Запис на прийом

ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ

ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕСТЕТИКА ЗОРУ» (код ЄДРПОУ 45881325), сайт: https://estetyka-zoru.com. (В редакції, що набирає чинності з 15 (п’ятнадцятого) квітня 2026 року)

Ця Політика конфіденційності (далі — Політика) визначає порядок обробки персональних даних, що здійснюється Товариством з обмеженою відповідальністю «ЕСТЕТИКА ЗОРУ» (далі — Товариство, Медичний центр), під час надання медичних послуг, а також у процесі використання вебсайту Товариства.

Обробка персональних даних здійснюється відповідно до вимог Закону України «Про захист персональних даних», Основ законодавства України про охорону здоров’я, а також інших нормативно-правових актів у сфері захисту інформації з дотриманням принципів законності, конфіденційності та належного рівня їх захисту.

Політика визначає цілі обробки персональних даних, права суб’єктів персональних даних, а також заходи, що вживаються з метою запобігання несанкціонованому доступу, втраті, знищенню або незаконному поширенню таких даних.Конфіденційність відвідувачів вебсайту є важливою, і Товариство прагне забезпечити належний рівень захисту персональних даних та прозорість їх обробки.

Політика застосовується до інформації, отриманої у процесі здійснення діяльності Товариства та/або під час використання вебсайту.
Товариство не несе відповідальності за політики конфіденційності або зміст вебсайтів третіх осіб, на які можуть міститися посилання.

1. ТЕРМІНИ ТА ВИЗНАЧЕННЯ

1.1. У цій Політиці терміни вживаються у такому значенні:1.1.1. «персональні дані» — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути ідентифікована, у тому числі, але не виключно: прізвище, ім’я, по батькові, дата народження, стать, контактні дані (номер телефону, адреса електронної пошти), місце проживання або перебування, ідентифікаційні дані, а також інша інформація, що надається особою Товариству у зв’язку з отриманням медичних послуг або використанням вебсайту. Перелік персональних даних не є вичерпним та визначається залежно від обсягу і характеру послуг;1.1.2. «суб’єкт персональних даних» — фізична особа, персональні дані якої обробляються Товариством;1.1.3. «пацієнт» — фізична особа, яка звернулася до Медичного центру для отримання медичних послуг та персональні дані якої обробляються Товариством у зв’язку з наданням таких послуг;1.1.4. «користувач» — фізична особа, яка здійснює доступ до вебсайту Товариства та використовує його функціональні можливості;1.1.5. «обробка персональних даних» — будь-яка дія або сукупність дій, що здійснюються щодо персональних даних, у тому числі збирання, реєстрація, накопичення, зберігання, адаптація, зміна, оновлення, використання, поширення (передача, надання доступу), знеособлення, блокування, видалення або знищення, у тому числі з використанням інформаційно-телекомунікаційних систем;1.1.6. «медичні дані» — персональні дані, що стосуються стану здоров’я фізичної особи, включаючи відомості про стан зору, результати діагностичних обстежень, встановлені діагнози, призначене лікування, медичні висновки та іншу інформацію, отриману у процесі надання медичних послуг;1.1.7. «вебсайт» — сукупність даних, електронної інформації та об’єктів, пов’язаних між собою і структурованих у межах адреси в мережі Інтернет, що належать Товариству та доступні за адресою: https://estetyka-zoru.com;1.1.8. «файли cookie (cookies)» — невеликі текстові файли, що зберігаються на пристрої користувача під час використання вебсайту та використовуються для забезпечення його функціонування, збереження налаштувань користувача, збору статистичної інформації та покращення якості сервісу;1.1.9. «IP-адреса» — унікальна числова адреса пристрою користувача в мережі Інтернет, яка використовується для його ідентифікації в межах мережі; 1.1.10. «володілець персональних даних» — Товариство, яке визначає мету обробки персональних даних, встановлює склад таких даних та процедури їх обробки відповідно до законодавства України.

