ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
актуальная редакция от 04.03.2026
Оператор: Общество с ограниченной ответственностью «Центр Кинезитерапии Города Березники»
ИНН: 5911079340
ОГРН: 1185958018652
КПП: 591101001
Юридический адрес: 618417, Пермский край, г. Березники, ул. Карла Маркса, д. 60, офис 1
Телефон: +7 (3424) 21-39-39
E-mail: knzcenter@mail.ru
Сайт: https://knzc.ru
Ответственный за организацию обработки ПДн (DPO): Петухов Иван Викторович, knzcenter@mail.ru
Реестр РКН: Регистрационный номер 59-19-007261 (уведомление подано 01.06.2018, № 229/10.10.2019)
1. Общие положения
1.1. Настоящая Политика обработки и защиты персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — ФЗ‑152), Федеральным законом от 13.03.2006 № 38‑ФЗ «О рекламе», Федеральным законом от 07.02.1992 № 2300‑1 «О защите прав потребителей», иными нормативными правовыми актами Российской Федерации, включая изменения законодательства, вступившие в силу с 30.05.2025.
1.2. Политика определяет цели, состав, правовые основания, условия, сроки и способы обработки персональных данных (далее — ПДн), права субъектов ПДн и обязанности Оператора, а также меры по обеспечению безопасности ПДн, процедуры реагирования на инциденты и порядок взаимодействия с уполномоченным органом (Роскомнадзор).
1.3. Политика является публичным документом, размещается по адресу: https://knzc.ru, и предоставляется по запросу любому лицу. Любые локальные акты Оператора по ПДн не могут противоречить настоящей Политике и ФЗ‑152; в случае противоречия применяется более строгая норма.
1.4. Политика распространяется на всю обработку ПДн вне зависимости от способа получения: через сайт, формы обратной связи, e-mail, телефонные звонки, бумажные документы, CRM и иные средства, — а также на обработку ПДн работников и контрагентов в части, прямо ею регулируемой.
1.5. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о пользователях, клиентах и работниках при посещении сайта https://knzc.ru, использовании его сервисов, а также в ходе исполнения договорных и трудовых обязательств.
2. Сведения об Операторе и ответственность
2.1. Оператор: Общество с ограниченной ответственностью «Центр Кинезитерапии Города Березники» (ОГРН 1185958018652, ИНН 5911079340, КПП 591101001), адрес: 618417, Пермский край, г. Березники, ул. Карла Маркса, д. 60, офис 1, e-mail: knzcenter@mail.ru, телефон: +7 (3424) 21-39-39.
2.2. Оператор внесён в реестр операторов персональных данных Роскомнадзора: рег. № 59-19-007261; уведомление подано 01.06.2018, № 229/10.10.2019.
2.3. Оператор несёт ответственность за организацию и законность обработки ПДн, назначает ответственного за организацию обработки ПДн, утверждает перечень мер защиты, обеспечивает обучение персонала и контроль соблюдения требований ФЗ‑152 и настоящей Политики.
2.4. Ответственным за организацию обработки ПДн назначен Петухов Иван Викторович (knzcenter@mail.ru). Ведётся журнал учёта обращений субъектов ПДн, осуществляется контроль соблюдения требований внутренней политики и законодательства Российской Федерации.
3. Термины и определения
3.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
3.2. Обработка ПДн — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, предоставление, доступ, распространение, обезличивание, блокирование, удаление, уничтожение.
3.3. Оператор — лицо, организующее и (или) осуществляющее обработку ПДн и определяющее её цели, состав ПДн и совершаемые операции.
3.4. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые ПДн.
3.5. Поручение обработки — обработка ПДн по договору с Оператором.
3.6. Предоставление ПДн — действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.
3.7. Распространение ПДн — действия, направленные на раскрытие ПДн неопределённому кругу лиц.
3.8. Трансграничная передача ПДн — передача ПДн на территорию иностранного государства иностранному лицу или органу.
3.9. Конфиденциальность ПДн — обязательное для соблюдения Оператором требование не допускать распространения ПДн без согласия субъекта или иного законного основания.
