Порядок хранения и защиты персональных данных на newneuro.ru
Клиники профессора
Гимранова
Работаем для Вас с 1991 года
☰

Положение о порядке хранения и защиты персональных данных пользователей сайта newneuro.ru

Редакция от 08 октября 2026 года

1. Общие положения

1.1. Настоящее Положение определяет общий порядок хранения, обеспечения сохранности и защиты персональных данных пользователей сайта https://newneuro.ru/ (далее — Сайт), а также меры, применяемые при обработке таких данных.

1.2. Положение применяется совместно с действующей «Политикой в отношении обработки и защиты персональных данных пользователей сайта newneuro.ru и сведениями о реализуемых требованиях к защите персональных данных».

1.3. Положение распространяется на персональные данные, которые пользователь предоставляет через формы Сайта, а также на данные, получаемые при последующей коммуникации по обращению пользователя.

1.4. Настоящее Положение не подменяет локальные акты медицинских организаций, регулирующие обработку медицинской документации, сведений о состоянии здоровья, данных работников и иных категорий персональных данных, обрабатываемых вне обычного пользовательского контура Сайта.

2. Операторы и Администратор Сайта

2.1. Владельцем и Администратором Сайта является:

Общество с ограниченной ответственностью «Клиника Восстановительной Неврологии»,

ИНН 7734440833,

ОГРН 1217700091388,

юридический адрес: 123182, Российская Федерация, г. Москва, ул. Маршала Василевского, д. 13, корп. 3, офис 2.

2.2. В зависимости от выбранной клиники и содержания обращения оператором персональных данных является:

для обращений в Москве:

ООО «Клиника Восстановительной Неврологии»,

ИНН 7734440833,

ОГРН 1217700091388;

для обращений в Пятигорске:

ООО «ЛРЦ ПГ»,

ИНН 2632124131,

ОГРН 1242600008771,

юридический адрес: 357501, Российская Федерация, Ставропольский край, г. Пятигорск, ул. Бунимовича, зд. 1.

2.3. Если пользователь направляет обращение через единую форму Сайта и конкретная клиника на момент отправки не определена, данные могут обрабатываться указанными операторами в объеме, необходимом для маршрутизации обращения и определения соответствующей медицинской организации.

3. Основные принципы хранения персональных данных

3.1. Хранение персональных данных осуществляется только при наличии законного основания и в объеме, необходимом для достижения заявленных целей обработки.

3.2. Состав хранимых данных должен соответствовать целям обработки. Не допускается хранение избыточных персональных данных, не требующихся для обработки обращения или исполнения иных законных обязанностей Оператора.

3.3. Операторы принимают разумные меры для обеспечения точности и актуальности персональных данных, когда это необходимо для целей обработки.

3.4. Срок хранения определяется целью обработки, требованиями законодательства, условиями договора и иными применимыми законными основаниями.

3.5. По достижении цели обработки либо при прекращении соответствующего основания персональные данные подлежат прекращению обработки, удалению или уничтожению в порядке и сроки, предусмотренные законодательством Российской Федерации, если отсутствует иное законное основание для их дальнейшего хранения.

4. Формы и места хранения

4.1. Персональные данные могут храниться в электронных информационных системах, используемых Операторами и привлеченными ими исполнителями, а также на бумажных носителях в случаях, когда это требуется для соответствующего процесса.

4.2. Хранение и обработка персональных данных осуществляются с соблюдением требований законодательства Российской Федерации, включая требования о локализации баз данных в случаях, когда они применимы.

4.3. Доступ к персональным данным предоставляется только тем работникам и привлеченным лицам, которым он необходим для исполнения должностных или договорных обязанностей.

4.4. При использовании сторонних информационных систем, сервисов связи, хостинга, CRM, аналитических и иных сервисов Оператор обеспечивает наличие необходимого правового основания и договорных условий, устанавливающих обязанности по конфиденциальности и защите данных.

5. Защита персональных данных

5.1. Операторы принимают правовые, организационные и технические меры, необходимые для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

5.2. Конкретный состав мер определяется с учетом характера обрабатываемых данных, применяемых информационных систем, актуальных угроз безопасности и требований законодательства.

