Политика персональных данных
приказом директора
ООО «ПраксисМед»
от 06.05.2026 № 11
ПОЛИТИКА ООО «ПРАКСИСМЕД»
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящая Политика общества с ограниченной ответственностью «ПраксисМед» (далее по тексту – Общество, Медцентр, Оператор) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон) и разъясняет субъектам персональных данных цели, правовые основания, порядок обработки их персональных данных, а также имеющиеся у таких субъектов права и механизмы их реализации.
Политика действует в отношении персональных данных, которые обрабатывает Оператор при осуществлении медицинской деятельности. Данная Политика не распространяется на обработку персональных данных:
- в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников),
- в отношении участников Общества;
- при обработке файлов cookie на Сайте, принадлежащем Медцентру.
Во исполнение требований п. 4 ст. 17 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://praxis.by/.
Политика может быть изменена Оператором в любое время в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики обработки персональных данных вступает в силу с момента ее утверждения.
1. Общие положения
1.1. ООО «ПраксисМед» (Медицинский центр «Praxis») является оператором, осуществляющим обработку персональных данных в ходе осуществления своей деятельности.
1.2. При обработке персональных данных медицинский центр «Praxis» может выступать в качестве оператора или уполномоченного лица:
- в качестве оператора Медцентр выступает при подборе кандидатов на трудоустройство, осуществлении трудовой функции, оказании услуг и медицинских услуг пациентам, заключении гражданско-правовых договоров и т.п.;
- в качестве уполномоченного лица Медцентр выступает при взаимодействии со страховыми организациями в рамках договоров добровольного медицинского страхования, а также с организациями в рамках договоров на медицинское обслуживание их работников.
1.3. Контактные данные ООО «ПраксисМед» (Медицинский центр «Praxis»):
220062, Республика Беларусь, г. Минск, пр. Победителей, 125-255.
УНП: 192741254.
Сайт Медцентра: https://praxis.by/.
1.4. Основные понятия, используемые в Политике:
- персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
- биометрические персональные данные — информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и др.);
- генетические персональные данные — информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;
- общедоступные персональные данные — персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
- субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;
- пациент — физическое лицо, обратившееся за медицинской помощью, находящееся под медицинским наблюдением либо получающее медицинскую помощь;
- клиент – физическое лицо — заказчик, покупатель, приобретатель услуг, в том числе медицинских, в организации;
- оператор персональных данных — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление и (или) хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание и (или) блокирование;
- удаление и (или) уничтожение;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
- трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства;
- блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
- удаление персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.5. Основные права и обязанности Оператора:
1.5.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, Положением Оператора, если иное не предусмотрено законодательством;
- при необходимости – поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе.
1.5.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с Положением (Политикой) об обработке и защите персональных данных в Организации и в соответствии с требованиями Закона;
- отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона и предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях;
- разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
- получать согласие субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
- обеспечивать защиту персональных данных в процессе их обработки;
- вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательными актами;
- осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
- принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
- выполнять иные обязанности, предусмотренные законодательными актами.
1.6. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;
- получать информацию о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Республики Беларусь;
- в любое время без объяснения причин отозвать свое согласие на обработку персональных данных, за исключением случаев, установленных законодательством, когда разрешение (Согласие) на обработку персональных данных не требуется;
- требовать от Оператора блокирования или удаления его персональных данных, если они незаконно получены или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
1.7. Обработка персональных данных осуществляется на основании письменного Согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами (правовые основания обработки персональных данных).
На основании Согласия Медцентр осуществляет обработку персональных данных при:
- рассмотрении анкет соискателей на трудоустройство, поступивших на электронную почту Медцентра;
- формировании информационных систем, информационных ресурсов, баз (банков) данных, реестров (регистров) в здравоохранении;
- направлении результатов исследований, документов, связанных с медицинским обслуживанием в Медцентре, на электронную почту и др.
