Политика конфиденциальности и обработки персональных данных

Кратко (для тех, кто торопится)

Если у вас нет времени читать всё — вот суть в трёх абзацах.
Мы — медицинская клиника, и сохранность ваших данных для нас не просто формальность, а часть медицинской этики.
Всё, что вы оставляете через форму на сайте (имя, телефон, email, сообщение), мы используем только для того, чтобы связаться с вами по поводу консультации и оказать услугу.
Мы не передаём ваши контакты или информацию о визитах третьим лицам — ни рекламодателям, ни членам семьи, ни кому бы то ни было ещё без вашего письменного согласия.
Сайт использует cookies и системы аналитики (Google Analytics, Google Ads) для понимания того, как пользователи им пользуются. Эти данные обезличены — мы не видим, кто конкретно вы, только статистику посещений. От cookies можно отказаться в настройках браузера.
Вы вправе в любой момент запросить, какие ваши данные у нас есть, исправить или удалить их. Для этого напишите на privacy@almatyhealth.kz или позвоните по телефону клиники.
Дальше — подробно по каждому пункту.

1. Кто мы

Эта Политика конфиденциальности относится к сайту almatyhealth.kz и услугам клиники ТОО "Клиника "AMD".
Оператор персональных данных:
Настоящая Политика разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V и Кодексом РК «О здоровье народа и системе здравоохранения».

2. Что такое персональные данные

Персональные данные — это любая информация, которая позволяет идентифицировать вас как человека.
К ним относятся имя, телефон, email, адрес, дата рождения, фотография, история обращений, медицинские сведения и любые другие данные, по которым вас можно узнать.
Мы разделяем персональные данные на две категории:

Обычные персональные данные — имя, телефон, email, IP-адрес, технические данные браузера. Это данные, которые вы оставляете на сайте через формы или которые собираются автоматически.

Специальные данные о состоянии здоровья — это всё, что связано с вашим обращением в клинику, диагнозами, обследованиями, лечением, операциями. По закону РК эти данные защищены особо строго — это врачебная тайна, и доступ к ним есть только у врачей и медицинского персонала, непосредственно участвующих в вашем лечении.

3. Какие данные мы собираем

3.1 Данные, которые вы оставляете сами
Когда вы заполняете форму записи на консультацию, форму обратной связи или подписываетесь на рассылку, мы получаем:
  • Имя (как вам представляться при звонке)
  • Номер телефона (чтобы перезвонить)
  • Email (если оставляете — для рассылки или подтверждения)
  • Текст сообщения / вопроса (если вы его пишете)
  • Удобное время для связи (если указываете)
Когда вы приходите в клинику и становитесь пациенткой, мы дополнительно собираем:
  • Паспортные данные (для оформления договора и медицинской карты)
  • Контактные данные для экстренной связи
  • Данные о состоянии здоровья: анамнез, результаты осмотров и обследований, диагнозы, назначения, ход и результаты процедур и операций
Сбор медицинских данных регулируется отдельно — соответствующее согласие подписывается при первом обращении в клинику.
3.2 Данные, которые собираются автоматически
Когда вы заходите на сайт, мы автоматически получаем технические сведения:
  • IP-адрес устройства
  • Тип устройства (мобильное / десктоп) и его операционная система
  • Браузер и его настройки
  • Источник перехода (с какого сайта вы пришли, по какой рекламе)
  • Поведение на сайте: какие страницы открывали, сколько времени провели, по каким кнопкам нажимали
  • Файлы cookies (см. раздел 7)
Эти данные обезличены: мы видим статистику посещений, но не можем определить, что конкретно за человек был на сайте, если он не оставил форму.
3.3 Данные, которые мы НЕ собираем
Чтобы было понятно, чего не нужно бояться:
  • Мы не запрашиваем у вас пароли или коды от других сервисов.
  • Мы не имеем доступа к вашим личным сообщениям, фото, видео, банковским счетам.
  • Мы не передаём ваш номер телефона рекламодателям и не продаём базы контактов.
  • Мы не делимся информацией о вашем визите в клинику с членами семьи, работодателем или кем-либо без вашего письменного согласия.

4. На каких основаниях мы обрабатываем ваши данные

Закон требует, чтобы у каждого сбора данных было правовое основание. Вот основания, на которых мы работаем:

Ваше согласие. Вы добровольно нажимаете кнопку «Записаться» или «Отправить» — это и есть ваше согласие на обработку оставленных данных. Согласие можно в любой момент отозвать.

Исполнение договора. Если вы стали пациенткой клиники — обработка данных нужна для оказания медицинской услуги, которую вы выбрали.

Требования закона. Часть данных мы обязаны хранить и обрабатывать по закону (например, медицинская карта хранится по правилам Минздрава РК минимум 25 лет).

Законные интересы клиники. Сюда относятся улучшение работы сайта, повышение качества обслуживания, ведение статистики обращений. При этом мы соблюдаем баланс между нашими интересами и вашими правами.