5.3. В состав применяемых мер могут входить, в зависимости от используемой системы и уровня риска:

— назначение лиц, ответственных за организацию обработки и защиту персональных данных;

— принятие локальных актов и регламентов;

— разграничение прав доступа;

— идентификация и аутентификация пользователей информационных систем;

— регистрация и контроль действий с персональными данными;

— резервное копирование и восстановление данных;

— применение средств защиты от вредоносного программного обеспечения и иных технических угроз;

— контроль предоставления доступа третьим лицам;

— обучение и информирование работников о требованиях конфиденциальности и защиты персональных данных;

— периодическая оценка достаточности применяемых мер;

— уничтожение или обезличивание персональных данных после прекращения оснований для их обработки.

5.4. Публичное раскрытие технических параметров защиты, которое может снизить уровень безопасности информационных систем, не осуществляется.

6. Передача и предоставление доступа

6.1. Персональные данные не передаются третьим лицам без законного основания.

6.2. Передача данных может осуществляться:

— с согласия субъекта персональных данных;

— для исполнения договора либо совершения действий по инициативе пользователя до его заключения;

— во исполнение обязанностей, установленных законодательством Российской Федерации;

— привлеченным исполнителям, обрабатывающим данные по поручению Оператора, при наличии необходимых договорных условий;

— в иных случаях, прямо предусмотренных законодательством.

6.3. При привлечении лица, осуществляющего обработку персональных данных по поручению Оператора, в договоре определяются требования к конфиденциальности, безопасности и допустимым действиям с данными.

7. Обработка сведений о здоровье

7.1. Обычные формы записи, обратного звонка и общей обратной связи на Сайте не предназначены для передачи подробных сведений о состоянии здоровья, диагнозов, медицинских документов и иных специальных категорий персональных данных, если прямо не предусмотрен специальный способ их передачи.

7.2. Если для оказания медицинской помощи требуется обработка сведений о здоровье, такая обработка осуществляется соответствующей медицинской организацией на самостоятельных законных основаниях с соблюдением требований законодательства о врачебной тайне и персональных данных.

8. Реагирование на инциденты

8.1. При выявлении факта неправомерного доступа, утраты, раскрытия или иного инцидента, связанного с персональными данными, Оператор принимает меры по ограничению последствий, установлению причин и предотвращению повторения подобных случаев.

8.2. В случаях и сроки, установленные законодательством Российской Федерации, Оператор выполняет обязанности по уведомлению уполномоченного органа и совершает иные предусмотренные законом действия.

9. Уничтожение персональных данных

9.1. Персональные данные уничтожаются при прекращении правовых оснований для их обработки, если законодательством не предусмотрена обязанность или право на дальнейшее хранение.

9.2. Электронные данные удаляются или уничтожаются способом, исключающим их дальнейшее использование в объеме, требуемом законодательством и применимыми внутренними процедурами.

9.3. Бумажные носители уничтожаются способом, исключающим восстановление содержащихся на них персональных данных.

10. Права пользователя и обращения

10.1. Пользователь вправе получать информацию об обработке своих персональных данных, требовать их уточнения, блокирования или уничтожения в случаях, предусмотренных законодательством, а также отзывать согласие, когда обработка осуществляется на основании согласия.

10.2. Обращения по вопросам персональных данных можно направлять на:

info@newneuro.ru

Тема сообщения:

«Персональные данные».

10.3. В обращении следует указывать сведения, позволяющие идентифицировать пользователя и соответствующее обращение, без направления избыточных персональных или медицинских данных через обычную электронную почту.

11. Связь с Политикой и иными документами

11.1. Настоящее Положение дополняет публичную Политику в отношении обработки и защиты персональных данных пользователей сайта newneuro.ru.

11.2. Политика определяет цели, основания, состав и общий порядок обработки персональных данных; настоящее Положение дополнительно описывает порядок их хранения и общий подход к обеспечению защиты.

11.3. Пользовательское соглашение, согласия на обработку персональных данных и иные документы Сайта применяются самостоятельно в пределах регулируемых ими отношений.

12. Заключительные положения

12.1. Настоящее Положение размещается на Сайте в открытом доступе.

12.2. Положение может изменяться при изменении законодательства, процессов обработки данных, состава используемых информационных систем или применяемых мер защиты.

12.3. Новая редакция Положения вступает в силу с момента её публикации на Сайте, если в самой редакции не указана более поздняя дата.

12.4. Если отдельное положение настоящего документа противоречит обязательным требованиям законодательства Российской Федерации, применяются требования законодательства.

Дата актуализации: 08 октября 2026 года.

Записаться к специалисту

 

×
Записаться к специалисту
×
Записаться к специалисту
×