Правовыми основаниями (не требующими Согласия) обработки персональных данных для Медцентра являются:
- заключение и исполнение договора с субъектом персональных данных;
- выполнение требований законодательства;
- оказание медицинской помощи;
- обращение субъекта персональных данных (в т.ч. письменное);
- обработка распространенных ранее персональных данных и др.
1.8. Субъекты персональных данных в добровольном порядке предоставляют персональные данные и дают Согласие на обработку своих персональных данных в соответствии законодательством и Политикой.
1.9. До дачи Согласия на обработку своих персональных данных субъект персональных данных обязан ознакомиться с Политикой и разъяснениями о правах, связанных с обработкой персональных данных, механизмом их реализации и последствиями дачи (отказа в даче) согласия на обработку персональных данных, размещенными на сайте Оператора.
1.10. Давая согласие на обработку своих персональных данных, субъект персональных данных подтверждает, что ознакомлен с Политикой и Разъяснениями о правах.
1.11. Контроль за исполнением требований Политики осуществляется в соответствии с Положением Оператора, в том числе лицом, ответственным за осуществление внутреннего контроля обработки персональных данных у Оператора.
1.12. Ответственность за нарушение требований законодательства Республики Беларусь и нормативных актов Медцентра в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.
1.13. Если субъекту персональных данных не понятны положения Политики, то он вправе обратиться в Медцентр за пояснениями.
1.14. Во всем остальном, что не предусмотрено Политикой, Оператор и субъект персональных данных руководствуются законодательством Республики Беларусь и локальными правовыми актами Медцентра.
2. Цели и правовые основания обработки персональных данных, категории субъектов персональных данных, чьи данные подвергаются обработке, а также перечень обрабатываемых персональных данных и срок хранения
| Цель обработки персональных данных | Категории субъектов персональных данных | Правовые основания обработки персональных данных | Перечень обрабатываемых персональных данных | Срок хранения персональных данных |
|---|---|---|---|---|
| Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений |
| Согласие не требуется. Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 статьи 6 и абзац 17 пункта 2 статьи 8 Закона, пункт 1 статьи 3, статья 12 Закона Республики Беларусь от 18.07.2011 №300-З «Об обращениях граждан и юридических лиц») | Фамилия, собственное имя, отчество (при наличии), адрес места жительства, адрес электронной почты, суть обращения, иные персональные данные, указанные в обращении. |
|
| Рассмотрение заявлений субъектов персональных данных в соответствии с законодательством о персональных данных |
| Согласие не требуется – Обработка персональных данных согласно абз. 20 ст. 6 и ст. 12 Закона | Фамилия, собственное имя, отчество (если таковое имеется), адрес места жительства (места пребывания), дата рождения, идентификационный номер (если он обрабатывается) (при отсутствии – номер документа, удостоверяющего личность), иные персональные данные, указанные в заявлении | 1 год с даты регистрации заявления |
| Предварительная запись в целях оказания медицинских и иных услуг | Лицо, обращающееся за оказанием медицинских и иных услуг (пациенты, их законные представители, медицинские работники) | Согласие не требуется. Обработка персональных данных необходима в целях заключения договора и совершения действий, установленных этим договором (абзац 15 статьи 6 Закона). | Фамилия, собственное имя, отчество (при наличии), контактный телефон, адрес электронной почты, наименование медицинской или иной услуги, иные персональные данные, указанные при осуществлении записи. | 1 год со дня предварительной записи |
| Коммуникация с пользователями сайта Компании посредством формы «Обратный звонок» | Лицо, обращающееся посредством формы «обратный звонок» (клиенты, потенциальные клиенты (их представители) | Согласие требуется – статья 5 Закона. | Имя, контактный телефон, суть вопроса, иные персональные данные, указанные субъектом персональных данных в форме «обратный звонок». | 1 год с момента дачи согласия на обработку персональных данных или до его отзыва. |
