сведения для связи со Специалистом (e-mail (обязательно))
|
|||
|
|
||||
|
Создание (изменение) онлайн-консультации (в случае, если это осуществляется вручную) |
Пациент |
Идентификационные сведения о Пациенте (ФИО (обязательно); дата рождения (опционально))
Идентификационные сведения о Специалисте (ФИО, специальность медицинского работника (обязательно))
Общие сведения об онлайн-консультации (Дата и время онлайн-консультации, продолжительность онлайн-консультации, сведения о предоплате (обязательно))
|
В целях организации оказания медицинской помощи (абзац шестой пункта 2 статьи 8 Закона, часть пятая статьи 377 Закона о здравоохранении, пункт 4 Положения о телемедицинских технологиях)
|
3 года |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона)
|
|||
|
|
||||
|
Создание онлайн-консультации с использованием сервисов «Запись» и «Онлайн-запись» на Сайте |
Пациент |
Идентификационные сведения о Пациенте (ФИО, пол*; дата рождения (обязательно))
Сведения для связи с Пациентом
Идентификационные сведения о Специалисте (ФИО, специальность медицинского работника (обязательно))
Общие сведения об онлайн-консультации дата и время приема (обязательно))
* если поле представлено в заполняемой пациентом форме
|
В целях организации оказания медицинской помощи (абзац шестой пункта 2 статьи 8 Закона, часть пятая статьи 377 Закона о здравоохранении, пункт 4 Положения о телемедицинских технологиях)
|
3 года |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона) |
|||
|
|
||||
|
Направление уведомления о статусе онлайн-консультации |
Пациент |
Сведения для связи с Пациентом/Специалистом при направлении уведомления посредством смс-сообщения (Номер телефона; ссылка на онлайн-консультацию (обязательно))
Сведения для связи с Пациентом/Специалистом при направлении уведомления посредством e-mail-сообщения (e-mail; ссылка на онлайн-консультацию (обязательно)) (Дата и время онлайн-консультации; наименование Оператора; ФИО медицинского работника (обязательно))
|
Пользовательское соглашение (абзац пятнадцатый статьи 6 Закона) |
При направлении уведомления посредством смс-сообщения на номер телефона – 6 месяцев
При направлении уведомления посредством email-сообщения – 1 год |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона) |
|||
|
|
|
|
|
|
|
Сверка персональных данных Пациента перед началом онлайн-консультации посредством их повторного ввода |
Пациент |
Идентификационные сведения о Пациенте (ФИО, дата рождения (обязательно));
Сведения для связи с Пациентом (Номер телефона (обязательно)) |
Пользовательское соглашение (абзац пятнадцатый статьи 6 Закона) |
3 года |
|
|
|
|
|
|
|
Предоставление доступа к онлайн-консультации |
Пациент |
Сведения о техническом оборудовании и параметрах соединения (Устройство, с помощью которого осуществляется подключение, доступные способы связи, браузер; IP-адрес (обязательно))
|
Пользовательское соглашение (абзац пятнадцатый статьи 6 Закона) |
3 года |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона) |
|||
|
|
||||
|
Предоставление Пациенту истории Чата со Специалистом посредством направления e-mail-сообщения |
Пациент |
Направляемые сведения по результатам онлайн-консультации (ФИО, специальность медицинского работника; дата и время онлайн-консультации; наименование Оператора; содержащиеся в Чате сведения, составляющие врачебную тайну, включая прикрепляемые участниками Чата файлы (в виде общего файла в формате pdf.) (обязательно))
Сведения для связи с Пациентом (e-mail (обязательно))
|
Согласие (статья 5 Закона) |
Уполномоченное лицо не имеет доступа к истории Чата и не осуществляет хранение соответствующей информации |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона) |
|||
|
|
||||
|
Сбор сведений для предоставления Оператором пациенту медицинского заключения |
Пациент |
Сведения для связи с Пациентом (e-mail (обязательно)) |
Согласие (статья 5 Закона) |
3 года |
|
|
||||
|
Оказание технической поддержки |
Пациент |
Сведения, необходимые для оказания технической поддержки |
Пользовательское соглашение (абзац пятнадцатый статьи 6 Закона)
|
3 года |
