Общество с ограниченной ответственностью «АНТЕС МЕД»
УТВЕРЖДАЮИ.О. директора ООО «АНТЕС МЕД»________________ А.М. Жгировская24.02.2026 г.

ООО «АНТЕС МЕД»

ПОЛИТИКА

в отношении обработки персональных данных пациентов, клиентов, потенциальных пациентов, клиентов (в том числе обращающихся через Интернет-ресурсы Организации), законных представителей пациентов, клиентов

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Издание Политики в отношении обработки персональных данных пациентов, клиентов, потенциальных пациентов, клиентов (в том числе обращающихся через Интернет-ресурсы Организации), законных представителей пациентов, клиентов (далее – Политика) является одной из обязательных принимаемых ООО «АНТЕС МЕД» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных). Политика разработана в соответствии с Законом о защите персональных данных и иными актами законодательства Республики Беларусь, а также Уставом ООО «АНТЕС МЕД» в целях обеспечения защиты прав и свобод человека при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

1.2. Политика является локальным правовым актом ООО «АНТЕС МЕД» (далее также – Оператор или Организация), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).

1.3. Организация уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных (далее также – субъект). Обработка персональных данных Организацией как Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой с учетом особенностей обработки персональных данных, входящих в состав охраняемой законом врачебной тайны, осуществляемой в соответствии с законодательством о здравоохранении.

1.4. Действие Политики не распространяется:

на обработку персональных данных работников, соискателей на трудоустройство, обратившихся лиц, подрядчиков, контрагентов, представителей контрагентов, иных юридических лиц;

на обработку персональных данных при видеонаблюдении, в том числе с аудиозаписью;

на обработку файлов куки;

на обработку персональных данных Организацией как уполномоченным лицом при оказании медицинских услуг по договору добровольного страхования медицинских расходов;

на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью.

1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.

1.6. В Политике также используются следующие понятия в значении:

Интернет-ресурсы Организации – сайт и аккаунты в социальных сетях и мессенджерах;

сайт Организации – интернет-сайты ООО «АНТЕС МЕД» по адресам: https://antes.by/; http://faceplastic.by/; http://plastika.by/; http://plastika.by/mammoplastika2/; http://plastika.by/mammoplastika/; http://breast.by/

аккаунты Организации в социальных сетях и мессенджерах:

Инстаграм: https://www.instagram.com/antesmed/

Инстаграм: https://www.instagram.com/dr.batiukov/

Инстаграм: https://www.instagram.com/dr.batiukov_breast

Инстаграм: https://www.instagram.com/dr.ladutko/

Инстаграм: https://www.instagram.com/dr.ladutko.rec/

Инстаграм: https://www.instagram.com/dr.andreipekar/

Инстаграм: https://www.instagram.com/dr.gubicheva/

Инстаграм: https://www.instagram.com/birukova.med/

Вконтакте: https://vk.com/antesmedminsk

Вконтакте: https://vk.com/dmitrybatiukov

Вконтакте: https://vk.com/id10615973

ТикТок: https://www.tiktok.com/@dr.batiukov

ТикТок: https://www.tiktok.com/@dr.ladutko

ТикТок: https://www.tiktok.com/@dr.gubicheva

Фейсбук: https://www.facebook.com/Antesmedminsk

Фейсбук: https://www.facebook.com/dmitry.batiukov

Фейсбук: https://www.facebook.com/dmitry.ladutko

Фейсбук: https://www.facebook.com/dr.gubicheva/

Ютуб: https://www.youtube.com/user/antesmed

Одноклассники: https://ok.ru/group/54663315521540

Одноклассники: https://ok.ru/dmitrybatyukov

Телеграм: https://t.me/dr_batiukov

Телеграм: https://t.me/dr_pekar

Телеграм: https://t.me/dr_gubicheva

Threads: https://www.threads.com/@dr.batiukov

Threads: https://www.threads.com/@dr.ladutko

Threads: https://www.threads.com/@dr.andreipekar

Threads: https://www.threads.com/@dr.gubicheva

Threads: https://www.threads.com/@birukova.med

Threads: https://www.threads.com/@darya_antesmed

услуги – оказываемые Организацией платные медицинские услуги, а также иные услуги, не являющиеся медицинскими – платные косметические услуги и услуги психолога (включая консультации);

пациент – физическое лицо, имеющее намерение заказать (приобрести) и получить медицинские услуги Организации, либо заказывающее (приобретающее) медицинские услуги, либо получающее такие услуги, либо получившее их ранее, заключающее (заключившее) договор возмездного оказания услуг с Организацией; под пациентом исключительно для целей настоящей Политики понимается также несовершеннолетний пациент, достигший возраста шестнадцати лет, в интересах которого законный представитель заключает (заключил) договор возмездного оказания услуг с Организацией (пациент в возрасте старше шестнадцати лет дает согласие на обработку персональных данных самостоятельно);

клиент – физическое лицо, имеющее намерение заказать (приобрести) и получить иные услуги Организации, не являющиеся медицинскими (платные косметические услуги, услуги психолога), либо заказывающее (приобретающее) такие услуги, либо получающее эти услуги, либо получившее их ранее, заключающее (заключившее) договор возмездного оказания услуг с Организацией; под клиентом исключительно для целей настоящей Политики понимается также несовершеннолетний клиент, достигший возраста шестнадцати лет, в интересах которого законный представитель заключает (заключил) договор возмездного оказания услуг с Организацией (клиент в возрасте старше шестнадцати лет дает согласие на обработку персональных данных самостоятельно);

несовершеннолетний пациент, клиент – лицо в возрасте до шестнадцати лет, являющееся потребителем услуг Организации, в интересах которого заказчик (родитель, его иной законный представитель) имеет намерение заказать или заказывает для него услугу, а равно такой несовершеннолетний, который получает или ранее получил услугу; согласие на обработку персональных данных несовершеннолетних пациента, клиента в возрасте до шестнадцати лет дает один из его законных представителей;

законный представитель – родитель, усыновитель (удочеритель), опекун, попечитель несовершеннолетнего пациента, клиента в возрасте до шестнадцати лет, имеющий намерение заказать, или заказывающий, или получающий, или получивший для несовершеннолетнего пациента, клиента услугу в Организации, заключающий (заключивший) договор возмездного оказания услуг с Организацией;

потенциальный пациент, клиент – физическое лицо, предоставляющее Организации, в том числе в ее Интернет-ресурсах, свои персональные данные для целей получения услуг Организации, в том числе для записи на прием, консультации, получения обратной связи от Организации, предоставления Организации обратной связи.