| Заключение, исполнение, изменение и расторжение договора на оказание медицинских или иных услуг, организация оказания медицинской помощи, в том числе оформление медицинской карты и иных документов на бумажных носителях |
| Согласие не требуется. Обработка персональных данных осуществляется на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором (абзац 15 статьи 6 Закона). В случае заключения договора с юридическим лицом обработка персональных данных осуществляется для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса Республики Беларусь). Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 статьи 6 Закона, статья 4 Закона Республики Беларусь «О здравоохранении», приложение 1 к приказу Министерства Здравоохранения Республики Беларусь от 30.08.2007 № 710 «Об утверждении форм первичной медицинской документации в амбулаторно-поликлинических организациях», приложение 1 к постановлению Министерства здравоохранения Республики Беларусь и Министерства труда и социальной защиты Республики Беларусь от 04.01.2018 № 1/1). Специальные персональные данные обрабатываются в целях организации оказания медицинской помощи при условии, что такие персональные данные обрабатываются | Общие данные: Фамилия, собственное имя, отчество (при наличии), должность лица, подписавшего договор (акт, иные документы во исполнение договора), иные персональные данные в соответствии с условиями договора (при необходимости).Пациент:
Специальные персональные данные обрабатываются в том объеме, в котором это необходимо в соответствии с законодательством в целях организации оказания соответствующей медицинской помощи. |
|
| Оказание медицинской помощи, выполнение медицинских вмешательств | Пациенты, медицинские работники | Согласие не требуется. Обработка персональных данных осуществляется в соответствии с абз. 6 п. 2 ст. 8 Закона | Фамилия, собственное имя, отчество (если таковое имеется), пол, дата рождения, адрес проживания, организация здравоохранения по месту жительства/регистрации, сведения о наличии заболевания, диагнозе, возможных методах оказания медицинской помощи, рисках, связанных с медицинским вмешательством, а также возможных альтернативах предлагаемому медицинскому вмешательству, иные сведения, в том числе личного характера, полученные при оказании пациенту медицинской помощи (сведения, составляющие врачебную тайну в соответствии со ст. 46 Закона о здравоохранении) | В соответствии со сроками хранения документов, образующихся при оказании медицинской помощи |
| Выписка рецепта | Пациенты | Согласие не требуется. Обработка персональных данных осуществляется в соответствии с абз. 20 ст. 6 Закона: «в случаях, когда обработка перс. данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законод. актами» — ст. 25 Закона «Об обращении» | Фамилия, инициалы, дата рождения пациента |
|
| Направление результатов исследований, документов, связанных с медицинским обслуживанием в Медцентре, на электронную почту пациента | Пациенты, медицинские работники | Согласие требуется (ст. 5 Закона) | Фамилия, собственное имя, отчество (если таковое имеется), год рождения, пол, адрес места жительства, результаты исследований, информация, составляющая содержание медицинских документов | В соответствии со сроками хранения документов, образующихся при оказании медицинской помощи |
| Оформление выписок из медицинских документов и справок о состоянии здоровья | Пациенты, их законные представители, медицинские работники | Согласие не требуется. Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 статьи 6 и абзац 17 пункта 2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»). | Фамилия, собственное имя, отчество (если таковое имеется), пол, дата рождения, адрес проживания, место работы, идентификационный номер, перенесенные заболевания (иные анамнестические сведения), дополнительные медицинские сведения (результаты медицинских осмотров, обследований, сведения о профилактических прививках и прочее), диагноз основного заболевания, диагноз сопутствующего заболевания, проведенное лечение, рекомендации (информация, предусмотренная Постановлением Министерства здравоохранения Республики Беларусь от 21.08.2025 N 87 «О формах медицинских документов и Инструкции о порядке их заполнения» (вместе с «Инструкцией о порядке заполнения формы 1 здр/у-10 «Медицинская справка о состоянии здоровья», формы 1 мед/у-10 «Выписка из медицинских документов»»)) | В соответствии со сроками хранения документов, образующихся при оказании медицинской помощи |