3.10. Блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для их уточнения).
3.11. Обезличивание ПДн — действия, в результате которых невозможно без дополнительной информации установить принадлежность ПДн конкретному субъекту.
3.12. Уничтожение ПДн — действия, в результате которых ПДн уничтожаются безвозвратно без возможности восстановления.
3.13. Cookies — небольшие файлы, сохраняемые в браузере; могут являться ПДн при наличии возможности идентификации пользователя.
3.14. Профилирование — автоматизированная обработка ПДн для оценки аспектов личности; Оператор не применяет профилирование, влекущее юридические последствия для субъекта.
3.15. Веб-сайт — совокупность программ и информационных материалов, доступных в сети Интернет по адресу https://knzc.ru.
4. Принципы обработки ПДн
4.1. Законность, справедливость и прозрачность обработки.
4.2. Ограничение обработки конкретными, заранее определёнными и законными целями; недопустимость обработки, несовместимой с целями сбора.
4.3. Минимизация — обработка только тех ПДн, которые необходимы для достижения целей.
4.4. Точность и актуальность ПДн; принятие мер по удалению или уточнению неточных и избыточных данных.
4.5. Хранение в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки или закон.
4.6. Обеспечение безопасности, конфиденциальности и недопущение несанкционированного доступа к ПДн.
4.7. Недопустимость объединения баз данных, цели обработки в которых несовместимы.
4.8. Уничтожение или обезличивание ПДн при достижении целей обработки или утрате необходимости в их обработке.
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных осуществляется исключительно при наличии одного или нескольких правовых оснований, предусмотренных частью 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:
— согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152), в том числе отдельные согласия на получение рекламно-информационных рассылок, обработку cookies, трансграничную передачу, распространение ПДн по ст. 10.1 ФЗ-152;
— исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также заключение договора по инициативе субъекта ПДн (п. 5 ч. 1 ст. 6 ФЗ-152);
— осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта ПДн (п. 7 ч. 1 ст. 6 ФЗ-152) — в частности, для обеспечения работоспособности и безопасности информационных систем, ведения обезличенной аналитики;
— исполнение обязанности, возложенной законодательством Российской Федерации на Оператора (п. 2 ч. 1 ст. 6 ФЗ-152) — в части налогового, бухгалтерского и архивного законодательства;
— защита жизни, здоровья или иных жизненно важных интересов субъекта ПДн (п. 6 ч. 1 ст. 6 ФЗ-152) — в случаях, связанных с оказанием медицинских и реабилитационных услуг.
5.2. Конкретное правовое основание для каждой цели обработки указано в разделе 6 настоящей Политики. При отсутствии применимого правового основания Оператор не осуществляет обработку ПДн.
5.3. Согласие субъекта ПДн, согласие на рекламные рассылки, согласие на cookies, согласие на трансграничную передачу и согласие на распространение ПДн оформляются раздельно и хранятся в учётной системе Оператора в течение срока обработки и установленного срока хранения.
6. Категории субъектов и состав обрабатываемых ПДн
6.1. Субъекты: посетители сайта; пациенты и клиенты центра; контрагенты и их представители; сотрудники и соискатели; участники онлайн-записи; лица, направляющие обращения, претензии или отзывы.
6.2. Состав обрабатываемых ПДн:
—фамилия, имя, отчество; дата рождения;
—контактные данные: номер телефона, адрес электронной почты, почтовый адрес (при необходимости);
—сведения о записи на процедуры, оказанных услугах, платежах и истории взаимодействия;
—технические данные: IP-адрес, идентификаторы устройства и браузера, cookies, источник перехода на сайт, события веб-аналитики;
—профессиональные сведения (должность, место работы, реквизиты доверенности) — для контрагентов и их представителей;
—паспортные данные, СНИЛС, ИНН, банковские реквизиты — исключительно для заключения и исполнения договоров, ведения кадрового учёта и выполнения требований законодательства.
6.3. Специальные и биометрические ПДн не обрабатываются, за исключением случаев, прямо предусмотренных законом и (или) при наличии отдельного письменного согласия субъекта.