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона)
|
|||
|
Администратор |
||||
|
|
||||
|
Сбор отзывов о качестве связи во время онлайн-консультации |
Пациент |
Сведения о параметрах соединения (Оценка качества связи (обязательно); описание проблемы (опционально); комментарий (опционально)) |
Пользовательское соглашение (абзац пятнадцатый статьи 6 Закона)
|
3 года
|
|
Специалист |
Трудовые отношения (абзац восьмой статьи 6 Закона)
|
|||
|
|
||||
|
Формирование отчетов о проведенных онлайн-консультациях |
Пациент |
Сведения о проведенных онлайн-консультациях (ФИО, наименование Оператора, дата и время онлайн-консультации, время подключения Пациента к онлайн-консультации, длительность онлайн-консультации (обязательно); сведения о возврате платежа (опционально))
|
Выполнение обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, Закон Республики Беларусь от 12 июля 2013 г. № 57-З «О бухгалтерском учете и отчетности») |
3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
|
Специалист |
||||
|
|
||||
3. Уполномоченные лица
3.1. ООО «Артокс Лаб» поручает обработку персональных данных уполномоченным лицам. Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению ООО «Артокс Лаб»:
|
Наименование уполномоченного лица |
Местонахождение уполномоченного лица |
Поручение |
Политика обработки персональных данных |
|
ООО «Активные технологии» |
220017, Республика Беларусь, Минск, ул. Притыцкого, 156, 15-й этаж, помещение 23 |
Размещение обрабатываемых в рамках Сервиса данных в защищенном облачном дата-центре |
https://www.activecloud.by/doc/AC_privacy_policy_06.06.2022.pdf |
|
Elastic Email Inc. |
ul. Koński Kierat 13, 70-563 Szczecin, Poland |
Организация рассылок email-сообщений в рамках функционала Сервиса
|
https://elasticemail.com/resources/usage-policies/privacy-policy
|
|
ООО «Бамбу Груп Бай» |
220076, Республика Беларусь, г. Минск, ул. Ф.Скорины, 15Б-2
|
Организация рассылок SMS и Viber-сообщений в рамках функционала Сервиса |
https://mobilemarketing.by/privacy
|
3.2. ООО «Артокс Лаб» заключает с уполномоченными лицами соглашения об обработке персональных данных в соответствии с требованиями статьи 7 Закона о персональных данных.
В целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у ООО «Артокс Лаб»:
- периодически осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению оператора;
- допускает привлечение уполномоченными лицами субуполномоченных лиц только при условии получения предварительного письменного разрешения.
4. Трансграничная передача персональных данных
4.1. ООО «Артокс Лаб» осуществляет трансграничную передачу персональных данных в Республику Польшу, на территории которой обеспечивается надлежащий уровень защиты прав субъектов персональных данных, Elastic Email Inc.(ul. Koński Kierat 13, 70-563 Szczecin, Poland) с целью организации рассылки email-сообщений в рамках функционала Сервиса.
4.2. Трансграничная передача на территорию Республики Польши не противоречит нормам Закона (статья 9) и приказу директору Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 «О трансграничной передаче персональных данных», так как Республика Польша является участником Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года.
4.3. Кроме того, ООО «Артокс Лаб» может осуществлять трансграничную передачу персональных данных почтовым сервисам обмена электронными сообщениями, коммуникационные сервера которого располагаются за пределами Республики Беларусь, в случае, если пользователь предоставил соответствующий адрес электронной почты. Ввиду того, что коммуникационные сервера ряда почтовых сервисов располагаются в иностранных государствах, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ООО «Артокс Лаб» дополнительно информирует о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах:
- отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм;
- отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных;
- ограниченный круг прав субъектов персональных данных;
- использование ненадлежащих способов получения персональных данных, незаконная обработка персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц.