| Внесение сведений о пациенте в информационные системы (ресурсы) Медцентра | Пациенты, их законные представители, медицинские работники | Согласие требуется (ч. 13 ст. 44 Закона о здравоохранении, постановление Министерства здравоохранения Республики Беларусь от 07.06.2021 № 74) | Фамилия, собственное имя, отчество (если таковое имеется) пациента, пол, дата рождения, к/телефон, причина (специалист) обращения | Постоянно, либо до отзыва Согласия |
| Возврат субъекту денежных средств за неполученные услуги, уведомление об этом, сбор, систематизация, хранение, использование, поручение уполн. лицам (1С Бухгалтерия), удаление / блокирование без согласия субъекта: абз. 15 ст. 6 Закона — Публичный договор | Пациенты, их законные представители | Согласие не требуется (абз. 15 ст. 6 Закона — Публичный договор) | Фамилия, имя, отчество; банковские реквизиты, подпись | 3 года / 10 лет (п. 70 Перечня № 140, п. 94 Перечня в здравоохранении) |
| Экспертиза и оценка качества медицинской помощи | Пациенты | Согласие не требуется. Обработка персональных данных осуществляется в соответствии с абз. 20 ст. 6, абз. 17 п. 2 ст. 8 Закона — Закон о здравоохранении — пост. Мин. здравоохранения Республики Беларусь от 21.05.2021 № 55 «Об оценке качества мед. помощи и мед. экспертиз, экспертизе качества мед. помощи» | Фамилия, имя, отчество, другая информация, предусмотренная законодательством о здравоохранении для заполнения и ведения медицинской документации (мед. карта Форма № 025/у-23 – прил. к пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188) и для проведения экспертизы (пост. Мин. здравоохранения Респ. Беларусь от 21.05.2021 № 55 «Об оценке качества мед. помощи и мед. экспертиз, экспертизе качества мед. помощи») |
|
| Заказ услуг (запись на прием), обратной связи при личном обращении в Медцентр, обращении по телефону, в том числе в мессенджерах Вайбер, Телеграм, Ватсап, Инстаграм Директ | Клиент (пациент), в т.ч. потенциальный | Согласие не требуется. Обработка персональных данных осуществляется в соответствии с абз. 15 ст. 6, абз. 6 п. 2 ст. 8 Закона — Публичный договор | Фамилия, имя, отчество, дата рождения, номер телефона, адрес проживания, иная информация, сообщенная субъектом по своей инициативе для этой цели | 3 года с момента последнего обращения в Организацию |
| Подготовка и отправка (рассылка) уведомлений (за пределами договора), предложений услуг, информационных, новостных и рекламных материалов на личную электронную почту, на личный телефон с использованием мессенджеров) | Клиент (пациент), в т.ч. потенциальный | Согласие субъекта (ст. 5 Закона о защите персональных данных) | Фамилия, имя, отчество, электронная почта, номер телефона | На период услуг и в течение 3 лет после их прекращения, потенциальные пациенты – 3 года с момента последнего обращения |
| Репост распространенных ранее субъектами постов в социальных сетях и иных Интернет-ресурсах | Данные субъекта (пациента, потенциального пациента и др.) в объеме распространенных ранее персональных данных | Согласие не требуется. Обработка персональных данных осуществляется в соответствии с абз. 19 ст. 6 Закона: без согласия субъекта «в отношении распространенных ранее персональных данных» | В объеме распространенных ранее персональных данных | До момента заявления субъектом требований о прекращении обработки распространенных ПД, а также об их удалении при отсутствии иных оснований для обработки ПД |
