Documents Documents
Записаться

Кальварийская улица, 40, Минск, Беларусь

ПН-ПТ: 08:00-21:00

, СБ-ВС: 09:00-18:00

480

Заказать обратный звонок

Записаться
Записаться

Заказать звонок

Политика обработки персональных данных

Приложение 1
к приказу директора
ООО «Клиника Каскад»
28.11.2025 № 70-ОД
ПОЛИТИКА
в отношении обработки
персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана ООО «Клиника Каскад» в соответствии с требованиями законодательства о персональных данных и представляет собой одну из мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).
1.2. Политика разъясняет цели, правовые основания и порядок обработки персональных данных ООО «Клиника Каскад», а также информирует о ваших правах в связи с такой обработкой и способах их реализации.
1.3. Под выражением «Организация» понимается общество с ограниченной ответственностью «Клиника Каскад», расположенное по адресу: 220073, Республика Беларусь, г. Минск, ул. Кальварийская, д. 40, пом. 40-1 (каб. 1-4). С Организацией всегда можно связаться при помощи встроенных средств коммуникации информационного ресурса https://kaskadclinic.by (далее – Сайт) либо по адресу электронной почты hello@kaskadclinic.by, либо по телефонам: +375 (29) 336-14-94 (A1), +375 (33) 336-14-94 (МТС), +375 (17) 336-14-94 (городской), а также по короткому номеру 480.
1.4. Настоящая Политика регулирует отношения, связанные с обработкой персональных данных, осуществляемой Организацией в рамках следующих направлений её деятельности:
  • организация оказания медицинских услуг;
  • осуществление хозяйственной деятельности, в частности заключение, исполнение и прекращение гражданско-правовых договоров с контрагентами;
  • коммуникация с пациентами, их законными представителями, контрагентами и иными лицами;
  • маркетинговая деятельность;
  • подбор персонала;
  • выполнение юридически значимых обязанностей Организации, в том числе ведение бухгалтерского, налогового и архивного учёта, заполнение и представление отчётности в государственные органы.
При этом Политика не применяется к обработке персональных данных в процессе трудовой деятельности (в отношении работников Организации, бывших работников и членов их семей), при обработке cookie-файлов на Сайте, а также при использовании систем видеонаблюдения в помещениях Организации.
1.5. Политика всегда доступна на Сайте. Организация может вносить изменения в Политику в любое время без предварительного уведомления. Новая редакция Политики вступает в силу с даты её утверждения, если иной порядок не предусмотрен самой редакцией.