1.2. Товариство є володільцем персональних даних у розумінні Закону України «Про захист персональних даних» та самостійно визначає мету обробки персональних даних, їх склад і процедури обробки, якщо інше не передбачено законодавством України.

1.3. Терміни, що не визначені цією Політикою, застосовуються у значенні, визначеному законодавством України.

2. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ

2.1. Товариство здійснює обробку персональних даних у межах, необхідних для надання медичних послуг, забезпечення функціонування вебсайту та здійснення господарської діяльності.

2.2. До персональних даних, які обробляються Товариством, належать, зокрема, але не виключно, загальні персональні дані, такі як прізвище, ім’я, по батькові, дата народження, стать та інші відомості, необхідні для ідентифікації особи; контактні дані, включаючи номер телефону, адресу електронної пошти, адресу проживання або перебування, а також інші засоби зв’язку, надані суб’єктом персональних даних; ідентифікаційні дані, зокрема реєстраційний номер облікової картки платника податків, реквізити документа, що посвідчує особу, та інші дані, необхідні для оформлення документації і здійснення розрахунків.До таких персональних даних також належать медичні дані, що стосуються стану здоров’я пацієнта, включаючи інформацію про стан зору, результати обстежень, встановлені діагнози, перебіг лікування, медичні висновки та інші відомості, отримані у процесі надання медичних послуг.Крім того, Товариство може обробляти дані, що надаються користувачами під час використання вебсайту, а також технічні дані, зокрема IP-адресу, дані файлів cookie та інформацію про взаємодію з вебсайтом.

2.3. Обсяг персональних даних, що обробляються Товариством, визначається залежно від характеру та обсягу послуг, що надаються, а також способу взаємодії суб’єкта персональних даних із Товариством.

2.4. Товариство не здійснює обробку персональних даних, що не є необхідними для досягнення цілей, визначених цією Політикою.

2.5. У разі якщо суб’єкт персональних даних надає Товариству персональні дані третіх осіб, він гарантує, що отримав належну згоду таких осіб на передачу та обробку їх персональних даних відповідно до вимог законодавства України.

3. МЕТА ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

3.1. Обробка персональних даних здійснюється Товариством з метою надання медичних послуг, забезпечення належного рівня медичного обслуговування та ведення медичної документації, ідентифікації пацієнта при зверненні до Товариства, організації запису на прийом, комунікації з пацієнтами та користувачами вебсайту, у тому числі щодо наданих послуг, їх результатів та інших питань, пов’язаних із діяльністю Товариства, а також з метою виконання вимог законодавства України, зокрема у сфері охорони здоров’я, бухгалтерського обліку та оподаткування, забезпечення інформаційної безпеки, запобігання шахрайським діям, контролю та покращення якості надання медичних послуг, здійснення статистичного та аналітичного опрацювання даних за умови їх належного знеособлення.

3.2. Правовими підставами обробки персональних даних є: надання суб’єктом персональних даних згоди на обробку його персональних даних; необхідність виконання Товариством вимог законодавства України; а також інші підстави, передбачені чинним законодавством України.

3.3. Обробка медичних даних здійснюється Товариством виключно у межах, необхідних для надання медичних послуг, встановлення діагнозу, проведення лікування та ведення медичної документації, з дотриманням вимог законодавства щодо лікарської таємниці та захисту персональних даних.

3.4. У разі надання суб’єктом персональних даних окремої згоди Товариство може використовувати контактні дані для інформування про послуги, спеціальні пропозиції або інші заходи, пов’язані з діяльністю Товариства.

3.5. Товариство не здійснює обробку персональних даних для цілей, несумісних із цілями, визначеними цією Політикою.

4. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ ТРЕТІМ ОСОБАМ

4.1. Товариство може передавати персональні дані суб’єкта персональних даних третім особам виключно у випадках та в обсязі, необхідних для досягнення цілей, визначених цією Політикою, відповідно до вимог Закону України «Про захист персональних даних», а також за наявності відповідних правових підстав, зокрема згоди суб’єкта персональних даних або у випадках, передбачених законодавством України.