| Заключение, исполнение, изменение и расторжение договоров с контрагентами, за исключением договоров на оказание медицинских и иных услуг. | Лицо, уполномоченное на заключение договора или подписание иных документов во исполнение договора, иное лицо в соответствии с условиями договора. | Согласие не требуется. Обработка персональных данных необходима в целях заключения договора и совершения действий, установленных этим договором (абзац 15 статьи 6 Закона). При заключении и исполнении договоров Медцентром в дополнение к указанным в настоящем разделе персональным данным также могут обрабатываться персональные данные (ФИО, сведения о занимаемой должность, номер телефона, e-mail) работников, в том числе указанных в договоре, ответственных за заключение и исполнение договора (контактных лиц) (бухгалтеров, технических администраторов, менеджеров и т.п.). Правовое основание обработки – абз. 8 ст. 6 Закона. Срок хранения – в течение сроков, установленных для соответствующих договоров. | Фамилия, собственное имя, отчество (при его наличии), должность лица, подписавшего договор (акт, иные документы во исполнение договора), реквизиты ФЛ, реквизиты ИП, реквизиты представителя ЮЛ, иные персональные данные в соответствии с условиями договора (при необходимости). |
|
| Рассмотрение резюме (анкеты и т.п.) о трудоустройстве или прохождении стажировки, приглашение на собеседование | Лицо, направившее резюме (анкету и т.п.) или обратившееся иным способом. Фамилия, собственное имя, отчество (если таковое имеется), контактный номер телефона, электронная почта, сведения о трудовой деятельности, образование, место проживания | Согласие требуется – статья 5 Закона при направлении резюме (анкеты) в электронном виде посредством сайта или на адрес эл. почты. Согласие не требуется – при направлении (предоставлении) резюме (анкеты) в письменном виде или в ходе личного обращения (Абзац 16 статьи 6 Закона); при поиске на сайтах (абз. 19 ст. 6 Закона) | Фамилия, собственное имя, отчество (при наличии), год рождения, сведения об образовании и опыте работы, контактный номер телефона, адрес электронной почты, иные персональные данные, указанные субъектом персональных данных. |
|
| Ведение бухгалтерского и налогового учета (исполнение налоговых и иных обязательств) | Клиенты, контрагенты, партнеры и их представители | Согласие не требуется. Обработка ПД согласно абз. 20 ст. 6 Закона, законодательству о бухгалтерском учете и отчетности | Фамилия, собственное имя, отчество (если таковое имеется), иные данные, требуемые для заполнения первичных учетных документов, необходимых для совершения хозяйственных операций | В соответствии со сроками, определенными законодательством об архивном деле и делопроизводстве |
| Ведение делопроизводства, в том числе учет и хранение документов в соответствии с законодательством в сфере архивного дела | Лица, сведения о которых содержатся в документах, регистрируемых в системе учета документооборота | Согласие не требуется. Обработка ПД согласно абз.20 ст. 6 Закона, законодательству об архивном деле и делопроизводстве | Фамилия, собственное имя, отчество (если таковое имеется), должность, иные сведения, содержащиеся в регистрируемом документе | В соответствии со сроками, определенными законодательством об архивном деле и делопроизводстве |
| Предоставление информации в рамках исполнения запросов государственных органов, иных организаций и т.п. | Лица, направившие запрос, и лица, в отношении которых направляется запрос | Согласие не требуется. Обработка ПД согласно соответствующему акту законодательства, указанному в запросе. Согласие требуется – в иных случаях (ст. 5 Закона) | Персональные данные, указанные в запросе | В соответствии со сроками, определенными законодательством об архивном деле и делопроизводстве |
| Подача исковых заявлений, участие в судебных разбирательствах, исполнительное производство | Клиенты (пациенты), контрагенты и их представители | Согласие не требуется. Обработка ПД согласно абз. 3, абз. 20 ст. 6 Закона | Для физических лиц и индивидуальных предпринимателей: фамилия, собственное имя, отчество (если таковое имеется), номер телефона, адрес места жительства (места регистрации), и/н физлица. Для представителя юридического лица: фамилия, собственное имя, отчество (если таковое имеется), должность, данные из документа, удостоверяющего полномочия | В соответствии со сроками, определенными законодательством об архивном деле и делопроизводстве |