2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Организация осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей, и не допускает их избыточной обработки. В отдельных случаях указание персональных данных не является обязательным – их предоставление зависит от желания субъекта и не влияет на возможность выполнения запрашиваемого действия. Например, при записи на приём через Сайт заполнение полей «адрес электронной почты» и «примечание» необязательно: заявка будет принята и обработана даже при их оставлении пустыми.
2.2. Организация обрабатывает персональные данные как с использованием средств автоматизации, так и без их применения. В зависимости от целей обработки могут осуществляться следующие действия с персональными данными: сбор, систематизация, изменение, использование, хранение, обезличивание, блокирование, предоставление, удаление. Кроме того, при размещении информации о специалистах Организации (например, о врачах) или её деятельности на Сайте, в социальных сетях и мессенджерах (в частности, Instagram, Facebook) Организация может распространять персональные данные лиц, представленных в публикуемом материале. К таким данным, в частности, относятся: фотографии и видеозаписи, фамилия, имя, отчество, сведения о профессиональной биографии – образовании, квалификации, ученых степенях и званиях, специализации, профессиональных достижениях и опыте работы. В отсутствие иных оснований обработки, определённых Законом, такое распространение допускается исключительно с письменного согласия субъекта персональных данных (далее – Согласие).
2.3. Организация осуществляет обработку персональных данных в одном из следующих статусов:
  • в качестве оператора персональных данных, если обработка осуществляется от имени Организации и в её интересах, например, при подборе кандидатов на трудоустройство, оказании медицинских услуг пациентам, а также в рамках хозяйственной деятельности – при заключении, исполнении и прекращении гражданско-правовых договоров;
  • в качестве уполномоченного лица, если обработка осуществляется по поручению и в интересах другого оператора персональных данных. Так, Организация выступает уполномоченным лицом при взаимодействии со страховыми компаниями в рамках договоров добровольного медицинского страхования, а также с другими организациями – при оказании медицинских услуг их работникам на основании договоров о медицинском обслуживании.
2.4. Организация обрабатывает персональные данные исключительно на правовых основаниях, предусмотренных Законом. К таким основаниям относятся:
  • Согласие;
  • организация оказания медицинской помощи;
  • заключение и исполнение договора с субъектом персональных данных;
  • исполнение обязанностей или полномочий, предусмотренных законодательством;
  • обработка в процессе трудовой деятельности;
  • обработка общедоступных персональных данных.
Например, на основании Согласия Организацией осуществляется обработка персональных данных при рассмотрении анкет соискателей на трудоустройство, поступивших на электронную почту Организации, формировании электронной медицинской карты пациента, направлении результатов исследований и других документов, связанных с медицинским обслуживанием в Организации, на электронную почту пациента. В целях оказания медицинской помощи Организация обрабатывает персональные данные пациентов во время приёма у медицинских работников, выполнения медицинских вмешательств, а также при направлении материалов на лабораторные исследования. В рамках заключения и исполнения гражданско-правовых договоров Организация обрабатывает персональные данные контрагентов – физических лиц и индивидуальных предпринимателей. При исполнении обязанностей или полномочий, предусмотренных законодательством, Организация, например, обрабатывает персональные данные для целей ведения налогового и бухгалтерского учёта, предоставления сведений по запросам государственных органов, ведения медицинской документации, а также данные представителей юридических лиц, уполномоченных на подписание договоров. При этом в процессе договорной работы могут обрабатываться не только персональные данные лиц, подписывающих договоры, но и данные работников каждой стороны (менеджеров, бухгалтеров и других), участвующих в исполнении договорных обязательств – в рамках трудовых отношений (согласно абзацу 8 статьи 6 Закона). Организация также может использовать общедоступные персональные данные, например, при поиске и рассмотрении резюме соискателей на специализированных сайтах по поиску работы.
2.5. При определении сроков хранения персональных данных Организация руководствуется положениями: Перечня типовых документов, образующихся в процессе деятельности государственных органов, организаций и индивидуальных предпринимателей, с указанием сроков хранения, утверждённым постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 (далее – Перечень № 140), а также Перечня типовых документов, образующихся в процессе деятельности организаций и индивидуальных предпринимателей, с указанием сроков хранения, утверждённым постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 (далее – Перечень № 140). Перечня документов Национального архивного фонда Республики Беларусь, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей по здравоохранению, физической культуре и спорту, туризму, с указанием сроков хранения, утвержденного приказом Департамента по архивам и делопроизводству Министерства юстиции Республики Беларусь от 1 апреля 2019 г. № 11 (далее – Перечень № 11). Если срок хранения персональных данных не предусмотрен Перечнем № 140 и Перечнем № 11, Организация самостоятельно определяет этот срок, исходя из целей обработки персональных данных и специфики своей деятельности. При этом Организация руководствуется принципом минимизации обработки персональных данных, чтобы исключить возможность их избыточного хранения. По истечении установленных сроков хранения документы, содержащие персональные данные, уничтожаются в порядке, предусмотренном законодательством об архивном деле и делопроизводстве, а персональные данные, содержащиеся в информационных системах (ресурсах) Организации, удаляются.
2.6. Более подробная информация о целях, объеме, правовых основаниях и сроках хранения персональных данных в отношении каждой категории субъектов персональных данных приведена в приложении к Политике.