6.4. Фотографии, видеозаписи и иные материалы с участием субъектов обрабатываются только при наличии отдельного согласия на распространение в соответствии со ст. 10.1 ФЗ-152.
7. Цели обработки персональных данных
7.1. Персональные данные обрабатываются в следующих целях с указанием применимого правового основания:
7.1.1. Регистрация и онлайн-запись на процедуры и консультации
Правовое основание: согласие субъекта ПДн (п. 1 ч. 1 ст. 6 ФЗ-152), исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152).
—Приём и обработка заявок от пациентов и клиентов через сайт, по телефону и e-mail;
—подготовка и координация записи на кинезитерапию, реабилитацию и консультации;
— подтверждение и напоминание о записи.
7.1.2. Заключение и исполнение договоров оказания услуг
Правовое основание: исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152), исполнение законных обязанностей (п. 2 ч. 1 ст. 6 ФЗ-152).
—Оформление договоров на оказание медицинских и реабилитационных услуг;
—проведение расчётов, выставление счетов, обработка платежей;
— ведение бухгалтерского и налогового учёта, архивирование документов.
7.1.3. Оказание медицинских и реабилитационных услуг
Правовое основание: защита жизненно важных интересов субъекта (п. 6 ч. 1 ст. 6 ФЗ-152), исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152), согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152).
—Предоставление клиентской поддержки и консультаций;
—ведение медицинской документации в соответствии с законодательством;
—обработка обращений, рекламаций и претензий.
7.1.4. Маркетинговая деятельность
Правовое основание: согласие субъекта ПДн (п. 1 ч. 1 ст. 6 ФЗ-152). Осуществляется только при наличии отдельного согласия.
—Информирование о новых услугах, акциях и мероприятиях центра;
—проведение информационных рассылок по e-mail и SMS.
7.1.5. Аналитика и улучшение качества услуг
Правовое основание: законный интерес Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) при соблюдении прав и свобод субъекта; согласие субъекта на cookies (п. 1 ч. 1 ст. 6 ФЗ-152).
— Анализ поведения пользователей на сайте (обезличенные данные через Яндекс.Метрику);
— улучшение интерфейса сайта и качества предоставляемых услуг;
— проведение статистических исследований.
7.1.6. Обеспечение безопасности
Правовое основание: законный интерес Оператора (п. 7 ч. 1 ст. 6 ФЗ-152).
—Предотвращение мошенничества и неправомерных действий;
—контроль доступа к информационным системам;
—расследование инцидентов безопасности.
8. Источники и способы получения ПДн
8.1. ПДн предоставляются субъектом непосредственно через:
—формы на сайте https://knzc.ru;
—общение по телефону и e-mail;
—личное посещение центра и подписание бумажных документов.
8.2. Технические данные (IP-адрес, cookies, данные браузера и устройства) автоматически собираются при посещении сайта.
8.3. Первичный сбор ПДн осуществляется исключительно на территории Российской Федерации; иностранные сервисы для первичного сбора ПДн не используются.
8.4. Обработка ведётся автоматизированными и неавтоматизированными способами в информационных системах Оператора и подрядчиков по договорам поручения.
9. Условия и порядок обработки ПДн
9.1. Обработка ведётся автоматизированными и (или) неавтоматизированными способами в информационных системах Оператора и подрядчиков по договорам поручения, предусматривающим конфиденциальность ПДн и меры защиты.
9.2. Доступ к ПДн предоставляется только уполномоченным лицам в объёме, необходимом для выполнения их должностных обязанностей.
9.3. Оператор применяет принцип минимизации при сборе ПДн: запрашиваются только данные, без которых невозможно достижение заявленных целей.
9.4. Получение согласия осуществляется путём совершения субъектом активных действий: заполнение форм, нажатие соответствующих кнопок, подписание документов.
9.5. В отношении ПДн, разрешённых субъектом для распространения (ст. 10.1 ФЗ-152), Оператор публикует условия обработки не позднее трёх рабочих дней с момента получения согласия; прекращает распространение по требованию субъекта в срок не позднее трёх рабочих дней.