| Направление в Национальный центр защиты персональных данных (НЦЗПД) уведомлений, информации, связанных с обработкой персональных данных Медцентром как Оператором | — | Согласие не требуется. Обработка ПД согласно абз. 20 ст. 6, ст. 16, 18 Закона — п. 8, 26 Положения о НЦЗПД (утв. Указом Президента Респ. Беларусь от 28.10.2021 № 422) — приказ директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты ПД» | В соответствии с формой уведомления, утв. приказом директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных», содержанием запроса НЦЗПД | 3 года |
| Оформление согласия на обработку персональных данных и учет согласий | Пациенты | Согласие не требуется. Обработка ПД согласно абз. 3 ст. 4, абз. 20 ст. 6 Закона | Фамилия, имя, отчество, дата рождения, подпись, номер телефона, адрес эл.почты, и/н | На период действия согласия и 1 год после окончания срока, на который дается согласие (п. 33-1 Перечня № 140) |
| Осуществление внутреннего контроля за соблюдением законодательства о защите персональных данных | Лицо, осуществляющее контроль за обработкой ПД в организации, пациенты (потенциальные пациенты), уполномоченные лица, контрагенты | Согласие не требуется. Обработка ПД согласно абз. 20 ст. 6, ст. 17 Закона | Фамилия, имя, отчество, иные данные в зависимости от контроля | 5 лет (в течение срока давности привлечения к уголовной ответственности по ст. 203-1 УК) |
3. Порядок и условия обработки персональных данных
3.1. Организация осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей. В отдельных случаях во избежание избыточной обработки указание персональных данных не является обязательным (их предоставление зависит от желания самого субъекта) и их наличие (отсутствие) не влияет на возможность осуществления запрашиваемого действия.
3.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования, посредством сбора, хранения, использования, систематизации, персональных данных, изменения, предоставления, удаления.
3.3. Согласие субъекта персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме. В иной электронной форме согласие субъекта персональных данных может быть получено посредством:
- указания (выбора) субъектом персональных данных определенной информации (кода) после получения CMC-сообщения, сообщения на адрес электронной почты;
- проставления субъектом персональных данных соответствующей отметки на сайте, в электронном письме;
- других способов, позволяющих установить факт получения согласия субъекта персональных данных.
3.4. Медцентр предоставляет персональные данные в соответствии с законодательством Республики Беларусь страховым организациям, Белорусскому бюро по транспортному страхованию для решения вопроса о назначении страховых выплат, а также в иных случаях, предусмотренных законодательными актами.
3.5. Медцентр не осуществляет трансграничную передачу персональных данных третьим лицам, за исключением указанных в п. 3.11. Политики случаев.
3.6. После истечение срока хранения Медцентр удаляет (уничтожает) персональные данные.
3.7. Доступ к персональным данным имеют граждане, работающие в Медцентре по трудовым договорам или гражданско-правовым договорам, в чьи должностные (трудовые) обязанности входит выполнение действий для достижения целей обработки.
3.8. Медицинский центр «Praxis» поручает обработку персональных данных уполномоченным лицам, оказывающим услуги:
- по лабораторному исследованию биологического и цитологического материала пациентов ООО «ПраксисМед» (Медцентр «Praxis»): ИООО «Независимая лаборатория ИНВИТРО», 220063, г. Минск, ул. Брикета 30-202, административное помещение № 202-8.
- по записи пациентов на прием, используется программное обеспечение ИС записи пациентов на прием «E Doktor», техническое сопровождение (с возможностью удаленного доступа к содержанию ИС), которого обеспечивает ЗАО «Б Софт Лаборатория», 220012, Республика Беларусь, г. Минск, ул. Толбухина, 2А-12, офис 332.