3. УПОЛНОМОЧЕННЫЕ ЛИЦА. ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

3.1. Организация поручает обработку персональных данных уполномоченным лицам. В частности, в рамках бизнес-процессов, связанных с обработкой персональных данных в рамках «внешних» направлений деятельности, Организация привлекает уполномоченных лиц, оказывающих следующие услуги: техническое сопровождение медицинской информационной системы «Aibolit» – ИООО «Эпам Системз», 220084, Республика Беларусь, г. Минск, ул. Купревича, д. 1, корп. 1, ком. 110; техническое сопровождение и адаптация (модификация) программного обеспечения «1С: Предприятие 8. ЗУП» – ООО «Хьюмен систем», 220083, Республика Беларусь, г. Минск, пр-т Дзержинского, д. 104А, оф. 2406; техническое сопровождение и адаптация (модификация) Сайта, а также техническое сопровождение CRM-системы «Битрикс24» – ООО «Престиж Брокер», 220114, Республика Беларусь, г. Минск, пр-т. Независимости, д. 165А, оф. 15; лабораторное исследование биологического материала пациентов Организации – ООО «Международная лаборатория Хеликс», 220028, Республика Беларусь, г. Минск, ул. Маяковского, д. 129А/2, каб. 14, 4 этаж; лабораторное исследование биопсийного материала пациентов Организации – ООО «Клиника «Мерси», 220057, Республика Беларусь, г. Минск, ул. Игнатенко, 8, оф.5, этаж 5; УЗ «Городское клиническое патологоанатомическое бюро», 220045, Республика Беларусь, г. Минск, ул. Семашко, д. 8/8; УЗ «Минский клинический консультативно-диагностический центр», 220045, Республика Беларусь, г. Минск, ул. Семашко, д. 10; выполнение зуботехнических работ для пациентов Организации – ООО «КОР Солюшн бай», 220070, Республика Беларусь, г. Минск, ул. Солтыса, д. 187/1, пом. 7; ООО «Белая лаборатория», 220004, Республика Беларусь, г. Минск, пр-т Победителей, д. 27, пом. 358; ООО «ДОММАР», 121205, Российская Федерация, г. Москва, Большой Бульвар, д. 42, корп.1, этаж 3, пом. 1106, 1107 (территория инновационного центра «Сколково»); техническое обслуживание и ремонт медицинской техники Организации – специализированные организации, осуществляющие соответствующую деятельность ; рассылка СМС-уведомлений – ООО «СМС-ассистент», 220007, Республика Беларусь, г. Минск, ул. Аэродромная, д. 119, кв. 4; поисковая оптимизация и поисковое продвижение Сайта – ЧУП «Кропас», 220030, Республика Беларусь, г. Минск, ул. Интернациональная, д. 36, каб. 724; осуществление фото- и видеосъемки – уполномоченное лицо определяется отдельно при организации конкретной съемки.
3.2. Уполномоченные лица осуществляют обработку персональных данных на основании соглашения об обработке персональных данных, заключённого с Организацией в соответствии с требованиями статьи 7 Закона. Целью данного соглашения является обеспечение уровня защиты персональных данных, не ниже установленного Организацией. В соглашении об обработке персональных данных для каждого уполномоченного лица Организация устанавливает следующие ключевые положения:
  • фиксируются цели обработки персональных данных;
  • определяется перечень допустимых действий с персональными данными, которые уполномоченное лицо может осуществлять;
  • закрепляется обязательство по соблюдению конфиденциальности персональных данных;
  • устанавливаются необходимые меры защиты персональных данных, соответствующие требованиям Закона или законодательства иностранного государства, на территории которого находится уполномоченное лицо.
Организация регулярно осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты персональных данных, обрабатываемых в рамках поручений.
3.3. В рамках целей обработки, определённых Политикой, Организация может предоставлять персональные данные третьим лицам, в частности:
  • сервисам обмена электронными письмами (например, Gmail, Яндекс.Почта) – для отправки сообщений по электронной почте;
  • операторам почтовой связи (например, РУП «Белпочта») – для направления почтовой корреспонденции;
  • операторам электросвязи (например, унитарному предприятию «А1») – для отправки SMS-уведомлений;
  • социальным сетям и мессенджерам (например, Instagram, Facebook, Telegram, Viber) – для коммуникации с пользователями, обратившимися через указанные платформы, а также для размещения информации о деятельности Организации, содержащей персональные данные лиц, представленных в публикуемых материалах;
  • иным третьим лицам – в случаях, предусмотренных законодательством, в частности: при получении обоснованных запросов от государственных органов и иных организаций, в целях организации оказания медицинской помощи пациенту, при угрозе распространения инфекционных заболеваний и иных обстоятельствах.

4. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Организация осуществляет трансграничную передачу персональных данных в следующих случаях: 4.1.1. при коммуникации посредством электронной почты, в частности, при направлении результатов исследований и документов, связанных с медицинским обслуживанием в Организации, на электронную почту пациента. Например, при использовании пациентом почтовых сервисов, чьи серверы расположены за пределами Республики Беларусь (например, Gmail, Яндекс.Почта), Организация осуществляет трансграничную передачу адреса электронной почты пациента соответствующим сервисам; 4.1.2. при коммуникации с пользователями, обратившимися к Организации через социальные сети и мессенджеры (например, Instagram, Facebook, Telegram, Viber). В процессе взаимодействия через указанные платформы персональные данные пользователей (например, имя пользователя и содержание переписки) могут передаваться на серверы этих платформ, находящиеся за пределами Республики Беларусь. Это обусловлено технической архитектурой сервисов, которые не располагают локальными дата-центрами на территории Беларуси; 4.1.3. при размещении в социальных сетях и мессенджерах (например, Instagram, Facebook) информации о деятельности Организации, содержащей персональные данные лиц, представленных в публикуемых материалах. Например, при публикации фото- и видеоматериалов, связанных с проводимыми Организацией мероприятиями, персональные данные (фотографии, видеоизображения и иная информация) подлежат трансграничной передаче на зарубежные серверы данных платформ.
4.2. Трансграничная передача персональных данных осуществляется как в государства, обеспечивающие надлежащий уровень защиты прав субъектов персональных данных, так и в страны, где такой уровень защиты не гарантирован. Это связано с архитектурой современных цифровых платформ (социальных сетей, мессенджеров, почтовых сервисов), использующих облачную инфраструктуру с серверами в различных странах и динамическим распределением нагрузки между ними. В таких условиях Организация не имеет технической возможности определить конкретную юрисдикцию, в которую будут переданы персональные данные, и не может гарантировать, что вся обработка будет происходить исключительно в странах с надлежащим уровнем защиты.
4.3. Поскольку Организация может осуществлять трансграничную передачу персональных данных в государства, не обеспечивающие в соответствии с законодательством Республики Беларусь надлежащий уровень защиты прав субъектов персональных данных, она информирует о возможных рисках, связанных с отсутствием такого уровня:
  • отсутствие или недостаточность законодательства о защите персональных данных;
  • ограниченный перечень информации, признаваемой персональными данными;
  • ограничение или отсутствие у субъектов персональных данных прав на защиту своих данных;
  • отсутствие уполномоченного органа, ответственного за защиту прав субъектов;
  • слабо развитая система ответственности за нарушения в области обработки персональных данных;
  • риск широкого доступа правоохранительных органов к персональным данным;
  • риск незаконного доступа, использования или утечки персональных данных, в том числе с применением противоправных методов их получения.

5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ

5.1. Вы, как субъект персональных данных, имеете следующие права:
Право
Содержание
Последствие
1
Право на получение информации, касающейся обработки персональных данных
Вы имеете право получить информацию о том, как обрабатываются Ваши персональные данные.

Такая информация включает:

  • наименование и место нахождения оператора (нашей организации);
  • наименование и место нахождения уполномоченного лица (если обработка осуществляется с привлечением такого лица);
  • персональные данные и источник их получения (будет указан конкретный перечень обрабатываемых персональных данных);
  • правовое основания и цели обработки персональных данных;
  • срок, на которое дано Согласие (если обработка осуществляется на основании Согласия);
  • иную информацию, предусмотренную законодательством.

Вы можете запросить эту информацию без объяснения причин. Однако Организация вправе отказать в ее предоставлении в случаях, предусмотренных законодательством. Например, отказ возможен, если обработка персональных данных осуществляется в рамках законодательства об оперативно-розыскной деятельности или уголовно-процессуального законодательства.

Организация в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении.

2
Право на внесение изменений в персональные данные, если они являются неполными, устаревшими или неточными
Вы вправе потребовать внесения изменений в Ваши персональные данные, если они являются неполными, устаревшими или неточными.

Для этого необходимо подать заявление и предоставить документы или их заверенные копии, подтверждающие необходимость корректировки.

Организация вправе отказать во внесении изменений, если представленные документы не подтверждают их обоснованность.

Организация в срок до 15 календарных дней с момента получения запроса внесет изменения в персональные данные, если они являются неполными, устаревшими или неточными.

3
Право на получение информации о предоставлении персональных данных третьим лицам
Вы вправе один раз в год бесплатно запросить информацию о том, каким третьим лицам и какие Ваши персональные данные предоставлялись.

В некоторых случаях объем запрашиваемых данных может быть значительным. Для уточнения деталей Организация можем связаться с Вами, чтобы выяснить, интересуют ли Вас все персональные данные или только определенные сведения (например, адрес проживания или номер телефона). Чтобы ускорить процесс обработки запроса и избежать сбора избыточной информации, рекомендуется указывать конкретные интересующие Вас данные в самом запросе.

Важно отметить, что Организация не предоставляет запрашиваемую информацию в случаях, предусмотренных законодательством. Например, это касается ситуаций, когда обработка персональных данных осуществляется в рамках законодательства об оперативно-розыскной деятельности или уголовно-процессуального законодательства. Кроме того, Организация не предоставляет информацию, если законодательством на Организацию возложена обязанность передавать персональные данные с определенной периодичностью и в установленной форме. Например, Организация обязана регулярно представлять в органы социальной защиты необходимые сведения и отчетность в соответствии с требованиями законодательства.

Организация в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении.

4
Право требовать прекращения обработки персональных данных и (или) их удаления
Вы вправе требовать прекращения обработки своих персональных данных, включая их удаление, при отсутствии иных оснований для обработки персональных данных, установленных законодательством.