1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является ООО «АНТЕС МЕД», юридический и почтовый адрес: 220037 г. Минск, пер. Козлова, 25-6; общий адрес электронной почты: antesmed2@gmail.com; тел.: +375296060303.

1.8. Политика вступает в силу с момента утверждения. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, размещается для свободного доступа в Организации, а также в сети Интернет на сайте Организации и предусматривает возможность ознакомления с ней соответствующих субъектов.

1.9. Организация как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте в Организации и на сайте Организации. Субъекты самостоятельно получают информацию об изменениях Политики.

1.10. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и иными лицами, непосредственно осуществляющими обработку персональных данных.

2. ЦЕЛИ, ОБЪЕМ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Цели обработки персональных данных в Организации основываются на требованиях законодательства, осуществляемой Организацией деятельности, реализуемых бизнес- и иных процессах, положениях договоров.

2.2. Организация осуществляет обработку персональных данных субъектов персональных данных в целях, объеме (перечне), на правовых основаниях и в сроки, определенные в Реестрах обработки персональных данных, являющихся неотъемлемой частью Политики (приложения 1, 2).

3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

3.1. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных статьями 6 и 8 Закона о защите персональных данных и иными законодательными актами (то есть при наличии иных правовых оснований обработки).

3.2. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает Организации обработку своих персональных данных. Форма и содержание согласия на обработку персональных данных разрабатываются Организацией с учетом конкретных целей обработки персональных данных (при отсутствии иных правовых оснований обработки персональных данных). До получения согласия Организация предоставляет субъекту персональных данных информацию, предусмотренную пунктом 5 статьи 5 Закона о защите персональных данных, отдельно от иной предоставляемой ему информации.

3.3. Согласие на обработку персональных данных:

3.3.1. предоставляется субъектом Организации в письменной форме путем собственноручного подписания согласия раздельно на несвязанные между собой цели обработки персональных данных. Согласие может быть отозвано в письменной форме путем подачи в Организацию соответствующего заявления;

3.3.2. может предоставляться субъектом Организации в электронной форме на сайте Организации посредством проставления соответствующей отметки («галочки»), подтверждающей согласие. Там же на сайте согласие может быть отозвано субъектом в электронной форме.

3.4. Субъект при даче своего согласия Оператору:

в письменном виде – указывает свои фамилию, имя, отчество, дату согласия и ставит подпись;

в электронном виде – указывает сведения в объеме, предусмотренном регистрационной формой на сайте Организации.

3.5. Обработка персональных данных в Организации осуществляется только работниками, которые в соответствии со своей трудовой функцией непосредственно осуществляют обработку персональных данных в Организации, и иными лицами, допущенными к обработке персональных данных в установленном порядке.

3.6. Работники Организации и иные лица, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым Организацией, обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов Организации в сфере обеспечения защиты персональных данных.

3.7. Организация как Оператор поручает обработку персональных данных уполномоченным лицам на основании договора, о чем заключает соглашения с уполномоченными лицами об обработке персональных данных в соответствии с требованиями статьи 7 Закона о защите персональных данных. При этом:

уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства;

в целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Оператора, периодически осуществляется контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению Оператора; допускается привлечение уполномоченными лицами субуполномоченных лиц только при условии получения предварительного письменного разрешения (письменного уведомления) Оператора;

ответственность перед субъектом персональных данных за действия уполномоченного лица несет Организация как Оператор; уполномоченное лицо несет ответственность перед Организацией как Оператором.

3.8. Уполномоченными лицами, осуществляющими обработку персональных данных по поручению Организации как Оператора на основании договоров, являются субъекты хозяйствования, оказывающие услуги Организации:

по предоставлению и обслуживанию программного обеспечения автоматизации бухгалтерского учета – 1С Бухгалтерия (ОДО «ЮКОЛА-ИНФО», 220030, г. Минск, ул. Комсомольская, 12А, пом.3, каб. 5);

облачной инфраструктуры (виртуальный защищенный хостинг сайта) (hoster.by – ООО «Надежные программы», 220006, г. Минск, ул. Аранская, 8, блок 1, 4 этаж);

по хранению информации в электронном виде на сервере А1 (ООО «А1 цифровые сервисы», 220031 г. Минск, ул. Танковая, 11, каб. 209а);

по автоматизации оказания медицинских услуг – Интернет-ресурс «Айболит» («Мобильное приложение Aibolit», «Автономная медицинская информационная система Aibolit-Клиника» – ИООО «ЭПАМ Системз», адрес: 220141 г. Минск, ул. Академика Купревича, 1/1, к. 110);

электронного документооборота podpis.by информационно-правовой системы ILEX (ООО «ЮрСпектр», 220141, г. Минск, ул. Ф. Скорины, 40, комн. 328 /адм. корп./);

маркетинговые по размещению информации в Интернет-ресурсе Отзывы.Бай (Otzyvy.by) (Индивидуальный предприниматель Коротько Виталий Викторович, 220030, г. Минск, пл. Свободы, 4);

смс-рассылки (ООО «СМС‑ассистент», адрес: 220007, г. Минск, ул. Аэродромная, д. 119, пом. 4);

по созданию, адаптации и монтажу видео- и фотоконтента для публикации в социальных сетях (в том числе в Интернет-ресурсах Организации) информационных, новостных и рекламных материалов Организации (Индивидуальный предприниматель Колядич Артём Игоревич, 220037, г. Минск, 2-пер. Багратиона, д. 17, кв. 152).

3.9. Обработка персональных данных Организацией осуществляется путем:

получения персональных данных в устной или письменной форме непосредственно от субъектов персональных данных;

получения персональных данных от третьих лиц в порядке, установленном законодательством, а также в соответствии с договорами;

получения персональных данных из общедоступных источников;

обработки персональных данных в информационных ресурсах (системах), базах данных, реестрах, журналах и других документах Организации;

использования иных предусмотренных законодательством способов обработки персональных данных.

