Политика в отношении обработки персональных данных

ООО "ВМ-ГРУП" (редакция от мая 2026 года)

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 № 687, а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.2. Политика определяет порядок, условия и цели обработки персональных данных, осуществляемых Обществом с ограниченной ответственностью «ВМ-ГРУП» (ИНН 3664216404, КПП 366401001, ОГРН 1163668062139, далее — Оператор) в рамках деятельности клиники эстетической и превентивной медицины ETERNA, расположенной по адресу: 394006, Воронежская область, г.о. город Воронеж, г. Воронеж, ул. Ворошилова, д. 1В, помещение I, офис 12, а также на сайте: https://eterna-clinic.ru/.

1.4. Термины и определения, используемые в Политике, соответствуют понятиям, установленным Федеральным законом № 152-ФЗ.

2. Цели обработки персональных данных

2.1. Оператор обрабатывает персональные данные в следующих целях:

  • заключение и исполнение договоров на оказание платных медицинских, косметологических и превентивных услуг;
  • информирование субъектов о услугах, акциях, специальных предложениях (только при наличии отдельного согласия);
  • ведение медицинской документации в соответствии с требованиями законодательства об охране здоровья;
  • взаимодействие с пациентами через сайт, мессенджеры, электронную почту и телефон;
  • выполнение требований законодательства (налоговый, бухгалтерский учёт, лицензионные требования);
  • обеспечение безопасности и качества оказываемых услуг;
  • анализ посещаемости сайта и улучшение пользовательского опыта посредством использования метрических сервисов (Яндекс.Метрика).

2.2. Обработка специальных категорий персональных данных, касающихся состояния здоровья, осуществляется только с письменного согласия субъекта и в целях оказания медицинской помощи, в соответствии со ст. 10 Федерального закона № 152-ФЗ и ст. 20 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан».

3. Правовые основания обработки

3.1. Обработка персональных данных осуществляется на основании:

  1. согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ);
  2. необходимости исполнения договора, стороной которого является субъект (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ);
  3. необходимости исполнения законодательства РФ (в т.ч. в сфере здравоохранения, бухгалтерского и налогового учёта) (ст. 6 ч. 1 п. 2–4 Федерального закона № 152-ФЗ);
  4. законных интересов Оператора, не нарушающих права субъектов (ст. 6 ч. 1 п. 6 Федерального закона № 152-ФЗ), включая:
  • анализ поведения пользователей на сайте для улучшения функционала и контента;
  • обеспечение технической работоспособности сайта;
  • профилактику мошенничества и обеспечение безопасности.

3.2. Обработка данных посредством Яндекс.Метрики осуществляется на основании: согласия пользователя, получаемого при первом посещении сайта через механизм уведомления о cookie (баннер/всплывающее окно); законного интереса Оператора в анализе статистики посещений при условии обезличивания данных и соблюдения требований ст. 10.1 Федерального закона № 149-ФЗ «Об информации».

4. Перечень обрабатываемых персональных данных

4.1. Оператор обрабатывает следующие категории персональных данных:

А. Данные, предоставляемые пользователем добровольно:

  • Основные данные: ФИО, дата рождения, пол, контактные данные (телефон, e-mail, адрес);
  • Документальные данные: паспортные данные, полис ОМС/ДМС (при наличии);
  • Медицинские данные: анамнез, результаты осмотров, диагнозы, назначения, результаты лабораторных и инструментальных исследований, фотографии до/после процедур (с согласия);
  • Платёжные данные: информация об оплате услуг (без хранения реквизитов банковских карт).

Б. Данные, собираемые автоматически при посещении сайта:

  • Технические данные: IP-адрес, тип браузера, разрешение экрана, операционная система, язык интерфейса;
  • Данные о поведении: время посещения, просмотренные страницы, переходы по ссылкам, длительность сессии;
  • Идентификаторы: cookie-файлы, ID устройства, реферер (источник перехода);
  • Геолокационные данные (приблизительные, на основе IP-адреса).

4.2. Обработка биометрических персональных данных (фотографии, видео) осуществляется только с отдельного письменного согласия субъекта и исключительно в целях документирования результатов оказания услуг.