5. Зачем мы собираем эти данные (цели обработки)

Цели у нас прозрачные и ограниченные:
  1. Связаться с вами по вашей заявке. Перезвонить, согласовать время визита, ответить на вопрос.
  2. Оказать медицинскую услугу. От первичной консультации до операции и послеоперационного наблюдения.
  3. Вести медицинскую документацию в соответствии с требованиями Минздрава РК.
  4. Отправлять напоминания о записи на приём или контрольных осмотрах (только если вы согласились).
  5. Присылать полезные материалы по теме женского здоровья (только если вы подписались на рассылку — отказаться можно в один клик).
  6. Анализировать работу сайта и качество обслуживания. Делается на обезличенных и агрегированных данных.
  7. Соответствовать законам РК. Хранить медицинские документы, отвечать на запросы государственных органов в установленном порядке.
Использовать данные в других целях, не указанных здесь, мы не имеем права без вашего отдельного согласия.

6. Кому мы передаём ваши данные

6.1 Внутри клиники
Доступ к контактным данным имеет ограниченный круг сотрудников: администратор (для связи), лечащий хирург (для подготовки к консультации), главный врач и руководство (в исключительных случаях). Все сотрудники подписывают обязательство о неразглашении при приёме на работу.

К медицинским данным имеет доступ только лечащий врач и непосредственно участвующий в лечении медицинский персонал. Без вашего письменного согласия медицинские данные не передаются никому, включая членов семьи, работодателя и страховые компании.
6.2 Внешние сервисы (с обезличенными данными)
Сайт использует следующие сторонние сервисы, которые могут получать ограниченные данные о вашем поведении на сайте:
  • Google Ads — измерение эффективности рекламы. Передаётся факт отправки формы (без содержимого) для отслеживания конверсий.
  • Google Tag Manager — управление аналитическими тегами.
  • Хостинг-провайдер — сервер, на котором работает сайт. Имеет техническую возможность доступа к данным, но не использует их.
  • CRM-система клиники — для учёта заявок и истории общения.
  • Платёжные провайдеры — при онлайн-оплате услуг. Платёжные данные мы не храним, они передаются напрямую в банк.
С каждым из этих сервисов заключены соглашения о конфиденциальности.
6.3 Государственные органы
В случаях, прямо предусмотренных законом, мы обязаны передавать данные:
  • По запросу следственных органов, прокуратуры, суда — на основании письменного запроса в установленной форме.
  • В отчётности перед Минздравом РК (обезличенная статистика).
  • В случаях, связанных с угрозой жизни и здоровью пациентки или третьих лиц.
Передача в любом другом случае требует вашего письменного согласия.
6.4 Кому мы НЕ передаём
  • Рекламодателям, маркетинговым агентствам, продавцам услуг.
  • Членам семьи, родственникам, работодателю — без вашего письменного согласия, даже если они звонят и представляются вашими родственниками.
  • Социальным сетям, мессенджерам — кроме случаев, когда вы сами публично оставили отзыв или комментарий.
  • Конкурентам, другим клиникам, частным лицам.

7. Cookies и системы аналитики

Что такое cookies?
Cookies — это маленькие текстовые файлы, которые сайт сохраняет в вашем браузере, чтобы запомнить ваши предпочтения и обеспечить корректную работу страниц.

Какие cookies мы используем?
Технические (обязательные). Нужны для базовой работы сайта: запоминание сессии, поддержка форм. Без них сайт не будет работать. Отказаться от них нельзя.
Аналитические. Используются Google Analytics для понимания, какие страницы популярны, откуда приходят пользователи, сколько времени проводят. Это анонимные данные. От них можно отказаться в настройках браузера или через cookie-баннер при первом посещении.
Рекламные. Используются Google Ads для измерения эффективности рекламных кампаний и показа ремаркетинга (если вы заходили на сайт, но не оставили заявку — мы можем показать вам рекламу в Google и YouTube). От них можно отказаться.

Как отключить cookies?
Все современные браузеры позволяют управлять cookies в настройках. Инструкции для популярных браузеров:
  • Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie
  • Safari: Настройки → Конфиденциальность → Управление данными веб-сайтов
  • Firefox: Настройки → Приватность и защита → Куки и данные сайтов
Учтите: если отключить все cookies, часть функциональности сайта может работать некорректно.

8. Медицинская тайна — отдельно

Хотим зафиксировать это отдельным разделом, потому что это самая важная часть для пациенток.

Всё, что касается вашего обращения в клинику, относится к врачебной тайне в соответствии со статьёй 273 Кодекса РК «О здоровье народа и системе здравоохранения».

Это значит:
  • Сам факт вашего обращения, диагноз, обследования, ход операции, результаты — не разглашаются никому без вашего письменного согласия.
  • Если кто-то позвонит в клинику и спросит «есть ли у вас такая-то пациентка / что у неё за диагноз» — мы не подтвердим даже сам факт вашего обращения.
  • Письменное согласие на разглашение можно дать любому конкретному человеку (например, мужу) — но только письменно и на бумаге, и оно действует только в том объёме, который вы укажете.
  • Медицинская тайна сохраняется бессрочно — даже после прекращения нашего сотрудничества.
Нарушение врачебной тайны — это уголовное преступление по законам РК, и мы относимся к этому крайне серьёзно.

9. Сколько мы храним ваши данные

По истечении срока данные удаляются или обезличиваются.

10. Меры защиты ваших данных

Мы применяем технические и организационные меры для защиты ваших данных:
  • Сайт работает по защищённому протоколу HTTPS.
  • Доступ к серверу защищён логин-паролем и двухфакторной аутентификацией.
  • Доступ к CRM имеет ограниченный круг сотрудников клиники.
  • Все сотрудники, имеющие доступ к данным, подписывают обязательство о неразглашении.
  • Бумажные медицинские карты хранятся в запираемых шкафах и архиве с ограниченным доступом.
  • Резервные копии данных делаются регулярно и хранятся в защищённом виде.
  • При увольнении сотрудника его доступ к данным немедленно отзывается.
В случае утечки данных (например, при взломе) мы обязуемся в течение 72 часов уведомить вас и Министерство цифрового развития РК в порядке, предусмотренном законом.

11. Ваши права

В соответствии с Законом РК «О персональных данных и их защите», вы в любой момент можете:

Узнать, какие ваши данные у нас есть. Запросите выписку — мы предоставим её в течение 10 рабочих дней.

Исправить неточности. Если что-то записано неверно (опечатка в имени, старый номер телефона) — напишите, мы поправим.

Удалить ваши данные. Кроме случаев, когда мы обязаны хранить их по закону (медицинская карта — 25 лет).

Отозвать согласие на обработку. Это автоматически останавливает все маркетинговые рассылки и звонки. На медицинскую тайну отзыв согласия не влияет — она защищается бессрочно.

Получить копию ваших данных в машиночитаемом формате.

Подать жалобу в Министерство цифрового развития РК или в суд, если считаете, что мы нарушаем ваши права.
Для реализации любого из этих прав напишите на health@amdgroup.kz или принесите письменное обращение в клинику. Ответ — в течение 10 рабочих дней.

12. Согласие на обработку и его отзыв

Нажимая кнопку «Записаться на консультацию», «Отправить» или подписываясь на рассылку, вы даёте согласие на обработку оставленных персональных данных в целях, описанных в этой Политике.

Отозвать согласие можно одним из способов:
  • Письмо на privacy@almatyhealth.kz с текстом «Прошу отозвать согласие на обработку моих персональных данных».
  • Письменное заявление при личном визите в клинику.
  • Звонок по телефону клиники с последующим подтверждением в письменной форме.
После отзыва мы удалим данные в течение 30 дней — кроме тех, что обязаны хранить по закону (медицинская карта).

13. Дети и несовершеннолетние

Услуги клиники в области эстетической и реконструктивной гинекологии оказываются совершеннолетним пациенткам (от 18 лет). Мы не собираем и не обрабатываем намеренно данные несовершеннолетних.

Если вам менее 18 лет, пожалуйста, не оставляйте свои данные на сайте. Если вы — родитель и обнаружили, что ваш ребёнок оставил данные на нашем сайте, напишите на health@amdgroup.kz, и мы удалим эти данные.

14. Изменения в политике

Эта политика может обновляться — например, если меняется законодательство или мы подключаем новые сервисы. Все изменения публикуются на этой странице с указанием новой даты редакции в самом верху.

Существенные изменения (например, добавление новых целей обработки, изменение круга получателей данных) мы дополнительно сообщаем по email — если у вас есть подписка — за 30 дней до вступления в силу.

Использование сайта после публикации обновлённой политики означает согласие с новой редакцией. Если вы не согласны — отзовите согласие и не пользуйтесь сайтом.

15. Контакты для вопросов о персональных данных

По любым вопросам, связанным с вашими персональными данными, обращайтесь:
Email: health@amdgroup.kz

Телефон: +7 708 510 02 08 (попросите соединить с ответственным за персональные данные)

Адрес для письменных обращений: г. Алматы, ул. Богенбай батыра, 149

Ответственный за обработку персональных данных в клинике: Беккожанов Медет, Директор по маркетингу

Регулятор: По вопросам нарушения ваших прав в области персональных данных можно обращаться в Министерство цифрового развития, инноваций и аэрокосмической промышленности РК — основной государственный орган, контролирующий соблюдение закона о персональных данных. Адрес: г. Астана, ул. Мәңгілік ел, 8.
Правовые основания политики
  • Закон Республики Казахстан «О персональных данных и их защите» от 21 мая 2013 года № 94-V.
  • Кодекс Республики Казахстан «О здоровье народа и системе здравоохранения» от 7 июля 2020 года № 360-VI.
  • Закон Республики Казахстан «О рекламе» от 19 декабря 2003 года № 508.
  • Правила обработки персональных данных, утверждённые Постановлением Правительства РК.
Дата последнего обновления: 19.05.26
Версия документа: 1.0
Made on
Tilda