Страховщики: «Белгосстрах», «Промтрансинвест», «Таск», «Асоба», «Белнефтестрах», «Ингосстрах», «Кентавр» и другие (добровольное медицинское страхование, страхование медицинских расходов) в отношении пациентов ООО «ПраксисМед» (Медцентр «Praxis») являются Операторами.
3.9. С уполномоченными лицами заключаются соглашения об обработке персональных данных в соответствии с требованиями статьи 7 Закона в целях обеспечения защиты персональных данных на уровне, не ниже чем у Медцентра. Медцентр периодически осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты персональных данных, обрабатываемых по поручению Медцентра.
3.10. Медцентр осуществляет предоставление персональных данных третьим лицам в следующих случаях:
- в рамках оказания пациенту услуги (например, для направления биологического (гистологического) материала пациента для исследования (анализа));
- в случаях, предусмотренных законодательством (например, при поступлении запросов от государственных органов и иных организаций) при наличии надлежащего правового основания, предусмотренного Законом;
- в целях организации оказания медицинской помощи пациенту (неотложной, стационарной, дополнительной) или при угрозе распространения инфекционных заболеваний и др.
3.11. Трансграничная передача персональных данных:
3.11.1. Медцентр может осуществлять трансграничную передачу персональных данных с Согласия пациента в случае направления результатов исследований, документов, связанных с медицинским обслуживанием в ООО «ПраксисМед», на электронную почту пациента, мессенджеры (сервера которых могут находиться за пределами Республики Беларусь).
В таких случаях трансграничная передача персональных данных осуществляется на территории иностранных государств, обеспечивающих надлежащий уровень защиты прав субъектов персональных данных, а также на территории иностранных государств, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных.
3.11.2. Поскольку Медцентр может осуществлять трансграничную передачу персональных данных на территорию государств, которые в соответствии с законодательством Республики Беларусь не обеспечивают надлежащий уровень защиты прав субъектов персональных данных, перед направлением информации, содержащей персональные данные, субъект персональных данных информируется о рисках, возникающих в связи с отсутствием такого уровня защиты:
- отсутствие (фрагментарность) законодательства о персональных данных;
- отсутствие (ограниченность) прав субъектов персональных данных, обязанность оператора отвечать на запросы субъекта персональных данных;
- отсутствие уполномоченного органа по защите прав субъектов персональных данных;
- отсутствие (ограничение) мер ответственности за нарушения прав субъектов персональных данных;
- риск широкого доступа к персональным данным правоохранительных органов различных стран;
- риск использования незаконных способов доступа к персональным данным и их незаконного использования.
4. Права субъекта персональных данных и механизм реализации таких прав (Разъяснения о правах)
4.1. Субъект персональных данных имеет право:
4.1.1. на получение информации об обработке персональных данных. После получения запроса Оператор в течение 5 рабочих дней бесплатно предоставит следующую информацию:
- наименование и место нахождения Медцентра;
- подтверждение факта обработки персональных данных (если имеет место обработка);
- наименование и место нахождения уполномоченного лица (если обработка осуществляется с привлечением такого лица);
- персональные данные и источник их получения (будет указан конкретный перечень обрабатываемых персональных данных);
- правовые основания и цели обработки персональных данных;
- срок, на который дано согласие (если обработка осуществляется на основании согласия);
- иную информацию, предусмотренную законодательством.
Для получения такой информации субъекту персональных данных не требуется обосновывать свой интерес к ней.
Оператор может отказать в предоставлении такой информации в случаях, предусмотренных законодательством, например, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, уголовно-процессуальным законодательством;
4.1.2. на внесение изменений в персональные данные, если они являются неполными, устаревшими или неточными.
Вместе с заявлением субъекту персональных данных необходимо представить документы или сведения, подтверждающие необходимость внесения изменений в персональные данные. В течение 15 календарных дней Оператор внесёт изменения в персональные данные субъекта.