3.10. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

3.11. Передача персональных данных государственным органам и организациям, в том числе правоохранительным органам и судам, а также иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь (с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами (при наличии иных правовых оснований обработки)).

3.12. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Организацией:

3.12.1. если на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных (государства-члены ЕАЭС – Российская Федерация и др.; государства, являющиеся сторонами Конвенции Совета Европы от 28 января 1981 г. о защите физических лиц при автоматизированной обработке персональных данных) – без ограничений при наличии правовых оснований, предусмотренных Законом о защите персональных данных;

3.12.2. если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, в том числе в социальных сетях, при коммуникации путем направления сообщений на электронную почту, в мессенджерах Телеграм, Вайбер, Ватсапп, Инстаграм Директ, Фейсбук (места расположения соответствующих серверов) – в случаях, предусмотренных статьей 9 Закона о защите персональных данных, в том числе когда:

дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты, либо

персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором, либо

персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством, либо

получено соответствующее разрешение Национального центра защиты персональных данных (далее – НЦЗПД).

3.13. При трансграничной передаче персональных данных на территорию иностранного государства, где не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, существуют риски:

отсутствие законодательного регулирования защиты прав субъектов персональных данных, неисполнимость решений компетентных органов;

отсутствие независимого уполномоченного контролирующего органа по защите прав субъектов персональных данных;

отнесение к персональным данным ограниченного перечня сведений о субъекте;

ограниченный перечень либо отсутствие прав субъектов персональных данных;

широкий доступ к персональным данным у органов государственной власти.

3.14. Оператор осуществляет обработку, в том числе хранение персональных данных, не дольше, чем этого требуют цели обработки персональных данных, в сроки, установленные в Реестрах обработки персональных данных. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.

3.15. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствуют иные правовые основания для обработки, предусмотренные Законом о защите персональных данных и иными законодательными актами):

поступление от субъекта персональных данных в установленном порядке отзыва согласия на обработку его персональных данных;

поступление от субъекта персональных данных в установленном порядке требования о прекращении обработки его персональных данных и (или) их удалении;

достижение целей обработки персональных данных;

истечение срока действия согласия субъекта персональных данных;

истечение срока хранения персональных данных;

обнаружение неправомерной обработки персональных данных;

по требованию Национального центра защиты персональных данных (НЦЗПД);

ликвидация Организации.

3.16. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных до достижения целей обработки персональных данных в сроки, установленные в Реестрах обработки персональных данных, а при даче субъектом согласия на обработку персональных данных – в сроки, указанные в данном согласии. При этом:

документы на бумажных и иных материальных носителях, содержащие персональные данные, хранятся в помещениях и местах, позволяющих исключить к ним доступ посторонних лиц, с ограничением и разграничением доступа;

документы в электронной форме, содержащие персональные данные, хранятся в информационных системах (ресурсах) Организации с обязательным использованием паролей доступа, ограничением и разграничением доступа;

документы в электронном виде, содержащие персональные данные, также могут храниться в облачном хранилище, защита которого обеспечивается собственником (владельцем, управляющим) данного Интернет-ресурса, с использованием паролей доступа.

3.17. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются, удаляются либо блокируются в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства и локальными правовыми актами Организации.

4. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЯЗАННОСТИ ОПЕРАТОРА ПО ИХ РЕАЛИЗАЦИИ

4.1. Субъект персональных данных имеет право:

4.1.1. в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

4.1.2. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;

4.1.3. получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую:

наименование и место нахождения Организации;

подтверждение факта обработки персональных данных Организацией (уполномоченным им лицом);

его персональные данные и источник их получения;

правовые основания и цели обработки персональных данных;

срок, на который дано его согласие;

наименование и место нахождения уполномоченного лица, которое является государственным органом, иной организацией, если обработка персональных данных поручена такому лицу;

иную информацию, предусмотренную законодательством;

4.1.4. требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными (с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные);

4.1.5. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом о защите персональных данных и иными законодательными актами.

4.2. Субъект персональных данных также имеет право обжаловать действия (бездействие) и принятые Организацией решения, нарушающие его права при обработке персональных данных, непосредственно в Организацию для принятия мер по восстановлению его нарушенных прав на почтовый адрес или адрес электронной почты, указанные в пункте 4.3. Политики, либо в Национальный центр защиты персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.

4.3. Субъект персональных данных для реализации прав, предусмотренных статьями 10–13 Закона о защите персональных данных и пунктом 4.1. Политики, подает в Организацию заявление в письменной форме либо в виде электронного документа (подписанного личной электронной цифровой подписью заявителя), а в случае реализации права на отзыв согласия – в форме, в которой согласие было получено, оформленное в соответствии со статьей 14 Закона о защите персональных данных, на почтовый адрес: 220037 г. Минск, пер. Козлова, 25-6, ООО «АНТЕС МЕД», либо на адрес электронной почты: antesmed1@gmail.com.

4.4. Заявление субъекта персональных данных о реализации его прав должно содержать: его персональные данные – фамилию, собственное имя, отчество (если таковое имеется), адрес его места жительства (места пребывания), дату рождения, идентификационный номер (при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных); изложение сути его требований; личную подпись либо электронную цифровую подпись субъекта.

4.5. За содействием в реализации своих прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Организации, в том числе направив сообщение на адрес электронной почты: antesmed1@gmail.com или обратившись по телефону: +375296871587.