10. Получатели ПДн и подрядчики
10.1. Передача ПДн осуществляется при наличии законных оснований и с соблюдением принципа минимизации. Получатели ПДн по поручению Оператора:
ООО «Яндекс»
ИНН 7736207543, ОГРН 1027700229193
Юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16
Сервис: Яндекс.Метрика — веб-аналитика (обезличенные данные). ЦОД: серверы ООО «Яндекс» на территории Российской Федерации.ООО «ВКонтакте»
ИНН 1101301510, ОГРН 1106101001024
Юридический адрес: 191024, г. Санкт-Петербург, ул. Херсонская, д. 12-14, литера А
ЦОД: серверная инфраструктура ООО «ВКонтакте» на территории Российской Федерации.Собственная инфраструктура Оператора
Адрес размещения серверов и локального оборудования: 618417, Пермский край, г. Березники, ул. Карла Маркса, д. 60, офис 1.
Доступ к оборудованию ограничен уполномоченными лицами.
10.2. Получателями ПДн также могут быть:
—контрагенты Оператора в объёме, необходимом для исполнения договора;
—государственные органы, суды, правоохранительные органы — по запросу в соответствии с применимым законодательством.
10.3. Все передачи ПДн третьим лицам осуществляются на основе договоров поручения с обязательствами о конфиденциальности и применении мер защиты, соответствующих требованиям ФЗ-152.
10.4. Перечень подрядчиков актуализируется при изменениях и подлежит отражению в настоящей Политике и (или) в уведомлении в Роскомнадзор.
11. Локализация обработки ПДн
11.1. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) ПДн граждан Российской Федерации с использованием баз данных, находящихся исключительно на территории Российской Федерации (локализация в соответствии с ч. 5 ст. 18 ФЗ-152).
11.2. Резервные копии данных размещаются в Российской Федерации или зеркалируются на серверах, расположенных в Российской Федерации.
11.3. Иностранные сервисы для первичного сбора ПДн не используются. При необходимости передачи ПДн за пределы Российской Федерации применяется порядок, указанный в разделе 12 настоящей Политики.
12. Трансграничная передача ПДн
12.1. Трансграничная передача ПДн допускается только при соблюдении одновременно следующих условий:
—наличие отдельного согласия субъекта ПДн на трансграничную передачу с описанием рисков и альтернативных каналов связи;
—уведомление Роскомнадзора до начала передачи;
—обеспечение надлежащего уровня защиты прав субъектов ПДн в государстве-получателе либо наличие иных оснований, предусмотренных ФЗ-152.
12.2. До начала трансграничной передачи Оператор убеждается в том, что иностранным государством, на территорию которого предполагается осуществлять передачу, обеспечивается надлежащая защита прав субъектов ПДн.
13. Cookies и системы аналитики
13.1. На сайте используется баннер согласия на cookies с вариантами «Принять», «Отклонить», «Настроить». Без согласия пользователя обрабатываются только строго необходимые cookies для функционирования сайта.
13.2. Типы используемых cookies:
—технические (необходимые) — обеспечивают функционирование сайта, не требуют согласия;
—аналитические — собирают статистику использования через Яндекс.Метрику, требуют согласия субъекта;
—маркетинговые — для персонализированных предложений, требуют отдельного согласия.
13.3. Cookies могут являться персональными данными при наличии возможности идентификации пользователя. Обезличенные данные Яндекс.Метрики применяются для улучшения интерфейса и статистики.
13.4. Пользователь вправе отозвать согласие на cookies через баннер или настройки браузера. При отказе от cookies часть функций сайта может стать недоступной.
13.5. Cookies, содержание которых определяет и обрабатывает третье лицо (Яндекс.Метрика), обрабатываются на условиях настоящей Политики, а также на условиях политики конфиденциальности ООО «Яндекс».
13.6. Оператор не принимает автоматизированных решений и не осуществляет профилирование, влекущее юридические последствия для субъекта ПДн.