С дополнительной информацией о порядке обработки персональных данных почтовыми сервисами Вы можете ознакомиться, перейдя по внешним ссылкам, ведущим на сайты наиболее популярных почтовых сервисов:
Почта Mail.ru
Яндекс Почта
Outlook.com
Gmail.com
5. Права субъектов персональных данных
|
№ |
Право |
Содержание |
Последствие |
|
1. |
Право на внесение изменений в свои персональные данные |
Субъект персональных данных вправе требовать от ООО «Артокс Лаб» внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными
Для этого субъекту персональных данных необходимо предоставить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений
|
ООО «Артокс Лаб» в срок до 15 календарных дней с момента получения запроса внесет изменения в персональные данные, если они являются неполными, устаревшими или неточными |
|
2. |
Право на получение информации, касающейся обработки персональных данных |
Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных персональных данных ООО «Артокс Лаб»; персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано согласие на обработку персональных данных наименование и местонахождение уполномоченного лица, если обработка персональных данных ООО «Артокс Лаб» поручена такому лицу; иную информацию, предусмотренную законодательством)
|
ООО «Артокс Лаб» в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении (такая информация не может быть нами предоставлена в случаях, указанных в пункте 3 статьи 11 Закона) |
|
3. |
Право на получение информации о предоставлении персональных данных третьим лицам |
Субъект персональных данных вправе получать от ООО «Артокс Лаб» информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год |
ООО «Артокс Лаб» в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данных и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении |
|
4. |
Право требовать прекращения обработки персональных данных и (или) их удаления |
Субъект персональных данных вправе требовать от ООО «Артокс Лаб» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии иных оснований для обработки персональных данных, установленных законодательством Республики Беларусь |
ООО «Артокс Лаб» в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда ООО «Артокс Лаб» вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных |
|
5. |
Право отозвать предоставленное ранее согласие на обработку персональных данных |
Если для обработки персональных данных ООО «Артокс Лаб» получало согласие субъекта персональных данных, то субъект персональных данных может в любое время без объяснения причин отозвать свое согласие. В этой связи право на отзыв согласия не может быть реализовано в случаях, когда обработка осуществляется на иных правовых основаниях обработки персональных данных |
ООО «Артокс Лаб» в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда ООО «Артокс Лаб» вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных |
|
6. |
Право на обжалование действий (бездействия) и решений ООО «Артокс Лаб», связанных с обработкой персональных данных |
Если субъект персональных данных посчитает, что обработка его персональных данных осуществляется с нарушением законодательства Республики Беларусь, то субъект персональных данных может подать жалобу в Национальный центр защиты персональных данных |
Жалоба рассматривается уполномоченном органом по защите персональных данных в порядке, установленном соответствующим законодательством |
5.2. Для реализации одного или нескольких прав, указанных под № 1-4 вышеприведенной таблицы, необходимо направить ООО «Артокс Лаб» соответствующее заявление одним из следующих способов:
- в письменной форме по адресу: 220012, ул. Толбухина д. 2, пом. 16, г. Минск;
- в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на адрес электронной почты persdata@artox.com.
5.3. Для реализации права на отзыв согласия необходимо направить ООО «Артокс Лаб» соответствующее заявление в порядке, установленном
п. 5.2 Политики. В случае, если согласие субъектом персональных данных было предоставлено в иной электронной форме (посредством проставления «галочки» в чек-боксе, нажатия кнопки, подтверждающей выбор и пр.), реализация права на отзыв согласия возможна путем направления электронного сообщения на адрес электронной почты: persdata@artox.com.
5.4. Право на отзыв согласия не может быть реализовано в случае, когда обработка персональных данных осуществляется не на основании согласия субъекта персональных данных, а на иных правовых основаниях, предусмотренных законодательством о персональных данных, например, на основании Пользовательского соглашения.
5.5. Заявление о реализации одного или нескольких из указанных выше прав должно содержать:
- фамилию, имя, отчество (если таковое имеется), дату рождения субъекта персональных данных, адрес его места жительства (места пребывания);
- изложение сути требований;
- личную подпись или электронную цифровую подпись субъекта персональных данных.
5.6. В случае направления электронного сообщения о реализации права на отзыв согласия, которое было предоставлено субъектом персональных данных в иной электронной форме, такое сообщение должно содержать:
- перечень персональных данных, на обработку которых субъект персональных данных предоставлял свое согласие в иной электронной форме;
- изложение сути требований.
5.7. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
5.8. Субъект персональных данных вправе обратиться за содействием в реализации своих прав к специалисту по внутреннему контролю за обработкой персональных данных, направив электронное сообщение на адрес электронной почты persdata@artox.com.