4.6. Ответ на заявление субъекта персональных данных о реализации его прав, предусмотренных пунктом 4.1. Политики, направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

4.7. Работники Организации, непосредственно осуществляющие обработку персональных данных, обязаны на основании поданного субъектом персональных данных:

4.7.1. заявления об отзыве своего согласия на обработку персональных данных в пятнадцатидневный срок после получения заявления:

в соответствии с содержанием заявления прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом о защите персональных данных и иными законодательными актами;

при отсутствии технической возможности удаления персональных данных принять меры по недопущению их дальнейшей обработки, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

4.7.2. заявления, содержащего требования о бесплатном прекращении обработки своих персональных данных, включая их удаление, в пятнадцатидневный срок после получения заявления:

прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных;

при отсутствии технической возможности удаления персональных данных принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

Оператор вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;

4.7.3. заявления о получении информации, касающейся обработки персональных данных, в течение пяти рабочих дней после его получения, если иной срок не установлен законодательными актами, предоставить субъекту персональных данных в доступной форме эту информацию, либо уведомить его о причинах отказа в ее предоставлении. Информация, указанная в подпункте 4.1.3. Политики, не предоставляется субъекту персональных данных в случаях, предусмотренных частью 3 статьи 11 Закона о защите персональных данных;

4.7.4. заявления, содержащего требования о внесении изменений в свои персональные данные, в пятнадцатидневный срок после его получения внести соответствующие изменения в персональные данные и уведомить об этом субъекта персональных данных либо уведомить его о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами;

4.7.5. заявления о получении информации о предоставлении своих персональных данных третьим лицам в пятнадцатидневный срок после его получения предоставить субъекту персональных данных информацию о том, какие его персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении. Указанная информация может не предоставляться в случаях, предусмотренных пунктом 3 статьи 11 Закона о защите персональных данных, а также если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.

Приложение 1 – Реестр обработки персональных данных (субъект персональных данных – пациенты, потенциальные пациенты /в том числе обращающиеся через Интернет-ресурсы Организации/, законные представители несовершеннолетних пациентов)

Приложение 2 – Реестр обработки персональных данных (субъект персональных данных – клиенты, потенциальные клиенты /в том числе обращающиеся через Интернет-ресурсы Организации/, законные представители несовершеннолетних клиентов)

Приложение 1

к Политике в отношении обработки персональных данных

Реестр обработки персональных данных

(субъект персональных данных – пациенты, потенциальные пациенты (в том числе обращающиеся в Интернет-ресурсах Организации), законные представители несовершеннолетних пациентов)

Лица, ответственные за обработку: руководство Организации, медицинские работники и другие работники Организации, непосредственно участвующие в организации и оказании медицинских услуг

Цели обработки персональных данных Перечень обрабатываемых персональных данных

Перечень действий с персональными данными

(и категории получателей в случае предоставления)

Правовые основания обработки персональных данных Срок хранения персональных данных
Подготовка, заключение, исполнение и расторжение договора оказания медицинских услуг (далее – договор, услуги) с Организацией, оказание услуг

Фамилия, имя, отчество, адрес регистрации, адрес проживания, паспортные данные (данные иного документа, удостоверяющего личность), идентификационный номер, возраст (дата рождения), номер телефона, место работы (учебы), банковские реквизиты (при оплате в безналичной форме), сведения о состоянии здоровья, назначенном лечении,

для несовершеннолетних пациентов также – сведения о родителях (иных законных представителях),

другая информация, предусмотренная законодательством о здравоохранении для заполнения и ведения медицинской документации (медицинская карта пациента для амбулаторно-поликлинических организаций – форма № 025/у-23, утв. пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188, медицинская карта стационарного больного – форма № 003/у-07, утв. приказом Министерства здравоохранения Респ. Беларусь от 01.10.2007 № 792), иная информация, сообщенная субъектом для этой цели

сбор, систематизация, хранение, использование,

удаление

без согласия субъекта при заключении, исполнении договора:

- обработка персональных данных, не являющихся специальными – в соответствии с абз. 15 ст. 6 Закона «О защите персональных данных» (далее – Закон): «при получении перс. данных оператором на основании договора, заключенного (заключаемого) с субъектом перс. данных, в целях совершения действий, установленных этим договором»;

- договор возмездного оказания медицинских услуг (далее – договор).

Без согласия субъекта:

- обработка специальных персональных данных о здоровье субъекта – в соответствии с абз. 6 п. 2 ст. 8 Закона: «в целях организации оказания мед. помощи при условии, что такие перс. данные обрабатываются медицинским, фармацевтическим или иным работником здравоохранения, на которого возложены обязанности по обеспечению защиты перс. данных и в соответствии с законодательством распространяется обязанность сохранять врачебную тайну»

- Договоры об оказании платных медицинских услуг и документы к ним – 5 лет (после окончания срока действия договора, выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если такая проверка не проводилась – 10 лет после окончания срока действия договора)

(п. 94 Перечня документов Нац. архивного фонда Респ. Беларусь, образующихся в процессе деятельности гос. органов, иных организаций и инд. предпринимателей по здравоохранению, физ. культуре и спорту, туризму, с указанием сроков хранения, утв. приказом Департамента по архивам и делопроизводству Мин. юстиции Респ. Беларусь от 01.04.2019 № 11

(далее – Перечень в здравоохранении));

- Книга регистрации договоров об оказании платных медицинских услуг – 5 лет

(п. 95 Перечня в здравоохранении);

- Документы об оказании платных медицинских услуг населению (справки, информации, переписка и др.) – 3 года

(п. 93 Перечня в здравоохранении)

Оплата наличными денежными средствами, перечисление безналичных денежных средств Организации в качестве оплаты за услуги, представление субъектом подтверждающего чека об оплате в объеме данных, предусмотренном формой чека, платежного поручения, иного документа, формируемого банком или системой платежей

сбор, систематизация, хранение, использование, поручение уполномоченному лицу (1С Бухгалтерия),

удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

10 лет (выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если такая проверка не проводилась – 10 лет)

(далее – 3 года / 10 лет)

(п. 334 Перечня типовых документов …, утв. пост. Мин. юстиции Респ. Беларусь от 24.05.2012 № 140

(далее – Перечень № 140))

Возврат субъекту денежных средств за неполученные услуги, уведомление об этом Фамилия, имя, отчество, банковские реквизиты, подпись

сбор, систематизация, хранение, использование, поручение уполн. лицу (1С Бухгалтерия),

удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

3 года / 10 лет

(п. 334 Перечня № 140)

Оказание медицинских услуг, ведение медицинской документации в письменном виде

Фамилия, имя, отчество, адрес регистрации, адрес проживания, паспортные данные (данные иного документа, удостоверяющего личность), идентификационный номер, номер телефона, место работы (учебы), подпись, пол, сведения о состоянии здоровья, назначенном лечении,

