ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХООО «Медкластер» (Клиника «GoodLife»)Москва, 2026
Содержание1. Общие положения
2. Термины, определения и сокращения
3. Принципы обработки персональных данных
4. Цели, правовые основания и способы обработки персональных данных
5. Сроки обработки персональных данных
6. Порядок и условия обработки персональных данных
7. Трансграничная передача персональных данных
8. Права и обязанности Оператора и субъектов персональных данных
9. Конфиденциальность персональных данных
10. Безопасность персональных данных
11. Применение сервисов веб-аналитики и рекламных пикселей
12. Заключительные положения
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) и подзаконных актов, а также в соответствии с иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности персональных данных.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных. Назначение Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в ООО «Медкластер» (далее — Оператор).
1.3. Политика определяет:
● принципы обработки персональных данных;
● цели, правовые основания и способы обработки персональных данных;
● перечень субъектов персональных данных, чьи персональные данные обрабатываются Оператором;
● сроки обработки персональных данных;
● порядок и условия обработки персональных данных;
● права и обязанности Оператора и субъектов персональных данных;
● конфиденциальность и безопасность персональных данных.
1.4. Положения Политики являются основой для организации работы по обработке персональных данных у Оператора, в том числе для разработки внутренних (локальных) нормативных актов (приказов, положений, регламентов и пр.), регламентирующих процесс обработки персональных данных у Оператора.
1.5. Положения Политики являются обязательными для исполнения всеми работниками Оператора, имеющими доступ к персональным данным. Ознакомление работников Оператора с положениями Политики осуществляется под подпись.
1.6. Политика должна быть размещена на веб-сайте Оператора https://lor-goodlife.ru/ для неограниченного доступа посетителей веб-сайта.
1.7. Обеспечение необходимого и достаточного уровня информационной безопасности информационных активов Оператора, к которым в обязательном порядке относятся персональные данные, является важнейшим условием реализации целей деятельности Оператора.
1.8. Необходимый и достаточный уровень кибербезопасности определяется Оператором исходя из перечня актуальных угроз персональным данным, обрабатываемым Оператором, и установленными в соответствии с этим перечнем уровнями защищённости персональных данных.
1.9. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации. Передача персональных данных за пределы Российской Федерации допускается только при наличии предусмотренных законом оснований и соблюдении требований законодательства Российской Федерации. Первичная запись данных граждан РФ производится в базах данных на территории РФ.
2. Термины, определения и сокращенияТермин/Сокращение | Определение/Расшифровка |
Автоматизированная обработка персональных данных | Обработка персональных данных с помощью средств вычислительной техники |
Блокирование персональных данных | Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) |
Информационные активы | Данные, представленные на любом носителе в форме, которые имеют ценность для Оператора и находятся в его распоряжении |
Информационная безопасность (ИБ) | Свойство информационных ресурсов сохранять конфиденциальность, целостность и доступность |
Информационные ресурсы | Любая зафиксированная на каком-либо носителе информация и обеспечивающие её обработку технологии |
Информационная система персональных данных (ИСПДн) | Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств |
Оператор | Общество с ограниченной ответственностью «Медкластер» (ООО «Медкластер») |
Конфиденциальность персональных данных | Обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания |
Надзорный орган | Орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации о персональных данных (Роскомнадзор) |
Обработка персональных данных | Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных |
Персональные данные (ПДн) | Любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных) |
Предоставление персональных данных | Действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц |
Распространение персональных данных | Действия, направленные на раскрытие персональных данных неопределённому кругу лиц |
Субъект персональных данных | Физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных |
Трансграничная передача персональных данных | Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу |
Уничтожение персональных данных | Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных |
3. Принципы обработки персональных данных3.1. Обработка персональных данных у Оператора осуществляется с соблюдением следующих принципов, установленных законодательством Российской Федерации:
● обработка персональных данных осуществляется на законной и справедливой основе;
● обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
● не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
● не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
● обработке подлежат только персональные данные, которые отвечают целям их обработки;
● содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки персональных данных и не должны быть избыточными по отношению к заявленным целям их обработки;
● при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных и (или) неточных данных;
● хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных;
● обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
4. Цели, правовые основания и способы обработки персональных данных4.1. Обработка персональных данных субъектов персональных данных осуществляется Оператором в заранее определённых целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, распространение, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
4.2. Для каждой цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на материальных носителях.