4.2. Передача персональних даних може здійснюватися працівникам Товариства у межах виконання їхніх посадових обов’язків, контрагентам та підрядникам Товариства, які залучаються до надання медичних послуг або забезпечення діяльності Товариства (у тому числі ІТ-підрядникам, сервісам технічної підтримки, платіжним сервісам), іншим медичним працівникам або закладам охорони здоров’я за наявності відповідної згоди суб’єкта персональних даних або у випадках, передбачених законодавством України, особам, які відповідно до законодавства мають право на отримання інформації про пацієнта (зокрема батькам, опікунам, піклувальникам), а також органам державної влади та органам місцевого самоврядування у випадках та в порядку, передбачених законодавством України.

4.3. У разі передачі персональних даних третім особам Товариство забезпечує дотримання принципів конфіденційності та мінімізації даних, а також вживає необхідних організаційних і технічних заходів для захисту таких даних та, за необхідності, укладає відповідні договори щодо їх обробки та захисту.

5. СТРОКИ ЗБЕРІГАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

5.1. Персональні дані зберігаються Товариством не довше, ніж це необхідно для досягнення цілей обробки таких даних, визначених цією Політикою, якщо інше не встановлено законодавством України.

5.2. Строки зберігання персональних даних визначаються з урахуванням характеру персональних даних, цілей їх обробки, а також вимог законодавства України, зокрема у сфері охорони здоров’я, бухгалтерського обліку та оподаткування.

5.3. Медичні дані зберігаються протягом строків, встановлених законодавством України для зберігання медичної документації.

5.4. Після досягнення мети обробки персональних даних або закінчення строків їх зберігання персональні дані підлягають знищенню або знеособленню, якщо інше не передбачено законодавством України.

6. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ

6.1. Товариство вживає належних організаційних і технічних заходів для забезпечення захисту персональних даних від незаконної обробки, втрати, знищення, пошкодження, а також від несанкціонованого доступу, поширення чи інших неправомірних дій.

6.2. Доступ до персональних даних надається лише уповноваженим працівникам Товариства, які зобов’язані дотримуватися вимог щодо конфіденційності та обробляють такі дані виключно в межах виконання своїх посадових обов’язків.

6.3. Товариство забезпечує впровадження та застосування внутрішніх процедур і правил обробки персональних даних, спрямованих на запобігання порушенням законодавства у сфері захисту персональних даних та мінімізацію ризиків несанкціонованого доступу до них.

6.4. У разі залучення третіх осіб до обробки персональних даних Товариство забезпечує укладення з такими особами договорів, які передбачають обов’язок дотримання вимог щодо захисту персональних даних.

6.5. Товариство не несе відповідальності за розголошення персональних даних, якщо таке розголошення сталося внаслідок дій або бездіяльності суб’єкта персональних даних або третіх осіб, за умови, що Товариством було вжито належних заходів для їх захисту відповідно до законодавства України.

7. ПРАВА СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ

7.1. Суб’єкт персональних даних має права, передбачені Законом України «Про захист персональних даних», зокрема:
7.1.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця чи розпорядника персональних даних;
7.1.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
7.1.3. на доступ до своїх персональних даних;
7.1.4. отримувати не пізніше ніж за тридцять календарних днів з дня надходження запиту інформацію про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
7.1.5. пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
7.1.6. пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно або є недостовірними;
7.1.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням або несвоєчасним їх наданням;
7.1.8. звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
7.1.9. застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних;
7.1.10. вносити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди;
7.1.11. відкликати згоду на обробку персональних даних;
7.1.12. знати механізм автоматичної обробки персональних даних;

8. ПОРЯДОК РЕАЛІЗАЦІЇ ПРАВ СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ

8.1. Суб’єкт персональних даних має право реалізувати свої права, передбачені чинним законодавством України та цією Політикою, шляхом звернення до Товариства.