для несовершеннолетних пациентов также – сведения о родителях (иных законных представителях),

другая информация, предусмотренная законодательством о здравоохранении для заполнения и ведения медицинской документации

(медицинская карта пациента для амбулаторно-поликлинических организаций – форма № 025/у-23, утв. пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188, медицинская карта стационарного больного – форма № 003/у-07, утв. приказом Мин. здравоохранения Респ. Беларусь от 01.10.2007 № 792), иная информация, сообщенная субъектом для этой цели

сбор, систематизация, хранение, использование,

удаление

без согласия субъекта:

- абз. 6, 17 п. 2 ст. 8 Закона;

- ст. 8 Закона о здравоохранении;

- пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188 «Об установлении формы медицинского документа»;

- приказ Мин. здравоохранения Респ. Беларусь от 01.10.2007 № 792 «Об утверждении форм первичной медицинской документации в организациях здравоохранения, оказывающих стационарную помощь»

- Медицинские карты амбулаторных больных – 10 лет после выбытия

(п. 32 Перечня в здравоохранении);

- Медицинские карты стационарных пациентов – 25 лет

(п. 153 Перечня в здравоохранении);

- Журналы регистрации амбулаторных пациентов – 5 лет

(п. 53 Перечня в здравоохранении);

- Журналы записи амбулаторных операций – 5 лет

(п. 56 Перечня в здравоохранении)

Ведение медицинской документации в электронном виде (обработка в программном обеспечении «Айболит»)

Фамилия, имя, отчество, адрес регистрации, адрес проживания, паспортные данные (данные иного документа, удостоверяющего личность), идентификационный номер, номер телефона, место работы (учебы), подпись, пол, сведения о состоянии здоровья, назначенном лечении,

для несовершеннолетних пациентов также – сведения о родителях (иных законных представителях),

другая информация, предусмотренная законодательством о здравоохранении для заполнения и ведения медицинской документации (медицинская карта пациента для амбулаторно-поликлинических организаций – форма № 025/у-23, утв. пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188, медицинская карта стационарного больного – форма № 003/у-07, утв. приказом Мин. здравоохранения Респ. Беларусь от 01.10.2007 № 792), иная информация, сообщенная субъектом для этой цели

сбор, систематизация, хранение, использование, поручение уполн. лицу («Айболит»),

удаление

Согласие субъекта на период услуг (договорных отношений) (далее – услуги) и в течение 3 лет после их прекращения
Составление и выдача пациенту справок, выписок из медицинских документов по его просьбе, заявлению Фамилия, имя, отчество, сведения о состоянии здоровья, другая информация, предусмотренная законодательством о здравоохранении и соответствующей административной процедурой для заполнения и выдачи справок, выписок

сбор, систематизация, хранение, использование, предоставление пациенту справок, выписок из медицинских документов по его просьбе, заявлению,

удаление

без согласия субъекта:

- абз. 6, 17 п. 2 ст. 8 Закона

«в случаях, когда обработка перс. данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законод. актами»;

- ст. 46 Закона о здравоохранении;

- ст. 14, 15 Закона «Об основах адм. процедур»

- Указ Президента Респ. Беларусь от 26.04.2010 № 200 «Об адм. процедурах …»

3 года

(п. 23 Перечня в здравоохранении)

Экспертиза и оценка качества медицинской помощи Фамилия, имя, отчество, другая информация, предусмотренная законодательством о здравоохранении для заполнения и ведения медицинской документации (медицинская карта пациента для амбулаторно-поликлинических организаций – форма № 025/у-23, утв. пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188, медицинская карта стационарного больного – форма № 003/у-07, утв. приказом Министерства здравоохранения Республики Беларусь от 01.10.2007 № 792) и для проведения экспертизы (пост. Мин. здравоохранения Респ. Беларусь от 21.05.2021 № 55 «Об оценке качества мед. помощи и мед. экспертиз, экспертизе качества мед. помощи») сбор, систематизация, хранение (в т.ч. в программном обеспечении Организации), предоставление организации (специалисту), проводящему экспертизу, удаление

без согласия субъекта:

- абз. 20 ст. 6, абз. 17 п. 2 ст. 8 Закона;

- ст. 17, 32, 37-2 Закона о здравоохранении;

- пост. Мин. здравоохранения Респ. Беларусь от 21.05.2021 № 55 «Об оценке качества мед. помощи и мед. экспертиз, экспертизе качества мед. помощи»

- Документы об организации и проведении независимой мед. экспертизы (отчеты, информации, сведения и др.) – 10 лет

(п. 395 Перечня в здравоохранении);

- Переписка об организации и проведении независимой мед. экспертизы – 5 лет

(п. 396 Перечня в здравоохранении)

Направление биологического (биопсийного) материала пациента для проведения гистологического исследования в иное учреждение здравоохранения (включая забор материала, получение результатов исследования) Фамилия, имя, отчество, возраст, диагноз (предварительный, клинический)

сбор, систематизация, хранение, использование, предоставление в иное учреждение здравоохранения,

удаление

без согласия субъекта:

- абз. 6 п. 2 ст. 8 Закона;

- ст. 8 Закона о здравоохранении;

- пост. Мин. здравоохранения Респ. Беларусь от 05.12.2023 № 188 «Об установлении формы мед. документа»;

- приказ Мин. здравоохранения Респ. Беларусь от 01.10.2007 № 792 «Об утверждении форм первичной мед. документации в орг-циях здравоохранения, оказывающих стационарную помощь»

- Мед. карты амбул. больных – 10 лет после выбытия

(п. 32 Перечня в здравоохранении);

- Мед. карты стац. пациентов – 25 лет

(п. 153 Перечня в здравоохранении)

Проведение диагностики в оборудовании Организации Фамилия, имя, отчество, иные данные, предусмотренные программным обеспечением оборудования

сбор, систематизация, хранение, использование, предоставление пациенту,

удаление

Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Направление пациенту, его законному представителю по его просьбе на его электронную почту результатов исследований, заключений и рекомендаций врачей Фамилия, имя, отчество, адрес электронной почты