Если техническая возможность удаления данных отсутствует, Организация примем меры для исключения их дальнейшей обработки.

Организация вправе отказать в прекращении обработки или удалении персональных данных при наличии законных оснований для их дальнейшей обработки. Например, Организация не может удалить Ваши персональные данные, если законодательством на Организацию возложена обязанность хранить определенные документы, содержащие такие данные. Например, сведения о договорах должны храниться в течение 10 лет после их прекращения.

Организация в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Организация вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных.

5
Право отозвать предоставленное ранее Согласие на обработку персональных данных
Вы можете в любое время и без объяснения причин отозвать своё Согласие на обработку персональных данных.

Отзыв возможен только в отношении обработки, основанной на Согласии. Если обработка осуществляется на других правовых основаниях (например, исполнение договора), отзыв Согласия не влияет на законность такой обработки.

Обращаем внимание, что в случае отзыва Вами Согласия на обработку персональных данных для ведения электронной медицинской карты, Организация, руководствуясь п. 10 Инструкции, утверждённой Постановлением Минздрава № 74, вправе продолжить хранение и обработку Ваших обезличенных персональных данных. Данная мера необходима для обеспечения полноты и достоверности статистического учёта оказанной медицинской помощи и осуществляется в порядке, установленном законодательством.

Организация в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Организация вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством о персональных данных.

6
Право на обжалование действий и решений Организации, связанных с обработкой персональных данных
Если Вы считаете, что действия Организации нарушают Ваши права, просим сообщить об этом.

Организация примет все необходимые меры для устранения нарушения. Если вопрос не будет решён, Вы вправе обратиться с жалобой в Национальный центр защиты персональных данных в порядке, установленном законодательством.

Жалоба рассматривается в порядке, установленном законодательством об обращениях граждан и юридических лиц.

5.2. Для реализации одного или нескольких прав, указанных в пункте 5.1 Политики, субъекту персональных данных необходимо направить Организации заявление в письменной форме (нарочно, почтой) по адресу: 220073, Республика Беларусь, г. Минск, ул. Кальварийская, д. 40, пом. 40-1 (каб. 1-4) либо в виде электронного документа, удостоверенного электронной цифровой подписью, на адрес электронной почты dpo@kaskadclinic.by.
  • Заявление должно содержать:
  • фамилию, имя, отчество (если таковое имеется);
  • адрес места жительства (места пребывания);
  • дату рождения;
  • изложение сути требований;
  • подпись (или электронную цифровую подпись, если заявление отправляется в виде электронного документа).
5.3. Ответ на заявление будет направлен в той же форме, в которой оно было подано, если иное не указано в самом заявлении.
5.4. За содействием в реализации прав, связанных с обработкой персональных данных, вы всегда можете обратиться к лицу, ответственному за осуществление внутреннего контроля в Организации, направив сообщение на адрес dpo@kaskadclinic.by.
Мы используем файлы cookie для наилучшего представления нашего сайта. Продолжая использовать сайт, вы соглашаетесь с использованием cookie файлов.

ПЕРСОНАЛЬНЫЕ НАСТРОЙКИ ФАЙЛОВ COOKIE

Вы можете настроить параметры использования файлы cookie, за исключением типа «обязательные технические cookie», без которых невозможно корректное функционирование сайта kaskadclinic.by (далее – Сайт). Срок действия настроек cookie составляет 1 год, после чего Сайт повторно запросит Ваше согласие. Изменение параметров cookie (в том числе отзыв согласия) возможно в любое время через интерфейс Сайта по ссылке в нижней части страницы под наименованием «Персональные настройки файлов cookie».

Обязательные технические файлы cookie Данный тип файлов cookie требуется для обеспечения базовых функций и корректного отображения содержимого Сайта и не подлежит отключению. Эти файлы cookie не сохраняют какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет. Полный список обязательных технических файлов cookie доступен для ознакомления здесь.

Аналитические файлы cookie Данный тип файлов cookie используются для оценки активности пользователя на Сайте и анализа взаимодействия с ним. Данные файлы собирают анонимизированную информацию, такую как IP-адрес, тип браузера, платформа, язык, посещенные страницы, время пребывания на сайте и другие аналитические данные, которые необходимы в статистических целях. А также эти файлы используются для целей маркетинга и повышения качества рекламы (предоставление более актуального и подходящего контента и персонализированного рекламного материала). Запретить хранение данного типа файлов cookie можно непосредственно на Сайте либо в настройках браузера. Полный список аналитических файлов cookie доступен для ознакомления здесь.

Kaskad

Поиск по сайту

wheel