14. Маркетинг, рассылки и согласия
14.1. Направление маркетинговых и информационных материалов (e-mail, SMS) осуществляется только при наличии отдельного согласия субъекта ПДн. Субъект вправе в любой момент отозвать согласие посредством ссылки «Отписаться» в письме или направив заявление на e-mail Оператора; обработка в маркетинговых целях прекращается без неоправданной задержки, но не позднее 3 рабочих дней.
14.2. Согласие на обработку ПДн, согласие на рекламные рассылки, согласие на cookies, согласие на трансграничную передачу и согласие на распространение ПДн оформляются раздельно и хранятся в учётной системе Оператора в течение срока обработки и установленного срока хранения.
14.3. Пользователь вправе отказаться от получения информационных сообщений, направив Оператору письмо на адрес knzcenter@mail.ru с пометкой «Отказ от уведомлений».
15. Сроки хранения ПДн
15.1. Сроки хранения ПДн определяются целями их обработки:
—договорные, расчётные, бухгалтерские и налоговые данные — не менее 5 лет с момента окончания соответствующего периода;
—медицинская документация — в соответствии с требованиями законодательства об охране здоровья;
—контактные данные клиентов — до отзыва согласия или 3 года без активности;
—маркетинговые ПДн — до отзыва согласия;
—фотографии и видеозаписи — по сроку, указанному в согласии, либо до его отзыва;
—заявки без заключения договора — 6 месяцев;
—cookies и лог-файлы — до удаления пользователем или 1 год.
15.2. По истечении сроков хранения ПДн подлежат уничтожению или обезличиванию в течение 30 дней, если иное не требуется законом.
15.3. В случае отзыва согласия или истечения срока его действия Оператор вправе заблокировать данные от редактирования и обрабатывать их в архивном виде в течение 3 (трёх) лет при наличии иных законных оснований для хранения.
16. Права субъектов ПДн и порядок их реализации
16.1. Субъект ПДн имеет право:
—получать информацию об обработке своих ПДн;
—требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных, незаконно полученных или не являющихся необходимыми ПДн;
—отзывать согласие на обработку ПДн;
—требовать прекращения распространения ПДн;
—получить копию своих ПДн в формате CSV/JSON (право на перенос данных);
—обжаловать действия или бездействие Оператора в Роскомнадзоре или суде;
—требовать ограничения обработки ПДн.
16.2. Запросы направляются на e-mail: knzcenter@mail.ru или почтовым отправлением по адресу Оператора. Оператор предоставляет мотивированный ответ в срок до 10 рабочих дней (с возможным продлением на 5 рабочих дней при уведомлении субъекта).
16.3. Прекращение распространения ПДн осуществляется в срок до трёх рабочих дней с момента поступления требования субъекта.
16.4. Идентификация субъекта при подаче запроса: по SMS, подтверждению e-mail или через личный кабинет Госуслуг.
16.5. Отзыв согласия не влечёт незаконности ранее осуществлённой обработки и не лишает Оператора права продолжить обработку при наличии иных законных оснований.
17. Обязанности Оператора и взаимодействие с Роскомнадзором
17.1. Оператор обязан:
—обрабатывать ПДн на законной основе с соблюдением требований ФЗ-152;
—обеспечивать актуальность ПДн и применять правовые, организационные и технические меры защиты;
—публиковать актуальную Политику на сайте https://knzc.ru;
—вести учёт обращений субъектов ПДн и журнал операций (не менее 1 года);
—заключать договоры поручения с подрядчиками, предусматривающие конфиденциальность ПДн;
—проводить обучение персонала требованиям ФЗ-152;
—отвечать на обращения субъектов ПДн в установленные законом сроки;
—сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 рабочих дней.
17.2. Оператор поддерживает актуальность сведений в реестре операторов ПДн; изменения сообщаются в Роскомнадзор не позднее 15-го числа месяца, следующего за месяцем изменения; уведомление о прекращении обработки направляется в срок до 10 рабочих дней.
18. Меры по обеспечению безопасности ПДн
18.1. Организационные меры:
—назначение ответственного за организацию обработки ПДн;
—регламент доступа на основе ролей; ведение журналов событий;
—периодическое обучение сотрудников; договоры о конфиденциальности (NDA);
—проверка контрагентов.