сбор, систематизация, хранение, использование, предоставление пациенту,

удаление

Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Направление пациенту, его законному представителю по его просьбе в мессенджерах Вайбер, Телеграм, Ватсапп, Мах результатов исследований, заключений и рекомендаций врачей Фамилия, имя, отчество, номер телефона

сбор, систематизация, хранение, использование, предоставление пациенту,

удаление

Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Направление по просьбе пациента, его законного представителя результатов диагностики в иное учреждение здравоохранения Фамилия, имя, отчество, сведения о результатах диагностики

сбор, систематизация, хранение, использование, предоставление иному учреждению здравоохранения,

удаление

Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Аудиозапись телефонного разговора с субъектом с целью контроля качества и удовлетворенности услугами, улучшения работы Организации в собственном программном обеспечении Организации голос человека, сообщенные субъектом сведения сбор, систематизация, хранение, использование, удаление Согласие субъекта

на период услуг и в течение 3 лет после их прекращения,

потенциальные пациенты – 3 года с момента последнего обращения в Организацию

Заказ услуг, консультации (запись на прием), обратной связи при обращении в Организацию лично,

по телефону,

по электронной почте,

в мессенджерах Вайбер, Телеграм, Ватсапп, Мах, Инстаграм Директ, Фейсбук, в социальных сетях Тредс, ТикТок

Фамилия, имя, дата рождения, номер телефона, адрес электронной почты, ник в соцсети, мессенджере, иная информация, сообщенная субъектом по своей инициативе для этой цели

сбор, систематизация, хранение, использование (в т.ч. для обратной связи с субъектом), поручение уполн. лицу («Айболит»),

удаление

без согласия субъекта:

- абз. 15 ст. 6, абз. 6 п. 2 ст. 8 Закона;

- договор

3 года с момента последнего обращения в Организацию
Онлайн-заказ услуг, консультации (запись на прием), обратной связи на сайте Организации с использованием программного обеспечения «Айболит» имя, номер телефона, адрес электронной почты

сбор, систематизация, хранение, использование, (в т.ч. для обратной связи с субъектом), поручение уполн. лицу («Айболит»),

удаление

без согласия субъекта:

- абз. 15 ст. 6, абз. 6 п. 2 ст. 8 Закона;

- договор

3 года с момента последнего обращения в Организацию
Сбор информации, предоставляемой пациентом перед операцией самостоятельно на электронную почту Организации перед заключением договора для его заключения и исполнения (качественного оказания услуг) Фамилия, имя, отчество, дата рождения, сведения о состоянии здоровья, иная информация, сообщенная субъектом в соответствии с содержанием направляемой им для этой цели анкеты, фотоизображения, представляемые пациентом по своей инициативе сбор, систематизация, хранение в мед. карте стационарного пациента, использование, удаление

без согласия субъекта:

- абз. 15 ст. 6, абз. 6 п. 2 ст. 8 Закона;

- договор

25 лет (срок хранения мед. карт стационарных пациентов)

(п. 153 Перечня в здравоохранении)

Дистанционная консультация по переданным пациентом, его законным представителем медицинским документам, фотографиям Фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения в медицинских документах, на фото сбор, систематизация, хранение в программном обеспечении Организации, использование, удаление Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Ведение при оказании услуг фотопротокола с изображением пациента, видеопротокола с изображением пациента и аудиозаписью, позволяющими его идентифицировать, с целью контроля хода лечения и оценки его качества Фамилия, имя, отчество, фото-, видеоизображение, сведения о состоянии здоровья сбор, систематизация, хранение в программном обеспечении Организации, использование, удаление

Согласие субъекта

за исключением ведения фотопротокола, видеопротокола с изображениями, не позволяющими идентифицировать пациента, что не подпадает под действие Закона о защите персональных данных и согласия не требует

на период услуг и в течение 3 лет после их прекращения
Обратная связь Организации с пациентом, его законным представителем после записи на прием (напоминание о приеме и необходимости его подтверждения) по телефону (в том числе путем направления СМС-сообщений), в мессенджерах Вайбер, Телеграм, Ватсапп, Мах Фамилия, имя, отчество, номер телефона сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

на период услуг
Создание и ведение базы потенциальных пациентов, обратившихся в Организацию (в программном обеспечении «Айболит) в объеме, собранном при обращении субъекта за услугой, консультацией, заказе обратной связи

сбор, систематизация, хранение, использование, поручение уполн. лицу («Айболит»),

удаление

Согласие субъекта 3 года с момента последнего обращения
Предоставление субъектом отзыва о качестве услуг Организации путем направления СМС-сообщения, сообщения на электронную почту, в Интернет-ресурсы Организации Фамилия, имя, отчество, номер телефона, адрес электронной почты, изображение, иная информация, сообщенная самим субъектом в отзыве сбор, систематизация, хранение, использование, удаление Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Изготовление с участием субъекта (в том числе с его изображением, голосом, сведениями о состоянии здоровья, иными сообщенными субъектом данными) фото-, видео-, аудиоматериалов – информационных, новостных, рекламных материалов, отзывов субъекта, а также в отношении перечисленных материалов – их использование (демонстрация), предоставление, распространение (в том числе размещение в сети Интернет на сайтах Организации, в аккаунтах Организации в социальных сетях, в используемых Организацией мессенджерах) Фамилия, имя, отчество, изображение (фото-, видео-), голос, сведения о состоянии здоровья, иные сведения, сообщенные субъектом сбор, систематизация, хранение, использование, предоставление, распространение, удаление

Согласие субъекта

(если субъект является основным объектом съемки)

Примечание: изготовление и распространение изображений, не позволяющих идентифицировать пациента, не подпадает под действие Закона о защите персональных данных и согласия не требует

на период услуг и в течение 3 лет после их прекращения
Изготовление с участием субъекта (в том числе с его изображением, сведениями о состоянии здоровья) фото-, видеоматериалов для обмена информацией в рамках профессиональной врачебной деятельности, а также их использование (демонстрация), предоставление, распространение (размещение в сети Интернет) в используемых Организацией мессенджерах Фамилия, имя, отчество, изображение (фото-, видео-), сведения о состоянии здоровья, иные сведения, сообщенные субъектом сбор, систематизация, хранение, использование, предоставление, распространение, удаление