4.3. Правовыми основаниями обработки персональных данных у Оператора являются:
● Конституция Российской Федерации;
● Трудовой кодекс Российской Федерации;
● Гражданский кодекс Российской Федерации;
● Налоговый кодекс Российской Федерации;
● Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учёте в системе обязательного пенсионного страхования и обязательного социального страхования»;
● Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
● Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;
● Постановление Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении Положения о воинском учёте»;
● согласие субъекта на обработку его персональных данных;
● обработка, необходимая для осуществления прав и законных интересов Оператора;
● договор, для исполнения которого требуется обработка персональных данных, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
● обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
● иные нормативно-правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
4.4. Цели обработки персональных данных###4.4.1. Оказание медицинских услуг
Цель обработки: Осуществление деятельности в области здравоохранения, включая установление медицинского диагноза, оказание медицинских услуг, медицинского обследования и лечения по направлениям взрослого и детского отделений, процедурного кабинета, ведение учёта и систематизации оказанных услуг, контроль качества и безопасности оказания услуг, ведение медицинской документации.
Категории обрабатываемых ПДн: Общие, специальные.
Состав обрабатываемых ПДн:● Фамилия, имя, отчество
● Пол
● Дата рождения
● Данные документа, удостоверяющего личность
● Сведения о месте жительства
● Номер телефона
● Адрес электронной почты
● Данные полиса ОМС/ДМС
● СНИЛС
● Данные о состоянии здоровья
● Диагноз
● Случаи обращения за медицинской помощью
● Данные протоколов осмотра врача и иные данные, полученные при обследовании и лечении
Правовые основания: Согласие субъекта ПДн, договор на оказание медицинских услуг, законодательство РФ в сфере здравоохранения.
Субъекты ПДн: Пациенты, представители пациентов.
Срок обработки: До достижения целей обработки, до отзыва согласия, но не менее сроков, установленных законодательством РФ для хранения медицинской документации.
#### 4.4.2. Осуществление информационного взаимодействия
Цель обработки: Направление информационных сообщений, обработка поступающих обращений, предоставление поддержки, запись на приём, оценка удовлетворённости пациентов.
Состав обрабатываемых ПДн:● Фамилия, имя, отчество
● Номер телефона
● Адрес электронной почты
● Персональные данные, указанные субъектом в обращении
Правовые основания: Согласие субъекта ПДн.
Срок обработки: До достижения целей обработки, до отзыва согласия.
#### 4.4.3. Продвижение услуг и маркетинговые коммуникации
Цель обработки: Информирование об акциях и специальных предложениях, проведение маркетинговых опросов и исследований.
Состав обрабатываемых ПДн:● Фамилия, имя, отчество
● Номер телефона
● Адрес электронной почты
Правовые основания: Согласие субъекта ПДн.
Срок обработки: До достижения целей обработки, до отзыва согласия.
#### 4.4.4. Обеспечение работы веб-сайта
Цель обработки: Обеспечение корректной работы веб-сайта https://lor-goodlife.ru/, персонализация пользовательского опыта.
Состав обрабатываемых ПДн: Технические cookie-файлы (IP-адрес), функциональные cookie-файлы (модель устройства, разрешение экрана), статистические cookie-файлы (паттерны поведения, источники трафика), маркетинговые cookie-файлы (данные веб-аналитики).
Правовые основания: Согласие субъекта ПДн.
Срок обработки: До достижения целей обработки, до отзыва согласия.