18.2. Технические меры:
—средства криптографической защиты информации (СКЗИ);
—разграничение доступа; двухфакторная аутентификация (где доступно);
—межсетевые экраны; антивирусная защита;
—шифрование при передаче (TLS) и, при необходимости, при хранении;
—резервное копирование; сегментация сети; актуализация программного обеспечения;
—системы предотвращения утечек данных (DLP); VPN для удалённого доступа.
18.3. Контроль эффективности мер: регулярные проверки не реже 1 раза в год и внеплановые аудиты при изменениях информационных систем или инцидентах. Результаты документируются и хранятся не менее 3 лет.
18.4. Раскрытие ПДн производится лишь в соответствии с действующим законодательством Российской Федерации — по требованию суда, правоохранительных органов и в иных предусмотренных законодательством случаях.
19. Реагирование на инциденты
19.1. При выявлении инцидента Оператор:
—фиксирует событие и инициирует внутреннее расследование;
—локализует последствия, при необходимости блокирует обработку затронутых ПДн;
—принимает меры по устранению причин и предотвращению повторения;
—документирует все действия и результаты расследования.
19.2. Уведомление Роскомнадзора осуществляется в течение 24 часов с момента обнаружения инцидента (первичная информация) через портал pd.rkn.gov.ru/incidents; дополнительная информация — до 72 часов по мере уточнения обстоятельств. При необходимости уведомляются субъекты ПДн, чьи права могут быть затронуты.
19.3. Материалы расследования хранятся не менее 3 лет. Результаты учитываются при пересмотре мер защиты.
20. Обработка данных несовершеннолетних
20.1. Возрастной порог для самостоятельной обработки данных — 18 лет. При обнаружении данных лиц младше 18 лет, предоставленных без согласия законного представителя, данные удаляются.
20.2. При необходимости обработки ПДн несовершеннолетних требуется:
—баннер с самоподтверждением возраста;
—письменное согласие законного представителя.
21. Распространение персональных данных (ст. 10.1 ФЗ-152)
21.1. Размещение ПДн субъектов (фотографии, ФИО, должности и иные сведения) возможно только при наличии письменного согласия субъекта ПДн, оформленного в соответствии с требованиями законодательства.
21.2. Не позднее трёх рабочих дней с даты получения согласия Оператор размещает на сайте информацию об условиях обработки ПДн и имеющихся ограничениях.
21.3. При отсутствии согласия или несоответствии его формы установленным требованиям Оператор не осуществляет распространение ПДн.
21.4. Отзыв согласия не влияет на законность ранее совершённых действий и может потребовать времени для удаления материалов с внешних площадок.
22. Случаи ограничения прав субъекта ПДн
22.1. Оператор вправе ограничить реализацию прав субъекта ПДн в случаях, установленных законодательством Российской Федерации, включая:
—обработку ПДн в целях обеспечения обороны страны, безопасности государства, охраны правопорядка;
—случаи, когда реализация права субъекта может нарушить права и законные интересы третьих лиц;
—наличие иных законных оснований для продолжения обработки.
22.2. В указанных случаях Оператор вправе отказать в удовлетворении запроса субъекта с обязательным письменным уведомлением о причинах отказа.
23. Уничтожение ПДн
23.1. Уничтожение ПДн осуществляется следующими способами:
—электронные ПДн — путём безопасного стирания с невозможностью восстановления;
—бумажные носители — шредированием или иными методами, исключающими восстановление.
23.2. Факт уничтожения ПДн фиксируется актом установленной формы и хранится не менее 3 лет.
24. Контроль и аудит
24.1. Внутренний аудит проводится ежегодно с оформлением акта соответствия требованиям ФЗ-152.
24.2. Оценка воздействия на защиту данных (DPIA) проводится для операций повышенного риска с документированием результатов; отчёты хранятся не менее 3 лет.
24.3. Актуализация настоящей Политики проводится не реже одного раза в год или при изменении законодательства, целей или способов обработки ПДн.
24.4. Вся архивная документация Политики хранится не менее 3 лет.