Согласие субъекта

Примечание: изготовление, предоставление, распространение изображений, не позволяющих идентифицировать пациента, не подпадает под действие Закона о защите персональных данных и согласия не требует

на период услуг и в течение 3 лет после их прекращения
Репост распространенных ранее субъектами постов в социальных сетях и иных Интернет-ресурсах Организации В объеме распространенных ранее персональных данных сбор, систематизация, хранение, использование, предоставление, распространение в сети Интернет, удаление без согласия субъекта: абз. 19 ст. 6 Закона: без согласия субъекта «в отношении распространенных ранее персональных данных» до момента заявления субъектом требований о прекращении обработки распространенных перс. данных, а также об их удалении при отсутствии иных оснований для обработки перс. данных
Обеспечение ведения бухгалтерского и налогового учета, составление первичных учетных документов в объеме, предусмотренном законодательством о бухгалтерском учете, необходимом для достижения цели

сбор, систематизация, хранение, использование,

поручение уполн. лицу (1С Бухгалтерия),

удаление / блокирование

без согласия субъекта:

- абз. 20 ст. 6 Закона;

- ст. 10 Закона «О бухгалтерском учете и отчетности»

3 года / 10 лет

(п. 70, 197 Перечня № 140, п. 94 Перечня в здравоохранении)

Оформление согласия на обработку персональных данных и учет согласий Фамилия, имя, отчество, дата рождения, подпись сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

- п. 3 ст. 4, абз. 20 ст. 6 Закона

на период действия согласия и 1 год после окончания срока, на который дается согласие

(п. 33-1 Перечня № 140)

Осуществление внутреннего контроля за соблюдением законодательства о защите персональных данных Фамилия, имя, отчество сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

абз. 20 ст. 6, ст. 17 Закона

5 лет

(в течение срока давности привлечения к уголовной ответственности по ст. 203-1 УК)

Направление в Национальный центр защиты персональных данных (НЦЗПД) уведомлений, информации, связанных с обработкой персональных данных Организацией как Оператором

в соответствии с формой уведомления, утв. приказом директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных»,

содержанием запроса НЦЗПД

сбор, систематизация, хранение, использование, предоставление НЦЗПД,

удаление

без согласия субъекта:

абз. 20 ст. 6, ст. 16, 18 Закона

- п. 8, 26 Положения о НЦЗПД (утв. Указом Президента Респ. Беларусь от 28.10.2021 № 422)

- приказ директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты перс. данных»

3 года
Предоставление информации в соответствии с требованиями законодательства по запросам, требованиям органов управления здравоохранением и организаций здравоохранения в соответствии с требованиями законодательства или содержанием запроса

сбор, систематизация, хранение, использование,

предоставление запрашивающему органу,

удаление

без согласия субъекта: - абз. 20 ст. 6, абз. 17 п. 2 ст. 8 Закона;

- ст. 46 Закона «О здравоохранении»

3 года
Предоставление информации в соответствии с требованиями законодательства по запросам, требованиям органов внутренних дел в соответствии с требованиями законодательства или содержанием запроса

сбор, систематизация, хранение, использование,

предоставление запрашивающему органу,

удаление

без согласия субъекта: - абз. 20 ст. 6, абз. 17 п. 2 ст. 8 Закона;

- ст. 46 Закона «О здравоохранении»;

- ст. 7, 24 Закона «Об органах внутренних дел Республики Беларусь»;

- Положение о порядке представления организациями здравоохранения в правоохран. органы информации, составляющей врачебную тайну (утв. пост. Совета Министров Респ. Беларусь от 18.12.2014 № 1192)

3 года

Приложение 2

к Политике в отношении обработки персональных данных

Реестр обработки персональных данных

(субъект персональных данных – клиенты, потенциальные клиенты /в том числе обращающиеся через Интернет-ресурсы Организации/, законные представители несовершеннолетних клиентов)

Лица, ответственные за обработку: руководство Организации, работники Организации, непосредственно участвующие в организации и оказании услуг, не являющихся медицинскими

Цели обработки персональных данных Перечень обрабатываемых персональных данных

Перечень действий с персональными данными

(и категории получателей в случае предоставления)

Правовые основания обработки персональных данных Срок хранения персональных данных

Подготовка, заключение, исполнение и расторжение договора оказания услуг, не являющихся медицинскими (платные косметические услуги, услуги психолога)

(далее – договор, услуги) с Организацией, оказание услуг, в том числе ведение документации

Фамилия, имя, отчество, адрес регистрации, адрес проживания, паспортные данные (данные иного документа, удостоверяющего личность), возраст (дата рождения), номер телефона, банковские реквизиты (при оплате в безналичной форме), для несовершеннолетних клиентов также – сведения о родителях (иных законных представителях), иная информация, сообщенная субъектом для этой цели

сбор, систематизация, хранение, использование,

удаление

без согласия субъекта при заключении, исполнении договора:

- обработка персональных данных, не являющихся специальными – в соответствии с абз. 15 ст. 6 Закона «О защите персональных данных» (далее – Закон): «при получении перс. данных оператором на основании договора, заключенного (заключаемого) с субъектом перс. данных, в целях совершения действий, установленных этим договором»;

- договор возмездного оказания услуг (далее – договор)

3 года после окончания срока действия договора и проведения налоговыми органами проверки соблюдения налогового законодательства.

