Приватність і персональні дані
Політика конфіденційності DRT Clinic
Ця Політика пояснює, які персональні дані ми отримуємо через сайт drtclinic.com.ua, для чого їх використовуємо, кому можемо передавати, як захищаємо та як Ви можете реалізувати свої права.
01
Сфера дії цієї Політики
Політика застосовується до персональних даних, які ми отримуємо через сайт DRT Clinic, форми запису, телефонні звернення, електронну пошту, соціальні мережі та інші канали, пов’язані із записом або первинною комунікацією з клінікою.
Ця сторінка не є згодою на стоматологічне втручання і не замінює документи, які пацієнт отримує та підписує під час звернення до клініки. Медична документація, результати обстежень, плани лікування та інші дані пацієнта обробляються також відповідно до вимог законодавства у сфері охорони здоров’я та внутрішніх процедур клініки.
02
Хто є володільцем персональних даних
Володільцем персональних даних, отриманих через сайт, є суб’єкт господарювання, який надає стоматологічні послуги під брендом DRT Clinic:
- Повна юридична назва
- ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «СТОМАТОЛОГІЧНІ ВІДНОВЛЮВАЛЬНІ ТЕХНОЛОГІЇ»
- Назва англійською мовою
- “DENTAL REGENERATION TEHNOLOGIES”
- Код ЄДРПОУ
- 40337911
- Юридична адреса
- 04050, Україна, місто Київ, вулиця Мельникова, будинок 69А, квартира 19
- Адреса клініки
- 03115, Україна, м. Київ, Берестейський проспект, 109А
03
Які дані ми можемо отримувати
Дані із форми запису
- ім’я;
- номер телефону;
- обрана послуга або опис питання;
- коментар та бажаний канал або час зв’язку, якщо ці поля доступні;
- версія згоди та дата її надання.
Дані звернення
- зміст листа, повідомлення або телефонного звернення;
- контактні дані та ім’я профілю у месенджері або соціальній мережі;
- історія комунікації щодо запису.
Технічні дані
- IP-адреса, тип браузера та пристрою;
- дата, час, сторінка входу та технічні журнали;
- cookie-ідентифікатори та дані про взаємодію із сайтом, якщо Ви надали відповідну згоду.
Дані заявки у внутрішньому журналі
- джерело та сторінка звернення;
- статус доставки і опрацювання;
- відповідальний працівник;
- результат звернення та строк зберігання.
Не додавайте до коментаря результати обстежень, фото документів, повну історію хвороби, паспортні дані або іншу надмірно чутливу інформацію. Для первинного запису достатньо контактних даних і короткого опису питання.
04
Для чого і на яких підставах ми обробляємо дані
Запис і зворотний зв’язок
Щоб прийняти звернення, уточнити запит, запропонувати лікаря або час прийому, підтвердити запис та повідомити про зміни. Підстава - Ваша згода та дії, необхідні для організації послуги за Вашим запитом.
Адміністрування заявки
Щоб присвоїти заявці ідентифікатор, не втратити її під час доставки, запобігти дублюванню, контролювати статус та якість відповіді.
Безпека сайту
Щоб виявляти спам, зловживання, несанкціонований доступ, технічні помилки та забезпечувати стабільну роботу сайту. Підстава - вимоги безпеки, законні інтереси володільця та виконання обов’язків, установлених законом.
Аналітика і реклама
Необов’язкові аналітичні або рекламні технології застосовуються лише після отримання згоди через механізм керування cookies. Відмова не повинна блокувати базову роботу сайту та можливість звернутися до клініки.
Виконання вимог законодавства
У передбачених законом випадках дані можуть оброблятися для бухгалтерського, юридичного або претензійного обліку, захисту прав та виконання обов’язкових вимог.
05
Інформація про здоров’я
Короткий опис симптомів у коментарі може містити інформацію про стан здоров’я. Ми просимо повідомляти лише те, що необхідно для первинного зв’язку. Такі відомості не використовуються для рекламного профілювання і не передаються до систем вебаналітики або рекламних платформ.
Діагноз не встановлюється через форму на сайті. Медичні рішення приймає лікар після консультації, огляду та необхідної діагностики.
07
Кому можуть бути доступні дані
Доступ отримують лише особи та постачальники, яким він потрібен для визначеної мети:
- уповноважені адміністратори та працівники DRT Clinic;
- лікар або інший працівник, необхідний для відповіді на конкретне звернення;
- постачальник хостингу: ADM.Tools;
- постачальник SMTP або сервісу доставки повідомлень: Gmail;
- державні органи або інші особи, коли передача прямо вимагається законом.