#### 4.4.5. Управление трудовыми взаимоотношениями
Цель обработки: Кадровый учёт, расчёт заработной платы, организация труда работников, ведение кадрового делопроизводства.
Состав обрабатываемых ПДн:● Фамилия, имя, отчество
● Паспортные данные
● ИНН, СНИЛС
● Данные об образовании и квалификации
● Сведения о трудовой деятельности
● Номер телефона, адрес электронной почты
● Реквизиты банковского счёта
● Иные данные, необходимые для трудовых отношений
Правовые основания: Трудовой кодекс РФ, согласие субъекта ПДн.
Срок обработки: 50 лет (для документов по личному составу после 01.01.2003), до отзыва согласия.
4.5. Используемые сервисы веб-аналитикиДля анализа посещаемости и поведения пользователей на сайте используется сервис веб‑аналитики «Яндекс. Метрика» (счётчик №________), предоставляемый ООО «ЯНДЕКС» (Россия, 119021, г. Москва, ул. Льва Толстого, д. 16). С помощью сервиса «Яндекс. Метрика» собираются обезличенные данные о посещениях (IP‑адрес, тип и версия браузера, язык настройки, действия на сайте и т.п.) в целях анализа статистики, улучшения качества сайта и его пользовательского интерфейса. Передача персональных данных в Яндекс осуществляется на основании согласия Пользователя и только в целях проведения аналитики.
5. Сроки обработки персональных данных5.1. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.2. При отзыве субъектом персональных данных согласия на обработку его персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных, если такая обработка предусмотрена договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо если Оператор вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ или другими федеральными законами.
6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных субъекта персональных данных осуществляется с его согласия на обработку персональных данных, а также без такового, если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или в случаях, предусмотренных законодательством.
6.2. Оператор может осуществлять обработку персональных данных по поручениям других операторов с согласия субъектов персональных данных.
6.3. Оператор вправе поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных на основании договора с соблюдением требований законодательства.
6.4. Оператор несёт ответственность перед субъектом персональных данных за действия лиц, которым поручает обработку персональных данных.
6.5. Оператор осуществляет передачу персональных данных государственным органам в рамках их полномочий в соответствии с законодательством Российской Федерации.
6.6. Доступ к обрабатываемым персональным данным предоставляется только тем работникам, которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
6.7. При обработке персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона № 152-ФЗ.
7. Трансграничная передача персональных данных7.1. Оператор может осуществлять трансграничную передачу персональных данных исключительно с согласия субъекта персональных данных и после выполнения всех требований законодательства к такой передаче.
7.2. Оператор осуществляет трансграничную передачу только в те иностранные государства, которые входят в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
8. Права и обязанности Оператора и субъектов персональных данных8.1. Субъект персональных данных имеет право:
● предоставлять свои персональные данные и давать согласие на их обработку;
● получать информацию по вопросам обработки своих персональных данных;
● требовать уточнения, блокирования или уничтожения своих персональных данных;
● отозвать предоставленное согласие на обработку персональных данных;
● обжаловать действия Оператора в уполномоченном органе или в судебном порядке.
8.2. Оператор обязан:
● предоставлять субъекту персональных данных информацию об обработке его персональных данных;
● уточнять, блокировать или удалять персональные данные по требованию субъекта;
● вести учёт обращений субъектов персональных данных;
● не раскрывать персональные данные без согласия субъекта;
● принимать необходимые правовые, организационные и технические меры для защиты персональных данных.
9. Конфиденциальность персональных данных9.1. Доступ к персональным данным ограничивается в соответствии с законодательством Российской Федерации.
9.2. Доступ к обрабатываемым персональным данным предоставляется только тем работникам, которым он необходим в связи с исполнением ими своих должностных обязанностей.
9.3. Работники, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных.
9.4. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
10. Безопасность персональных данных10.1. У Оператора назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
10.2. Безопасность персональных данных обеспечивается с помощью системы защиты персональных данных, включающей организационные и технические меры.