Если такая проверка не проводилась – 10 лет после окончания срока действия договора

(далее – 3 года / 10 лет)

(п. 70 Перечня типовых документов …, утв. пост. Мин. юстиции Респ. Беларусь от 24.05.2012 № 140 (далее – Перечень))

Оплата наличными денежными средствами, перечисление безналичных денежных средств Организации в качестве оплаты за услуги, представление субъектом подтверждающего чека об оплате в объеме данных, предусмотренном формой чека, платежного поручения, иного документа, формируемого банком или системой платежей

сбор, систематизация, хранение, использование, поручение уполномоченному лицу (1С Бухгалтерия),

удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

3 года / 10 лет

(п. 334 Перечня)

Возврат субъекту денежных средств за неполученные услуги, уведомление об этом Фамилия, имя, отчество, банковские реквизиты, подпись

сбор, систематизация, хранение, использование, поручение уполн. лицу (1С Бухгалтерия),

удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

3 года / 10 лет

(п. 334 Перечня)

Аудиозапись телефонного разговора с субъектом с целью контроля качества и удовлетворенности услугами, улучшения работы Организации в собственном программном обеспечении Организации голос человека, сообщенные субъектом сведения сбор, систематизация, хранение, использование, удаление Согласие субъекта

на период услуг и в течение 3 лет после их прекращения,

потенциальные клиенты – 3 года с момента последнего обращения

Заказ услуг, консультации (запись на прием), обратной связи при обращении в Организацию лично,

по телефону,

по электронной почте,

в мессенджерах Вайбер, Телеграм, Ватсапп, Мах, Инстаграм Директ, Фейсбук, в социальных сетях Тредс, ТикТок,

Фамилия, имя, дата рождения, номер телефона, адрес электронной почты, ник в соцсети, мессенджере, иная информация, сообщенная субъектом по своей инициативе для этой цели

сбор, систематизация, хранение, использование (в т.ч. для обратной связи с субъектом), поручение уполн. лицу («Айболит»),

удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

3 года с момента последнего обращения в Организацию
Онлайн-заказ услуг, консультации (запись на прием), обратной связи на сайте Организации с использованием программного обеспечения «Айболит» имя, номер телефона, адрес электронной почты сбор, систематизация, хранение, использование, (в т.ч. для обратной связи с субъектом), поручение уполн. лицу («Айболит»), удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

3 года с момента последнего обращения в Организацию
Обратная связь Организации с клиентом, его законным представителем после записи на прием (напоминание о приеме и необходимости его подтверждения) по телефону (в том числе путем направления СМС-сообщений), в мессенджерах Вайбер, Телеграм, Ватсапп, Мах Фамилия, имя, отчество, номер телефона сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

- абз. 15 ст. 6 Закона;

- договор

на период услуг
Создание и ведение базы потенциальных клиентов, обратившихся в Организацию (в программном обеспечении «Айболит) в объеме, собранном при обращении субъекта за услугой, консультацией, заказе обратной связи сбор, систематизация, хранение, использование, поручение уполн. лицу («Айболит»), удаление Согласие субъекта 3 года с момента последнего обращения
Предоставление субъектом отзыва о качестве услуг Организации путем направления СМС-сообщения, сообщения на электронную почту, в Интернет-ресурсы Организации Фамилия, имя, отчество, номер телефона, адрес электронной почты, изображение, иная информация, сообщенная самим субъектом в отзыве сбор, систематизация, хранение, использование, удаление Согласие субъекта на период услуг и в течение 3 лет после их прекращения
Изготовление с участием субъекта (в том числе с его изображением, голосом, сведениями о состоянии здоровья, иными сообщенными субъектом данными) фото-, видео-, аудиоматериалов – информационных, новостных, рекламных материалов, отзывов субъекта, а также в отношении перечисленных материалов – их использование (демонстрация), предоставление, распространение (размещение в сети Интернет) на сайтах Организации, в аккаунтах Организации в социальных сетях, в используемых Организацией мессенджерах Фамилия, имя, отчество, изображение (фото-, видео-), голос, сведения о состоянии здоровья, иные сведения, сообщенные субъектом сбор, систематизация, хранение, использование, предоставление, распространение, удаление

Согласие субъекта

(если субъект является основным объектом съемки)

Примечание: изготовление и распространение изображений, не позволяющих идентифицировать клиента, не подпадает под действие Закона о защите персональных данных и согласия не требует

на период услуг и в течение 3 лет после их прекращения
Репост распространенных ранее субъектами постов в социальных сетях и иных Интернет-ресурсах Организации В объеме распространенных ранее персональных данных сбор, систематизация, хранение, использование, предоставление, распространение в сети Интернет, удаление без согласия субъекта: абз. 19 ст. 6 Закона: без согласия субъекта «в отношении распространенных ранее персональных данных» до момента заявления субъектом требований о прекращении обработки распространенных перс. данных, а также об их удалении при отсутствии иных оснований для обработки перс. данных
Обеспечение ведения бухгалтерского и налогового учета, составление первичных учетных документов в объеме, предусмотренном законодательством о бухгалтерском учете, необходимом для достижения цели

сбор, систематизация, хранение, использование,

поручение уполн. лицу (1С Бухгалтерия),

удаление / блокирование

без согласия субъекта:

- абз. 20 ст. 6 Закона;

- ст. 10 Закона «О бухгалтерском учете и отчетности»

3 года / 10 лет

(п. 70, 197 Перечня)

Оформление согласия на обработку персональных данных и учет согласий Фамилия, имя, отчество, дата рождения, подпись сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

- п. 3 ст. 4, абз. 20 ст. 6 Закона

на период действия согласия и 1 год после окончания срока, на который дается согласие

(п. 33-1 Перечня)

Осуществление внутреннего контроля за соблюдением законодательства о защите персональных данных Фамилия, имя, отчество сбор, систематизация, хранение, использование, удаление

без согласия субъекта:

абз. 20 ст. 6, ст. 17 Закона

5 лет

(в течение срока давности привлечения к уголовной ответственности по ст. 203-1 УК)

Направление в Национальный центр защиты персональных данных (НЦЗПД) уведомлений, информации, связанных с обработкой персональных данных Организацией как Оператором

в соответствии с формой уведомления, утв. приказом директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных»,

содержанием запроса НЦЗПД

сбор, систематизация, хранение, использование, предоставление НЦЗПД,

удаление

без согласия субъекта:

абз. 20 ст. 6, ст. 16, 18 Закона

- п. 8, 26 Положения о НЦЗПД (утв. Указом Президента Респ. Беларусь от 28.10.2021 № 422)

- приказ директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты перс. данных»

3 года
Предоставление информации в соответствии с требованиями законодательства по запросам, требованиям органов внутренних дел в соответствии с требованиями законодательства или содержанием запроса

сбор, систематизация, хранение, использование,

предоставление запрашивающему органу,

удаление

без согласия субъекта: - абз. 20 ст. 6 Закона;

- ст. 7, 24 Закона «Об органах внутренних дел Республики Беларусь»

3 года