ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕСТЕТИКА ЗОРУ» (код ЄДРПОУ 45881325), сайт: https://estetyka-zoru.com. (В редакції, що набирає чинності з 15 (п’ятнадцятого) квітня 2026 року)
Ця Політика конфіденційності (далі — Політика) визначає порядок обробки персональних даних, що здійснюється Товариством з обмеженою відповідальністю «ЕСТЕТИКА ЗОРУ» (далі — Товариство, Медичний центр), під час надання медичних послуг, а також у процесі використання вебсайту Товариства.
Обробка персональних даних здійснюється відповідно до вимог Закону України «Про захист персональних даних», Основ законодавства України про охорону здоров’я, а також інших нормативно-правових актів у сфері захисту інформації з дотриманням принципів законності, конфіденційності та належного рівня їх захисту.
Політика визначає цілі обробки персональних даних, права суб’єктів персональних даних, а також заходи, що вживаються з метою запобігання несанкціонованому доступу, втраті, знищенню або незаконному поширенню таких даних.Конфіденційність відвідувачів вебсайту є важливою, і Товариство прагне забезпечити належний рівень захисту персональних даних та прозорість їх обробки.
Політика застосовується до інформації, отриманої у процесі здійснення діяльності Товариства та/або під час використання вебсайту.
Товариство не несе відповідальності за політики конфіденційності або зміст вебсайтів третіх осіб, на які можуть міститися посилання.
1. ТЕРМІНИ ТА ВИЗНАЧЕННЯ
1.1. У цій Політиці терміни вживаються у такому значенні:1.1.1. «персональні дані» — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути ідентифікована, у тому числі, але не виключно: прізвище, ім’я, по батькові, дата народження, стать, контактні дані (номер телефону, адреса електронної пошти), місце проживання або перебування, ідентифікаційні дані, а також інша інформація, що надається особою Товариству у зв’язку з отриманням медичних послуг або використанням вебсайту. Перелік персональних даних не є вичерпним та визначається залежно від обсягу і характеру послуг;1.1.2. «суб’єкт персональних даних» — фізична особа, персональні дані якої обробляються Товариством;1.1.3. «пацієнт» — фізична особа, яка звернулася до Медичного центру для отримання медичних послуг та персональні дані якої обробляються Товариством у зв’язку з наданням таких послуг;1.1.4. «користувач» — фізична особа, яка здійснює доступ до вебсайту Товариства та використовує його функціональні можливості;1.1.5. «обробка персональних даних» — будь-яка дія або сукупність дій, що здійснюються щодо персональних даних, у тому числі збирання, реєстрація, накопичення, зберігання, адаптація, зміна, оновлення, використання, поширення (передача, надання доступу), знеособлення, блокування, видалення або знищення, у тому числі з використанням інформаційно-телекомунікаційних систем;1.1.6. «медичні дані» — персональні дані, що стосуються стану здоров’я фізичної особи, включаючи відомості про стан зору, результати діагностичних обстежень, встановлені діагнози, призначене лікування, медичні висновки та іншу інформацію, отриману у процесі надання медичних послуг;1.1.7. «вебсайт» — сукупність даних, електронної інформації та об’єктів, пов’язаних між собою і структурованих у межах адреси в мережі Інтернет, що належать Товариству та доступні за адресою: https://estetyka-zoru.com;1.1.8. «файли cookie (cookies)» — невеликі текстові файли, що зберігаються на пристрої користувача під час використання вебсайту та використовуються для забезпечення його функціонування, збереження налаштувань користувача, збору статистичної інформації та покращення якості сервісу;1.1.9. «IP-адреса» — унікальна числова адреса пристрою користувача в мережі Інтернет, яка використовується для його ідентифікації в межах мережі; 1.1.10. «володілець персональних даних» — Товариство, яке визначає мету обробки персональних даних, встановлює склад таких даних та процедури їх обробки відповідно до законодавства України.
1.2. Товариство є володільцем персональних даних у розумінні Закону України «Про захист персональних даних» та самостійно визначає мету обробки персональних даних, їх склад і процедури обробки, якщо інше не передбачено законодавством України.