10.3. В целях обеспечения безопасности персональных данных выполняются следующие мероприятия:
● систематическая оценка угроз безопасности персональных данных;
● определение необходимого уровня защищённости персональных данных;
● разграничение доступа к информационным системам и материальным носителям;
● регистрация и учёт действий пользователей;
● предотвращение внедрения вредоносных программ;
● использование защищённых каналов связи;
● резервирование и восстановление работоспособности технических средств;
● выявление инцидентов и реагирование на них;
● повышение уровня знаний работников в сфере обработки персональных данных.
10.4. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов ПДн, оператор обязан уведомить уполномоченный орган (Роскомнадзор). Первичное уведомление направляется в течение 24 часов с момента выявления инцидента; дополнительное уведомление с результатами внутреннего расследования — в течение 72 часов с момента выявления инцидента. Уведомление направляется через форму на Портале персональных данных (pd.rkn.gov.ru) или иными предусмотренными способами; в уведомлении указываются сведения об инциденте, предполагаемых причинах, предполагаемом вреде, принятых мерах и контактное лицо оператора, уполномоченное для взаимодействия с РКН.
11. Применение сервисов веб-аналитики и рекламных пикселей1.1. Сайт использует сторонние сервисы веб‑аналитики и рекламы: Яндекс. Метрика, VK Pixel (top.mail.ru) и myTarget. Эти сервисы получают и обрабатывают следующие данные о пользователях: IP‑адрес, сведения из файлов cookie, данные о браузере и устройстве, данные о действиях на сайте, история посещений и т.п. в целях анализа трафика, улучшения работы сайта и проведения рекламных и ретаргетинг‑кампаний.
12. Заключительные положения12.1. Политика является общедоступной и подлежит размещению на официальном веб-сайте Оператора https://lor-goodlife.ru/.
12.2. Пересмотр Политики должен осуществляться не реже 1 (одного) раза в год, а также при изменении законодательства Российской Федерации в области обработки персональных данных.
12.3. Контроль исполнения требований Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности персональных данных.
12.4. За невыполнение требований Политики работники несут ответственность в соответствии с законодательством Российской Федерации.
12.5. Субъекты персональных данных могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права, направив письменное обращение по адресу:
108811, Москва, р-н Коммунарка, ул. Саларьевская, д. 14, корп. 2 или в электронной форме на адрес электронной почты:
info@goodlifeclinic.ru.
12.6. Обращение от субъекта персональных данных должно содержать фамилию, имя, отчество, данные документа, удостоверяющего личность, и подпись.
Реквизиты ОператораПараметр | Значение |
Полное наименование | Общество с ограниченной ответственностью «Медкластер» (ООО «Медкластер») |
Фирменное наименование | Клиника «GoodLife» |
Юридический адрес | 108811, Москва, р-н Коммунарка, ул. Саларьевская, д. 14, корп. 2 |
ИНН | 7751188694 |
ОГРН | 1207700443455 |
КПП | 775101001 |
Расчётный счёт | 40702810738000011012 |
Корреспондентский счёт | 30101810400000000225 |
Банк | ПАО Сбербанк |
БИК | 044525225 |
Лицензия | ЛО-77-01-021366 от 04.08.2021 г. |
Телефон | +7 (495) 067-62-10 |
Email | info@goodlifeclinic.ru |
Сайт | https://lor-goodlife.ru/ |
Режим работыДень | Время |
------ | :-----: |
Понедельник — Воскресенье | 08:00 — 20:00 |
Наши услуги● Взрослое отделение
● Детское отделение
● Процедурный кабинет
© 2026, Клиника «GoodLife». Все права защищены.
Москва. Лицензия № ЛО-77-01-021366
Согласие на обработку персональных данных находится по адресу https://lor-goodlife.ru/soglasie
Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу http://lor-goodlife.ru/privacy/.