5. Использование Яндекс.Метрики

5.1. На сайте https://eterna-clinic.ru/ используется сервис веб-аналитики Яндекс.Метрика (ООО «Яндекс», РФ), предоставляющий информацию о посещаемости сайта и поведении пользователей.

5.2. Яндекс.Метрика собирает и обрабатывает следующие данные:

  • идентификатор пользователя (cookie-файл _ym_uid);
  • идентификатор сессии (cookie-файл _ym_visid);
  • технические параметры устройства и браузера;
  • действия пользователя на сайте (просмотры, клики, прокрутка, заполнение форм);
  • приблизительное местоположение (на основе IP-адреса);
  • источник перехода на сайт.

5.3. Правовое основание: обработка данных через Яндекс.Метрику осуществляется на основании согласия пользователя, которое запрашивается при первом посещении сайта, а также на основании законного интереса Оператора в целях улучшения качества сайта и пользовательского опыта (ст. 6 ч. 1 п. 6 Федерального закона № 152-ФЗ).

5.4. Данные, собираемые Яндекс.Метрикой, обезличиваются и не используются для идентификации конкретного физического лица без дополнительных сведений, хранящихся отдельно.

5.5. Пользователь вправе:

  • отключить сбор данных через настройки браузера (блокировка cookie);
  • отказаться от участия в сборе данных Яндекс.Метрики, установив браузерное дополнение Яндекс «Отказ от Яндекс.Метрики»: https://yandex.ru/support/metrica/general/opt-out.html;
  • отозвать согласие на обработку персональных данных в любое время, направив запрос на адрес: eterna.clinic@yandex.ru.

5.6. Оператор не передаёт персональные данные, собранные через Яндекс.Метрику, третьим лицам, за исключением случаев, предусмотренных законодательством или условиями использования сервиса Яндекс.Метрика.

6. Порядок и условия обработки

6.1. Обработка осуществляется смешанным способом: с использованием средств автоматизации и без таковых, с соблюдением принципов законности, целесообразности, достаточности и конфиденциальности.

6.2. Персональные данные не подлежат распространению без согласия субъекта, за исключением случаев, предусмотренных законодательством (передача в контролирующие органы, страховые компании по запросу пациента и т.п.).

6.3. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.

6.4. Трансграничная передача персональных данных осуществляется только в страны, обеспечивающие адекватную защиту прав субъектов персональных данных, либо при наличии согласия субъекта и соблюдения требований ст. 12 Федерального закона № 152-ФЗ.

7. Права субъекта персональных данных

7.1. Субъект персональных данных имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
  • отозвать согласие на обработку персональных данных;
  • отключить сбор данных через Яндекс.Метрику с помощью настроек браузера или специального дополнения;
  • обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

7.2. Для реализации прав субъект может направить запрос на адрес: 394006, Воронежская область, г. Воронеж, ул. Ворошилова, д. 1В, помещение I, офис 12, или на электронную почту: eterna.clinic@yandex.ru.

8. Сроки обработки и хранения

8.1. Сроки обработки персональных данных определяются целями их обработки и требованиями законодательства:

  • медицинские документы — не менее 25 лет (в соответствии с Приказом Минздрава России);
  • договоры и платёжные документы — не менее 5 лет (налоговое законодательство);
  • данные сайта (логи, cookies, метрика) — до момента отзыва согласия или достижения целей обработки, но не более 3 лет с даты последнего визита пользователя.

8.2. По достижении целей обработки или истечении сроков хранения персональные данные подлежат обезличиванию или уничтожению в порядке, установленном локальными актами Оператора.

9. Ответственное лицо

9.1. Ответственным за организацию обработки персональных данных назначено лицо, определённое приказом Генерального директора ООО "ВМ-ГРУП".

9.2. Контактные данные ответственного лица:
Адрес: 394006, Воронежская область, г. Воронеж, ул. Ворошилова, д. 1В, помещение I, офис 12
Телефон: +7 (920) 440-13-33
E-mail: eterna.clinic@yandex.ru

10. Заключительные положения

10.1. Политика вступает в силу с момента размещения на сайте https://eterna-clinic.ru/ и действует бессрочно, если не будет принята новая редакция.

10.2. Оператор оставляет за собой право вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации на сайте, если иное не предусмотрено новой редакцией.

10.3. При использовании сайта после размещения обновлённой Политики пользователь считается ознакомленным и согласным с её условиями.