8.2. Звернення суб’єкта персональних даних подається у письмовій формі (у тому числі в електронній формі) із зазначенням прізвища, ім’я, по батькові (за наявності), контактних даних, змісту запиту та підпису (для письмового звернення) або з використанням інших способів ідентифікації особи.

8.3. Товариство розглядає звернення суб’єкта персональних даних у строки, встановлені законодавством України, але не пізніше ніж протягом тридцяти календарних днів з дня його отримання, якщо інше не передбачено законом.

8.4. У разі необхідності Товариство має право запросити додаткову інформацію, необхідну для ідентифікації суб’єкта персональних даних та належного розгляду його звернення.

8.5. У разі якщо звернення не містить необхідних даних для ідентифікації особи, Товариство має право залишити таке звернення без розгляду.

9. ВИКОРИСТАННЯ ФАЙЛІВ COOKIE

9.1. Вебсайт Товариства використовує файли cookie та інші подібні технології для забезпечення його належного функціонування, збереження налаштувань користувачів, підвищення зручності користування вебсайтом, а також для отримання узагальненої статистичної інформації щодо його використання. Інформація, що збирається за допомогою файлів cookie, як правило, не дозволяє безпосередньо ідентифікувати користувача, однак може бути пов’язана з пристроєм користувача або його поведінкою на вебсайті.

9.2. Файли cookie можуть використовуватися для розпізнавання користувача під час повторних відвідувань вебсайту, збереження обраних налаштувань, аналізу взаємодії користувача з вебсайтом та покращення якості наданих сервісів.

9.3. Товариство може використовувати як власні файли cookie, так і файли cookie третіх осіб, які використовуються для забезпечення функціонування вебсайту, зокрема аналітичних інструментів та сервісів.

9.4. Користувач має можливість самостійно налаштувати параметри використання файлів cookie у своєму браузері, зокрема обмежити або повністю заборонити їх використання. При цьому відключення файлів cookie може призвести до некоректної роботи окремих функцій вебсайту. Окремі файли cookie є необхідними для забезпечення функціонування вебсайту та не можуть бути відключені.

9.5. Використання вебсайту Товариства означає, що користувач повідомлений про використання файлів cookie та погоджується з їх застосуванням відповідно до цієї Політики.

9.6. На вебсайті можуть використовуватися сторонні сервіси, які не обмежуються файлами cookie та можуть здійснювати збір інформації про використання вебсайту відповідно до власних політик конфіденційності.

9.7. Товариство може використовувати такі категорії файлів cookie: суворо необхідні файли cookie, які забезпечують належне функціонування вебсайту; аналітичні файли cookie, що використовуються для збору узагальненої інформації про використання вебсайту; функціональні файли cookie, що дозволяють зберігати налаштування користувача; цільові файли cookie, що використовуються для надання користувачу релевантного контенту та оцінки ефективності інформаційних та маркетингових комунікацій.

10. ПРИКІНЦЕВІ ПОЛОЖЕННЯ

10.1. Ця Політика є відкритим і загальнодоступним документом та підлягає розміщенню на вебсайті Товариства.

10.2. Товариство має право вносити зміни до цієї Політики в односторонньому порядку. Оновлена редакція Політики набирає чинності з моменту її оприлюднення на вебсайті Товариства, якщо інше не передбачено такою редакцією.

10.3. Користувачу рекомендується самостійно ознайомлюватися з актуальною редакцією Політики. Продовження використання вебсайту або отримання послуг Товариства після внесення змін до Політики означає прийняття таких змін.

10.4. Усі питання, що не врегульовані цією Політикою, регулюються відповідно до чинного законодавства України.

10.5. З питань реалізації прав суб’єкта персональних даних або отримання додаткової інформації щодо обробки персональних даних користувач може звернутися до Товариства за контактними даними, розміщеними на вебсайті Товариства.