Оператор может отказать в изменении персональных данных в случае, если из представленных документов (сведений) не вытекает, что персональные данные субъекта являются неполными, устаревшими или неточными;
4.1.3. на получение информации о предоставлении персональных данных третьим лицам.
После получения запроса в течение 15 календарных дней Оператор бесплатно направит субъекту персональных данных информацию о том, какие конкретно данные и кому они были предоставлены за предшествующий обращению год. Данную информацию можно получить только один раз в год. Учитывая, что в отдельных случаях объем запрашиваемой информации может быть весьма значительным, Оператор может уточнить у субъекта персональных данных, интересуют ли его все персональные данные или только определенные сведения (например, адрес места жительства или номер телефона). Если субъекта персональных данных интересуют конкретные персональные данные, просим указывать об этом при направлении запроса в целях исключения сбора излишних данных и ускорения направления ответа.
Оператор может отказать в предоставлении запрашиваемой информации в случаях, предусмотренных законодательством, например, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, уголовно-процессуальным законодательством.
Оператор также может отказать в предоставлении такой информации, когда законодательством на Оператора возложена обязанность предоставления персональных данных с определенной периодичностью по установленной форме. Например, наш Медцентр обязан регулярно представлять в органы социальной защиты установленные законодательством сведения и отчетность;
4.1.4. требовать прекращения обработки персональных данных и (или) их удаления.
После получения запроса Оператор в течение 15 календарных дней прекратит обработку персональных данных и удалит их. При отсутствии технической возможности удаления персональных данных Оператор примет меры по исключению их дальнейшей обработки.
Оператор может отказать в прекращении обработки персональных данных и (или) их удалении при наличии у него правовых оснований для обработки. Например, нельзя удалить персональные данные, если законодательством на Оператора возложена обязанность хранить определенные документы, в том числе и персональные данные, которые в них содержатся. Так, Оператор обязан хранить медицинские карты пациентов установленной формы в течение 10 лет после выбытия пациента из организации здравоохранения (последнего посещения);
4.1.5. на отзыв согласия.
В любое время без объяснения причин субъект персональных данных может отозвать свое согласие, если обработка осуществляется на основании Согласия. Оператор незамедлительно прекратит обработку персональных данных на основании отозванного согласия, но в случае возникновения трудностей этот процесс может занять до 15 календарных дней. Субъект персональных данных может отозвать согласие путем направления Оператору заявления в письменной форме либо в форме электронного документа согласно пункту 4.2 настоящей Политики.
Согласие не может быть отозвано, а персональные данные не могут быть удалены, если Оператор обрабатывает персональные данные не на основе Согласия. Например, при внесении сведений в бумажную медицинскую карту пациента, форма и обязанность ведения которой установлена законодательством о здравоохранении;
4.1.6. на обжалование действий Медцентра.
Если субъект персональных данных полагает, что Оператор какими-то своими действиями нарушает его права при обработке персональных данных, то обратитесь в Медцентр. Операторы предпримет все необходимые меры для того, чтобы устранить данное нарушение. Ваше обращение будет содействовать повышению качества обслуживания клиентов и предупреждению возможных нарушений. Если Оператор не сможет вам помочь, то вы вправе также обратиться в Национальный центр защиты персональных данных или в суд в порядке, установленном законодательством.
4.2. Для реализации указанных прав субъекту персональных данных необходимо направить Медцентру заявление в письменной форме (нарочно, почтой) по адресу: 220062, Республика Беларусь, г. Минск, пр. Победителей, 125-255, либо в виде электронного документа, удостоверенного электронной цифровой подписью, которое должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) и адрес места жительства (места пребывания) субъекта персональных данных;
- дату рождения;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего Согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа).
Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления Оператору.
4.3. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
4.4. За содействием в реализации прав, связанных с обработкой персональных данных в Организации, вы можете обратиться к лицу, ответственному за осуществление внутреннего контроля в Организации, направив сообщение на адрес электронной почты:

