1. Общие положения1.1. Настоящая политика конфиденциальности описывает, как Heaolu Keskus OÜ (далее «Heaolu Keskus» или «ответственный обработчик») обрабатывает персональные данные клиентов, пользователей веб-сайта и иных лиц в связи с оказанием психологического консультирования и других услуг в области психического здоровья.
1.2. Heaolu Keskus обрабатывает персональные данные в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета (GDPR), Законом о защите персональных данных, иными применимыми правовыми актами, профессиональным стандартом психолога и принципами профессиональной этики.
1.3. При обработке персональных данных соблюдаются принципы законности, справедливости, прозрачности, целевого назначения, минимизации, точности, ограничения хранения, безопасности и конфиденциальности.
1.4. Heaolu Keskus обрабатывает только те персональные данные, которые необходимы для оказания услуги, общения с клиентом, выполнения обязанностей, вытекающих из правовых актов, или защиты законных интересов.
2. Ответственный обработчикHeaolu Keskus OÜ
Регистрационный код: 16208286
Адрес: Narva mnt 7, Tallinn 10117
Телефон: +372 5690 0832
Эл. почта:
info@heaolu.eeВеб-сайт:
www.heaolu.ee3. Обрабатываемые персональные данные3.1. В целях оказания услуги могут обрабатываться следующие персональные данные: a) имя и фамилия; b) личный код; c) номер телефона; d) адрес эл. почты; e) данные о бронировании и переписке; f) расчётные и платёжные данные; g) данные о здоровье, психическом здоровье, предыстории и иная личная информация, добровольно раскрытая клиентом в ходе оказания услуги; h) профессиональные записи и документация, составленные в ходе оказания услуги; i) технические данные, необходимые для проведения онлайн-консультации; j) технические и статистические данные, связанные с использованием веб-сайта.
3.2. Данные о здоровье относятся к особой категории персональных данных и обрабатываются с соблюдением принципов повышенной конфиденциальности.
4. Цели и правовые основания обработки персональных данных4.1. Персональные данные обрабатываются прежде всего в следующих целях: a) оказание психологического консультирования и других услуг в области психического здоровья; b) консультирование и поддержка клиента; c) бронирование встреч и управление ими; d) общение с клиентом; e) выставление счетов и управление платежами; f) ведение задолженностей; g) обеспечение качества, непрерывности и профессионального уровня услуги; h) выполнение обязанностей, вытекающих из правовых актов; i) защита законных интересов Heaolu Keskus.
4.2. Правовыми основаниями обработки персональных данных могут быть: a) исполнение договора, заключённого с клиентом, или действия, предшествующие заключению договора; b) согласие клиента; c) выполнение обязанности, вытекающей из правовых актов; d) законный интерес ответственного обработчика; e) при обработке особой категории персональных данных — явное согласие клиента или иное основание, предусмотренное правовыми актами.
5. Данные о здоровье и профессиональная документация
5.1. В ходе оказания психологической услуги клиент может раскрывать информацию о своём здоровье, психическом здоровье, жизненных обстоятельствах, отношениях, семье, трудовой жизни и других личных темах.
5.2. Такие данные обрабатываются только в объёме, необходимом для оказания профессиональной психологической услуги, поддержки благополучия клиента, обеспечения качества услуги и выполнения обязанностей, вытекающих из правовых актов, профессионального стандарта и профессиональной этики.
5.3. В ходе оказания услуги психолог может составлять профессиональные записи, наблюдения и иную документацию, которая поддерживает непрерывность и качество услуги, а также соблюдение наилучших интересов клиента.
5.4. При обработке данных о здоровье соблюдается принцип минимизации персональных данных, и обрабатываются только те данные, которые необходимы для достижения конкретной цели.
5.5. Персональные данные несовершеннолетних клиентов обрабатываются в соответствии с действующими правовыми актами, принципом наилучших интересов ребёнка и при наличии необходимых согласий для заказа и оказания услуги.
5.6. Профессиональные рабочие записи психолога являются профессиональными рабочими инструментами, цель которых — поддерживать непрерывность, качество услуги и соблюдение наилучших интересов клиента. Такие записи не рассматриваются автоматически как документация, выдаваемая клиенту, в объёме, в котором это допускают действующие правовые акты.
6. Конфиденциальность
6.1. Heaolu Keskus рассматривает всю информацию, ставшую известной в ходе оказания услуги, как конфиденциальную.
6.2. Обязанность сохранения конфиденциальности охватывает персональные данные клиента, данные о здоровье, информацию, раскрытую в ходе процесса консультирования, а также сам факт того, что лицо является или являлось клиентом Heaolu Keskus.
6.3. Обязанность сохранения конфиденциальности действует и после прекращения отношений по оказанию услуги.
6.4. Данные клиента или информация, ставшая известной в ходе оказания услуги, раскрываются третьим лицам только: с согласия клиента; в случаях, предусмотренных правовыми актами; на основании законного требования компетентного органа; если это необходимо для защиты жизни, здоровья или безопасности клиента или другого лица.
6.5. Для обеспечения качества профессиональной работы, благополучия клиента и профессиональной компетентности Heaolu Keskus может использовать супервизию, ковизию или иные меры обеспечения профессионального качества. В этом случае соблюдается принцип минимизации персональных данных и, по возможности, используется анонимизированная или обобщённая информация, не позволяющая прямо идентифицировать клиента.
6.6. На участников супервизии, ковизии или иных профессиональных обсуждений распространяется обязанность сохранения конфиденциальности, и они обязаны соблюдать требования защиты данных и профессиональной этики.
6.7. При обработке персональных данных и оказании услуги Heaolu Keskus исходит из благополучия клиента, принципов профессиональной этики и профессиональной независимости.
7. Передача персональных данных
7.1. Heaolu Keskus не продаёт и не раскрывает персональные данные клиента в маркетинговых целях.
7.2. Для оказания услуги Heaolu Keskus может использовать уполномоченных обработчиков и партнёров, в том числе поставщиков услуг бронирования, связи, облачных, ИТ-, платёжных и бухгалтерских услуг.
7.3. Партнёрам передаются только те данные, которые необходимы для оказания конкретной услуги или выполнения обязанностей, вытекающих из правовых актов.
7.4. Все уполномоченные обработчики обязаны обеспечивать защиту персональных данных и обрабатывать данные только по указаниям Heaolu Keskus.
7.5. Если данные передаются за пределы Европейской экономической зоны, применяются меры защиты, одобренные Европейской комиссией, или иные механизмы защиты, предусмотренные правовыми актами.
7.6. Для проведения онлайн-консультаций используются безопасные решения связи и видеосвязи. В ходе онлайн-консультации обрабатываются только данные, необходимые для оказания услуги.
8. Хранение персональных данных
8.1. Heaolu Keskus хранит персональные данные только так долго, как это необходимо для достижения целей их сбора, исполнения договора с клиентом, оказания услуги, выполнения обязанностей, вытекающих из правовых актов, или защиты законных интересов Heaolu Keskus.
8.2. Данные клиента, собранные в ходе оказания консультационной услуги, хранятся во время оказания услуги и удаляются или анонимизируются в разумный срок после завершения услуги, как правило, в течение трёх месяцев, за исключением случаев, когда их хранение необходимо для выполнения обязанности, вытекающей из правовых актов, или для предъявления, защиты или рассмотрения правовых требований.
8.3. Heaolu Keskus не хранит записи, касающиеся содержания консультирования, после завершения услуги, за исключением объёма, необходимого для выполнения обязанностей, вытекающих из правовых актов, или для предъявления, защиты или рассмотрения правовых требований.
8.4. Данные, связанные с бронированием услуги, общением с клиентом и организацией услуги, хранятся только так долго, как это необходимо для оказания услуги, предоставления клиентской поддержки или решения возможных вопросов, связанных с услугой.
8.5. Бухгалтерские первичные документы и связанные с ними персональные данные хранятся в течение срока, установленного правовыми актами, регулирующими бухгалтерский учёт.
8.6. Если хранение персональных данных необходимо для разрешения возможных споров, жалоб, правовых требований или профессиональных обязанностей, Heaolu Keskus может хранить только необходимую для этого информацию до отпадения соответствующей необходимости или истечения применимого срока давности.
8.7. По истечении срока хранения персональные данные безопасно удаляются или анонимизируются, за исключением случаев, когда из правовых актов вытекает обязанность или право хранить их дольше.
9. Безопасность персональных данных9.1. Heaolu Keskus применяет соответствующие технические и организационные меры безопасности для защиты персональных данных от несанкционированного доступа, раскрытия, изменения, уничтожения или иной незаконной обработки.
9.2. Доступ к персональным данным имеют только те сотрудники или партнёры, у которых есть обоснованная необходимость в этом, вытекающая из рабочих задач.
10. Права клиента10.1. Клиент имеет право: a) получать информацию об обработке своих персональных данных; b) ознакомиться с обрабатываемыми о нём данными; c) требовать исправления неверных или неполных данных; d) ходатайствовать об удалении данных или ограничении обработки в случаях, предусмотренных правовыми актами; e) возражать против обработки данных; f) отозвать согласие, если обработка основана на согласии; g) получать свои данные в структурированном, общеупотребительном и машиночитаемом формате в случаях, предусмотренных правовыми актами; h) подать жалобу в Инспекцию по защите данных (Andmekaitse Inspektsioon).
10.2. Для реализации своих прав клиент может связаться по адресу
info@heaolu.ee.
11. Файлы cookie11.1. Веб-сайт использует файлы cookie в целях функционирования сайта, улучшения удобства использования, сбора статистики и маркетинговых мероприятий.
11.2. Необходимые файлы cookie используются на основании законного интереса. Аналитические и маркетинговые файлы cookie используются только с согласия пользователя.
11.3. Пользователь может управлять использованием файлов cookie через отображаемое на сайте решение для cookie или через настройки своего браузера.
12. Жалобы и надзор12.1. Если клиент считает, что его персональные данные обрабатываются незаконно, он имеет право обратиться в Heaolu Keskus или подать жалобу в Инспекцию по защите данных (Andmekaitse Inspektsioon).
13. Изменение политики конфиденциальности13.1. Heaolu Keskus имеет право время от времени обновлять настоящую политику конфиденциальности, чтобы обеспечить её соответствие правовым актам, развитию услуг и практикам обработки данных.
13.2. Опубликованная на веб-сайте версия всегда является действующей и актуальной версией.