Политика обработки персональных данных клиники эстетической косметологии Aurelia1. Общие положенияНастоящая Политика определяет порядок обработки и защиты персональных данных клиентов клиники эстетической косметологии Aurelia (далее — Клиника).
Действие Политики распространяется на все персональные данные, обрабатываемые Клиникой в рамках оказания косметологических услуг, онлайн‑консультаций и взаимодействия с сайтом.
2. Основные понятияПерсональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (клиенту).
Обработка персональных данных — любые действия (операции) с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу и уничтожение.
Клиент — физическое лицо, обратившееся в Клинику за услугами или планирующее их получение.
3. Цели обработки персональных данныхКлиника обрабатывает персональные данные для:- записи на приём и планирования графика услуг;
- оказания косметологических услуг и контроля их качества;
- информирования о специальных предложениях и акциях;
- ведения медицинской документации;
- статистического анализа и улучшения сервиса;
- исполнения договорных обязательств и требований законодательства.
4. Перечень обрабатываемых данныхКлиника может обрабатывать следующие персональные данные:- ФИО;
- дата рождения;
- контактные данные (телефон, e‑mail, адрес);
- медицинская информация (анамнез, противопоказания, история услуг);
- фотографии до/после процедур;
5. Правовые основания обработкиОбработка осуществляется на следующих основаниях:- согласие клиента, данное в письменной или электронной форме;
- договор на оказание косметологических услуг;
- требования федерального законодательства (в т. ч. в сфере здравоохранения и защиты персональных данных).
6. Принципы обработкиКлиника соблюдает следующие принципы:- законность и справедливость;
- ограничение целей обработки;
- минимизация объёма данных;
- точность и актуальность;
- ограничение срока хранения;
- конфиденциальность и безопасность.
7. Права клиентаКлиент вправе:- получать информацию о своих данных и целях их обработки;
- запрашивать уточнение, блокирование или удаление данных;
- отзывать согласие на обработку (с учётом договорных обязательств);
- обжаловать действия Клиники в надзорных органах.
8. Защита данныхКлиника принимает следующие меры для защиты персональных данных:
- ограничение доступа к данным для сотрудников;
- использование защищённых информационных систем;
- регулярное обновление средств защиты;
- обучение персонала правилам конфиденциальности;
- резервное копирование и предотвращение утечек.