Постачальники обробляють дані лише в межах дорученої функції та відповідних договірних, організаційних і технічних вимог. Дані не продаються третім особам.
Якщо обраний постачальник обробляє дані за межами України, до підключення такого сервісу перевіряються умови передачі, місце обробки, гарантії захисту та необхідність окремої згоди.
08
Як довго ми зберігаємо дані
Дані зберігаються не довше, ніж потрібно для мети їх отримання, виконання законних обов’язків, захисту прав або підтвердження наданої згоди.
Заявка, яка не стала записом або лікуванням
6 місяців із дати останньої змістовної комунікації щодо звернення.
Журнал згоди та статусів доставки
3 роки з дати закриття заявки або відкликання згоди, залежно від того, яка подія настала пізніше.
Технічні журнали безпеки
12 місяців із дати створення запису, якщо довший строк не потрібен для розслідування інциденту, виконання вимоги закону або захисту прав.
Дані, що стали частиною медичної документації
Медична карта стоматологічного хворого за формою № 043/о зберігається 5 років. Інші медичні та облікові документи зберігаються протягом строків, установлених для відповідного виду документа законодавством.
Cookies
Сесійні cookies - до завершення сеансу браузера; запис про вибір налаштувань приватності - 12 місяців; аналітичні та маркетингові cookies - протягом строку, зазначеного для фактично підключеного сервісу, але не більше 24 місяців.
Строк зберігання може бути продовжений лише настільки, наскільки це об'єктивно потрібно для виконання вимоги закону, розгляду скарги, розслідування інциденту або захисту прав у спорі. Доступ до таких даних обмежується відповідною метою.
Після завершення строку дані видаляються, знищуються або анонімізуються, якщо їх подальше зберігання не вимагається законом.
09
Як ми захищаємо дані
Ми застосовуємо організаційні та технічні заходи, зокрема:
- розмежування доступу за ролями та принципом необхідності;
- захищене з’єднання HTTPS;
- серверну валідацію, захист від CSRF, спаму та надмірної кількості запитів;
- автентифіковану доставку заявок і журналювання статусів;
- резервне копіювання, оновлення програмного забезпечення та контроль доступу;
- облік операцій із заявками та реагування на інциденти.
Жодна система не може гарантувати абсолютну безпеку. У разі виявлення інциденту ми вживаємо заходів для його локалізації, оцінки наслідків та виконання обов’язків, установлених законом.
10
Ваші права
У межах законодавства Ви маєте право:
- знати про джерела, місце зберігання, мету та порядок обробки Ваших даних;
- отримувати інформацію про умови доступу та одержувачів даних;
- отримати доступ до власних персональних даних;
- вимагати виправлення недостовірних або неповних даних;
- висувати вмотивовану вимогу щодо заперечення, обмеження або припинення незаконної обробки;
- відкликати згоду, коли обробка ґрунтується лише на згоді;
- вимагати видалення даних, якщо немає законної підстави для подальшого зберігання;
- звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.
Як подати запит
Надішліть звернення на info@drtclinic.com.ua із темою «Персональні дані». Опишіть вимогу та вкажіть контакт, який дає змогу перевірити, що запит стосується саме Ваших даних. Ми можемо попросити додаткову інформацію лише в обсязі, потрібному для підтвердження особи та запобігання неправомірному доступу.
11
Персональні дані дітей
Запис дитини через сайт має здійснювати один із батьків, усиновлювач, опікун або інший законний представник. Не слід надсилати через загальну форму документи дитини або детальну медичну інформацію. Необхідні дані уточнюються через контрольований канал або під час візиту.
12
Зовнішні посилання та вбудовані сервіси
Сайт може містити посилання на карти, соціальні мережі, сервіси відгуків або інші зовнішні ресурси. Після переходу на такий ресурс обробка даних регулюється політикою відповідного постачальника. Зовнішні віджети, які можуть установлювати необов’язкові cookies, повинні завантажуватися лише після згоди або явної взаємодії користувача.
13
Зміни до Політики
Ми можемо оновлювати цю Політику у разі зміни функціоналу сайту, переліку постачальників, способів обробки або вимог законодавства. На сторінці зазначаються дата оновлення та версія. Істотні зміни, що впливають на мету або обсяг обробки, повідомляються належним способом, а нова згода отримується у випадках, коли вона потрібна.
14
Контакти з питань приватності
Для запитань, реалізації прав або повідомлення про можливе порушення звертайтеся: