Политика конфиденциальности

Обработка и защита персональных данных пользователей

Дата вступления в силу: 05.10.2025
г. Королёв

1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящий документ определяет политику гражданина Российской Федерации, Кутидзе Ираклия Автандиловича, ИНН: 501809582710 (далее - Оператор) в отношении обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.

Политика регулирует отношения между Оператором и любым физическим лицом (пользователем ресурсов Оператора и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору.

Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор может получить о Пользователе во время использования им любого из сервисов Оператора.

Политика обязательна для ознакомления и исполнения всеми лицами, действующими от имени Оператора, допущенными к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.

Политика подлежит актуализации в случаях:

  • изменения законодательства РФ о персональных данных;
  • выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
  • по решению Оператора.

2. ОСНОВНЫЕ ТЕРМИНЫ

Персональные данные (ПД)

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Оператор персональных данных (оператор)

Лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Обработка персональных данных

Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники;

Сайт

Совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресу: https://kutidze-doc.ru;

Онлайн-сервис

Совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по адресу https://flebobot.ru и в Телеграм-боте по адресу: https://t.me/Kutidzebot;

Пользователь, субъект ПД

Любое физическое лицо, использующее функционал Онлайн-сервиса, Сайта и предоставляющий Оператору Персональные данные.

Распространение персональных данных

Действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных

Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Уничтожение персональных данных

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных

Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Информационная система персональных данных

Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Трансграничная передача персональных данных

Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее --- Закон).

3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

3.1. Цели обработки персональных данных

3.1.1. Предоставление функционала Онлайн-сервиса

Цель: предоставление субъекту персональных данных функционала Онлайн-сервиса и обработка его запросов, в том числе с помощью технологии искусственного интеллекта, направление Пользователю сообщений, уведомлений, ответов на вопросы.

Обрабатываемые данные: имя, IP-адрес устройства, наименование аккаунта в мессенджере, сведения о состоянии здоровья, составляющие врачебную тайну, текст сообщения (если текст сообщения содержит персональные данные), данные об образе: фотография и иная техническая фиксация образов тела.

Категории субъектов: субъекты персональных данных - Пользователи Онлайн-Сервиса, которые направляют свои персональные данные Оператору через веб-форму на сайте: https://flebobot.ru или в Телеграм-боте: https://t.me/Kutidzebot.

Способы обработки: автоматизированная обработка персональных данных, полученных по информационно-телекоммуникационным сетям.

Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия; бессрочно: в отношении изображения и иной технической фиксации образов тела -- ввиду обезличивания персональных данных и использования изображения в научно-исследовательских целях с применением технологии искусственного интеллекта.

Порядок уничтожения: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных и/или при помощи автоматизированной системы по удалению персональных данных.

3.1.2. Аутентификация для рассылки сообщений

Цель: аутентификация субъекта персональных данных для получения согласия на рассылку сообщений рекламного или информационного характера.

Обрабатываемые данные: фамилия, имя, отчество, телефон, электронная почта, наименование аккаунта в мессенджере, аккаунт в социальной сети.

Категории субъектов: субъекты персональных данных - Пользователи Сайта и Онлайн-сервиса, мессенджеров и социальных сетей.

Способы обработки: автоматизированная обработка персональных данных, полученных по информационно-телекоммуникационным сетям.

Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.

Порядок уничтожения: Оператор производит удаление данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных и/или при помощи автоматизированной системы по удалению персональных данных.

3.1.3. Оставление отзывов

Цель: оставление Пользователем отзывов на Сайте о деятельности Оператора и его профессиональных качествах.

Обрабатываемые данные: имя, текст сообщения (если текст сообщения содержит персональные данные), IP-адрес устройства.

Категории субъектов: субъекты персональных данных -- бывшие или текущие пациенты Оператора, которые приходили на прием к Оператору по его месту приема.

Основание обработки: распространение указанных данных осуществляется на основании согласий на обработку персональных данных, разрешенных субъектом для распространения в соответствии со ст. 10.1 152-ФЗ.

Способы обработки: автоматизированная обработка персональных данных, полученных по информационно-телекоммуникационным сетям.

Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 10 (десять) лет.

Порядок уничтожения: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.4. Аналитика посещений Сайта

Цель: аналитика посещений Сайта Оператора.

Обрабатываемые данные: поведенческие, статистические и маркетинговые cookie -- файлы Пользователей.

Категории субъектов: субъекты персональных данных - Пользователи, чьи данные автоматически предоставляются при посещении Сайта и Онлайн-сервиса Оператора.

Основание обработки: согласие на обработку персональных данных, предоставляемое Пользователем путем продолжения пользования сайтом Оператора.

Способы обработки: автоматизированная обработка персональных данных, полученных по информационно-телекоммуникационным сетям.

Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: субъект персональных данных самостоятельно принимает решение о прекращении обработки файлов cookie путем уничтожения cookie на стороне своего браузера в соответствии с инструкцией и удаления таких файлов из локального хранилища своего устройства.

Порядок уничтожения: средствами информационной системы путем безвозвратного удаления. Пользователь самостоятельно может отключить сбор таких данных в настройках своего браузера.

3.1.5. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.

3.1.6. Оператор не осуществляет обработку биометрических Персональных данных, поскольку полученные от Пользователя изображения не будут использоваться для целей идентификации его личности, а потому не являются биометрическими данными.

3.1.7. Сроки обработки персональных данных определены с учетом: (1) установленных целей обработки персональных данных; (2) сроков действия согласий субъектов персональных данных на обработку их персональных данных; (3) сроков, определенных нормативно - правовыми актами Российской Федерации.

3.2. Принципы и условия Обработки Персональных данных Оператором

3.2.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.

3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.

3.2.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации. При этом Оператор выполняет требования к автоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.

3.2.4. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:

  • Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
  • Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
  • Передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
  • Передача инициирована субъектом Персональных данных.
  • Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.

3.2.5. Оператор вправе использовать технологию «cookies». «Cookies» не содержат конфиденциальную информацию. Субъект персональных данных дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений.

3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения

3.3.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на сайте; в рекламе в сети Интернет; в социальных сетях - в официальных группах или аккаунтах.

3.3.2. Персональные данные размещаются с целью (1) увеличения лояльности пользователей Сайтов и Онлайн-сервиса Оператора; (2) формирования позитивного отношения пользователей к онлайн-сервису Оператора; (3) продвижение онлайн-сервиса Оператора, (4) а также любых связанных с указанным онлайн-сервисом товаров, работ и услуг.

3.3.3. Перечень ПД и наличие/отсутствие ограничений или запретов в их отношении:

Перечень Ограничения/запреты
Имя Не установлено
Адрес электронной почты Не установлено
Номер телефона Не установлено
Наименование аккаунта в мессенджере Не установлено

3.3.4. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения.

3.4. Права субъектов Персональных данных

3.4.1. Субъект Персональных данных обладает следующими правами:

Право на информацию

Получение информации, касающейся обработки его Персональных данных

Способ реализации: направить письменный запрос на адрес: Kutidze@list.ru

Право на уточнение

Уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки

Способ реализации: направить письменный запрос на адрес: Kutidze@list.ru

Право на отзыв

Отзыв предоставленного ранее согласия на обработку Персональных данных

Способ реализации: направить соответствующее уведомление на адрес Оператора: Kutidze@list.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование сервисов Оператора. Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней. Не распространяется на бессрочную обработку изображения и иной технической фиксации образов тела субъекта ПД.

3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.

3.5. Исполнение обязанностей оператора Оператором

3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» № 152 от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

  • изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика конфиденциальности и обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
  • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
  • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
  • контрагенты Оператора, непосредственно осуществляющие обработку персональных данных для некоторых целей, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.

3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:

  • Организован режим обеспечения безопасности устройства и помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения в эти устройства или пребывания в помещениях лиц, не имеющих права доступа в эти устройства и помещения;
  • Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязательств перед Оператором;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3.6. Порядок прекращения Обработки Персональных данных

3.6.1. Оператор прекращает обработку персональных данных:

  • по истечении установленных сроков;
  • по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
  • по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
  • в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта, за исключением изображения субъекта ПД);
  • в случае прекращения деятельности Оператора.

3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:

  • неправомерная обработка ПД;
  • ПД являются избыточными для заявленной цели;
  • отзыв согласия на обработку ПД;
  • достижения цели обработки ПД или утраты необходимости в достижении этих целей;
  • истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
  • признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
  • признания недостоверности ПД по требованию уполномоченного органа.

3.6.3. Способы уничтожения: Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится Оператором.

3.6.4. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных.

4. ПРАВИЛА ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН РФ

4.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

4.1.1. Принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных Организацией не производится. Оператор хранит персональную информацию пользователей в соответствии с внутренним регламентом.

5. РАССЫЛКИ НА ЭЛЕКТРОННУЮ ПОЧТУ И АНТИСПАМ ПОЛИТИКА

5.1. Являясь пользователем Сайта и Онлайн-сервиса Кутидзе Ираклия Автандиловича, вы можете получать периодические рассылки (информационные и другие) на указанный аккаунт в мессенджере, социальной сети, зарегистрированный адрес электронной почты, номер телефона.

5.2. Рассылки на электронную почту проводятся с определенной периодичностью.

Добровольное согласие

5.3. Кутидзе Ираклий Автандилович уважает личную свободу пользователя на получение только тех электронных писем, которые он хочет. Каждый пользователь добровольно выбирает, получать ему рассылку или нет.

Защита от спама

5.4. Кутидзе Ираклий Автандилович гарантирует, что адрес электронной почты пользователя не будет использоваться для рассылки спама. Кутидзе Ираклий Автандилович гарантирует организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

Конфиденциальность

5.5. В отношении персональной информации пользователя сохраняется конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Политика может быть изменена Оператором в одностороннем порядке путем размещения ее новой редакции на Сайте и Онлайн-сервисе Оператора.

6.2. Контактная информация Оператора:

Кутидзе Ираклий Автандилович

Кандидат медицинских наук, хирург-флеболог

ИНН:

501809582710

Электронная почта:

Kutidze@list.ru