25. Отзыв согласия
25.1. Субъект вправе в любой момент отозвать согласие на обработку ПДн следующими способами:
—по электронной почте: knzcenter@mail.ru;
—заказным письмом по адресу: 618417, Пермский край, г. Березники, ул. Карла Маркса, д. 60, офис 1.
25.2. После получения отзыва согласия Оператор прекращает обработку ПДн в соответствующих целях и уничтожает или обезличивает данные в течение 30 дней при условии отсутствия иных законных оснований для их хранения.
26. Уведомления и связь с субъектом ПДн
26.1. Субъект ПДн соглашается получать от Оператора сообщения по адресу электронной почты и на номер мобильного телефона, указанные субъектом при использовании функций сайта (далее — «Нотификации»).
26.2. Субъект ПДн вправе отозвать своё согласие на получение Нотификаций:
—кликнув по ссылке «Отписаться» внизу письма электронной почты;
—направив уведомление на электронную почту Оператора: knzcenter@mail.ru.
26.3. Оператор вправе использовать Нотификации для: информирования о работе функций сайта; информирования об изменениях документов Оператора; направления сообщений информационного и рекламного характера (при наличии согласия).
26.4. Субъект ПДн направляет все обращения, уведомления, заявления и документы по адресу электронной почты Оператора, указанному в настоящей Политике.
27. Контактная информация и реквизиты Оператора
Полное наименование: Общество с ограниченной ответственностью «Центр Кинезитерапии Города Березники»
Юридический адрес: 618417, Пермский край, г. Березники, ул. Карла Маркса, д. 60, офис 1
Электронная почта: knzcenter@mail.ru
Телефон: +7 (3424) 21-39-39
ИНН: 5911079340
ОГРН: 1185958018652
КПП: 591101001
Реестр РКН: рег. № 59-19-007261
Расчётный счёт: 40702810849770050360
Банк: ВОЛГО-ВЯТСКИЙ БАНК ПАО СБЕРБАНК, г. Нижний Новгород
БИК: 042202603
27.1. Субъект ПДн может реализовать все права, предусмотренные настоящей Политикой, а также получить разъяснения по вопросам обработки ПДн, обратившись к Оператору по адресу электронной почты либо посредством направления обращений почтой. Время обработки обращений: в рабочие дни с 9:00 до 18:00 (МСК).
27.2. Связь по вопросам реализации прав субъектов ПДн осуществляется исключительно в письменной форме через указанные контактные данные.
27.3. Для защиты своих прав субъект ПДн вправе обращаться в Роскомнадзор:
—Адрес: 109992, г. Москва, Китайгородский пр., д. 7, стр. 2
—Телефон: +7 (495) 198-65-01
—Сайт: https://rkn.gov.ru/
28. Сведения о документе и заключительные положения
28.1. Дата публикации настоящей редакции документа: 04 марта 2026 г.
28.2. Настоящая Политика подлежит актуализации в случае изменений в законодательстве Российской Федерации, во внутренних документах Оператора, а также при изменении целей или способов обработки ПДн.
28.3. Актуальная версия Политики размещается в открытом доступе на сайте https://knzc.ru. Продолжение использования сайта после внесения изменений в Политику означает согласие с такими изменениями, за исключением случаев, когда требуется отдельное согласие субъекта ПДн.
28.4. Политика действует бессрочно до замены новой редакцией. Изменения вступают в силу с момента публикации на сайте Оператора либо с даты, указанной в новой редакции.
28.5. Местом исполнения Политики и применимым правом всегда является место нахождения Оператора и право Российской Федерации.
28.6. В вопросах, не урегулированных настоящей Политикой, применяются ФЗ-152, Гражданский кодекс Российской Федерации, Закон «О защите прав потребителей» и иные федеральные законы. При противоречии отдельных положений Политики действующему законодательству применяются нормы законодательства Российской Федерации.
28.7. Предыдущие редакции Политики утрачивают силу с момента вступления в действие настоящей редакции.
Документ утверждён директором Петуховым Иваном ВикторовичемДействует с 04.03.2026