1.3. Терміни, що не визначені цією Політикою, застосовуються у значенні, визначеному законодавством України.
3. МЕТА ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
3.1. Обробка персональних даних здійснюється Товариством з метою надання медичних послуг, забезпечення належного рівня медичного обслуговування та ведення медичної документації, ідентифікації пацієнта при зверненні до Товариства, організації запису на прийом, комунікації з пацієнтами та користувачами вебсайту, у тому числі щодо наданих послуг, їх результатів та інших питань, пов’язаних із діяльністю Товариства, а також з метою виконання вимог законодавства України, зокрема у сфері охорони здоров’я, бухгалтерського обліку та оподаткування, забезпечення інформаційної безпеки, запобігання шахрайським діям, контролю та покращення якості надання медичних послуг, здійснення статистичного та аналітичного опрацювання даних за умови їх належного знеособлення.
3.2. Правовими підставами обробки персональних даних є: надання суб’єктом персональних даних згоди на обробку його персональних даних; необхідність виконання Товариством вимог законодавства України; а також інші підстави, передбачені чинним законодавством України.
3.3. Обробка медичних даних здійснюється Товариством виключно у межах, необхідних для надання медичних послуг, встановлення діагнозу, проведення лікування та ведення медичної документації, з дотриманням вимог законодавства щодо лікарської таємниці та захисту персональних даних.
3.4. У разі надання суб’єктом персональних даних окремої згоди Товариство може використовувати контактні дані для інформування про послуги, спеціальні пропозиції або інші заходи, пов’язані з діяльністю Товариства.
3.5. Товариство не здійснює обробку персональних даних для цілей, несумісних із цілями, визначеними цією Політикою.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ ТРЕТІМ ОСОБАМ
4.1. Товариство може передавати персональні дані суб’єкта персональних даних третім особам виключно у випадках та в обсязі, необхідних для досягнення цілей, визначених цією Політикою, відповідно до вимог Закону України «Про захист персональних даних», а також за наявності відповідних правових підстав, зокрема згоди суб’єкта персональних даних або у випадках, передбачених законодавством України.
4.2. Передача персональних даних може здійснюватися працівникам Товариства у межах виконання їхніх посадових обов’язків, контрагентам та підрядникам Товариства, які залучаються до надання медичних послуг або забезпечення діяльності Товариства (у тому числі ІТ-підрядникам, сервісам технічної підтримки, платіжним сервісам), іншим медичним працівникам або закладам охорони здоров’я за наявності відповідної згоди суб’єкта персональних даних або у випадках, передбачених законодавством України, особам, які відповідно до законодавства мають право на отримання інформації про пацієнта (зокрема батькам, опікунам, піклувальникам), а також органам державної влади та органам місцевого самоврядування у випадках та в порядку, передбачених законодавством України.
4.3. У разі передачі персональних даних третім особам Товариство забезпечує дотримання принципів конфіденційності та мінімізації даних, а також вживає необхідних організаційних і технічних заходів для захисту таких даних та, за необхідності, укладає відповідні договори щодо їх обробки та захисту.
6. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
6.1. Товариство вживає належних організаційних і технічних заходів для забезпечення захисту персональних даних від незаконної обробки, втрати, знищення, пошкодження, а також від несанкціонованого доступу, поширення чи інших неправомірних дій.
6.2. Доступ до персональних даних надається лише уповноваженим працівникам Товариства, які зобов’язані дотримуватися вимог щодо конфіденційності та обробляють такі дані виключно в межах виконання своїх посадових обов’язків.
6.3. Товариство забезпечує впровадження та застосування внутрішніх процедур і правил обробки персональних даних, спрямованих на запобігання порушенням законодавства у сфері захисту персональних даних та мінімізацію ризиків несанкціонованого доступу до них.
6.4. У разі залучення третіх осіб до обробки персональних даних Товариство забезпечує укладення з такими особами договорів, які передбачають обов’язок дотримання вимог щодо захисту персональних даних.
6.5. Товариство не несе відповідальності за розголошення персональних даних, якщо таке розголошення сталося внаслідок дій або бездіяльності суб’єкта персональних даних або третіх осіб, за умови, що Товариством було вжито належних заходів для їх захисту відповідно до законодавства України.
7. ПРАВА СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ
7.1. Суб’єкт персональних даних має права, передбачені Законом України «Про захист персональних даних», зокрема:
7.1.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця чи розпорядника персональних даних;
7.1.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
7.1.3. на доступ до своїх персональних даних;
7.1.4. отримувати не пізніше ніж за тридцять календарних днів з дня надходження запиту інформацію про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
7.1.5. пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
7.1.6. пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно або є недостовірними;
7.1.7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням або несвоєчасним їх наданням;
7.1.8. звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
7.1.9. застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних;
7.1.10. вносити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди;
7.1.11. відкликати згоду на обробку персональних даних;
7.1.12. знати механізм автоматичної обробки персональних даних;
9. ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
9.1. Вебсайт Товариства використовує файли cookie та інші подібні технології для забезпечення його належного функціонування, збереження налаштувань користувачів, підвищення зручності користування вебсайтом, а також для отримання узагальненої статистичної інформації щодо його використання. Інформація, що збирається за допомогою файлів cookie, як правило, не дозволяє безпосередньо ідентифікувати користувача, однак може бути пов’язана з пристроєм користувача або його поведінкою на вебсайті.
9.2. Файли cookie можуть використовуватися для розпізнавання користувача під час повторних відвідувань вебсайту, збереження обраних налаштувань, аналізу взаємодії користувача з вебсайтом та покращення якості наданих сервісів.
9.3. Товариство може використовувати як власні файли cookie, так і файли cookie третіх осіб, які використовуються для забезпечення функціонування вебсайту, зокрема аналітичних інструментів та сервісів.
9.4. Користувач має можливість самостійно налаштувати параметри використання файлів cookie у своєму браузері, зокрема обмежити або повністю заборонити їх використання. При цьому відключення файлів cookie може призвести до некоректної роботи окремих функцій вебсайту. Окремі файли cookie є необхідними для забезпечення функціонування вебсайту та не можуть бути відключені.
9.5. Використання вебсайту Товариства означає, що користувач повідомлений про використання файлів cookie та погоджується з їх застосуванням відповідно до цієї Політики.
9.6. На вебсайті можуть використовуватися сторонні сервіси, які не обмежуються файлами cookie та можуть здійснювати збір інформації про використання вебсайту відповідно до власних політик конфіденційності.
9.7. Товариство може використовувати такі категорії файлів cookie: суворо необхідні файли cookie, які забезпечують належне функціонування вебсайту; аналітичні файли cookie, що використовуються для збору узагальненої інформації про використання вебсайту; функціональні файли cookie, що дозволяють зберігати налаштування користувача; цільові файли cookie, що використовуються для надання користувачу релевантного контенту та оцінки ефективності інформаційних та маркетингових комунікацій.
10. ПРИКІНЦЕВІ ПОЛОЖЕННЯ
10.1. Ця Політика є відкритим і загальнодоступним документом та підлягає розміщенню на вебсайті Товариства.
10.2. Товариство має право вносити зміни до цієї Політики в односторонньому порядку. Оновлена редакція Політики набирає чинності з моменту її оприлюднення на вебсайті Товариства, якщо інше не передбачено такою редакцією.
10.3. Користувачу рекомендується самостійно ознайомлюватися з актуальною редакцією Політики. Продовження використання вебсайту або отримання послуг Товариства після внесення змін до Політики означає прийняття таких змін.
10.4. Усі питання, що не врегульовані цією Політикою, регулюються відповідно до чинного законодавства України.
10.5. З питань реалізації прав суб’єкта персональних даних або отримання додаткової інформації щодо обробки персональних даних користувач може звернутися до Товариства за контактними даними, розміщеними на вебсайті Товариства.