MEDFIN Logo

Политика конфиденциальности данных

Обновлено: 14.8.2025

Настоящая политика конфиденциальности содержит информацию об обработке данных корпоративных клиентов в компании Euromedfin Oy(далее — «Medfin») в соответствии с законодательством о защите персональных данных.

Оператор персональных данных

Euromedfin Oy / Медицинский центр Medfin Itämerenkatu 11 EF, 00180 Helsinki Тел.: +358 10 574 39 70

В реестре клиентов Medfin содержатся данные существующих и потенциальных корпоративных и организационных клиентов, а также их контактных и договорных лиц.

Medfin соблюдает Общий регламент ЕС по защите данных (GDPR), действующее законодательство и инструкции надзорных органов по обработке персональных данных.

Реестр корпоративных клиентов Medfin используется совместно с поставщиками услуг, работающими в Medfin как независимые специалисты или через отдельные компании.

Цели и правовые основания обработки корпоративных и персональных данных

Обработка корпоративных и персональных данных осуществляется для следующих целей и на следующих основаниях:

Предоставление услуг по охране труда — на основании закона или согласия клиента Оценка потребности в услугах по поддержанию трудоспособности и здоровья, а также их предоставление и персонализация — на основании договора между клиентом и Medfin, закона или законного интереса Обеспечение качества работы специалистов и надлежащего исполнения ими обязанностей — на основании закона Маркетинг и коммуникация — на основании согласия клиента, договора или законного интереса Medfin Планирование, развитие, управление, мониторинг и отчётность по собственной деятельности и услугам — на основании закона или законного интереса Medfin Исследования и статистика — на основании согласия, закона, общественного интереса или законного интереса Управление клиентскими отношениями и обслуживание клиентов, включая ведение данных о контактных и договорных лицах корпоративных клиентов Обработка обращений, отзывов, официальных запросов и инцидентов — на основании закона или законного интереса Medfin Анализ, сегментация и отчётность по клиентским отношениям, а также другие цели, связанные с управлением полным портфелем клиентов и развитием бизнеса Medfin Осуществление, развитие, персонализация и контроль за продажами, маркетингом и коммуникацией Предоставление цифровых сервисов зарегистрированным клиентам — на основании закона, договора или согласия клиента Выставление счетов, приём платежей и взыскание задолженности — на основании закона или договора Обнаружение и устранение технических сбоев в ИТ-сервисах или устройствах — на основании законного интереса Мониторинг поведения пользователей и использования цифровых сервисов — на основании законного интереса или согласия Обеспечение правовой защиты Medfin и клиента, выполнение требований законодательства и предписаний органов власти, предотвращение нарушений и контроль за использованием — на основании закона или законного интереса

Подробнее о целях обработки данных

Для предоставления услуг по охране труда:

Планирование, оказание и контроль медицинских обследований и лечения сотрудников Оценка трудоспособности Реализация индивидуальных программ действий Управление записями на приём (в случае использования профилированного бронирования — только с согласия пациента) Выставление счетов и предоставление обязательной или групповой отчётности клиентским организациям В рамках оказания услуг осуществляется автоматизированный анализ данных, полученных в процессе использования сервисов, в целях охраны труда

Для предоставления услуг по поддержанию трудоспособности и здоровья:

Предоставление коучинга по поддержанию трудоспособности Предоставление услуг, направленных на улучшение здоровья

Для обеспечения качества работы специалистов:

Обеспечение корректного использования персональных данных и соблюдение процедур

Для маркетинга и коммуникации:

Обслуживание клиентов, включая напоминания (например, о приёмах) Сбор, отслеживание, анализ интересов клиентов и предпочтений, связанных с услугами и точками обслуживания, а также развитие клиентского сервиса Регистрация и продвижение бонусных программ и связанных с ними преимуществ Учёт пожеланий клиентов и персонализация предложения Информирование и продвижение продуктов и услуг Таргетирование коммуникации, маркетинга и сервисов Проведение маркетинговых исследований и опросов мнений Анализ, профилирование, сегментация и статистическая обработка данных для вышеперечисленных целей

Обработка корпоративных и персональных данных в связи с обращениями, отзывами, официальными запросами и инцидентами

Для обработки обращений и отзывов клиентов Для обработки жалоб и претензий Для обработки иных официальных запросов Для обработки уведомлений о возможных инцидентах Для записи взаимодействий между клиентами и службой поддержки (например, телефонных звонков) с целью подтверждения факта обслуживания, обеспечения качества работы персонала, развития процессов и защиты прав всех сторон

Обработка корпоративных и персональных данных в рамках предоставления цифровых услуг зарегистрированным клиентам (например, приложение Oma Medfin, веб-сервис)

Для управления контактными данными и согласиями пользователя Для управления бронированиями Для использования дистанционных сервисов Для коммуникации и обмена данными между Medfin и клиентом Для обработки платежей Для предложения и продвижения продуктов и услуг Medfin или его партнёров Для анализа интересов зарегистрированных пользователей, их предпочтений и выбора, а также для профилирования и развития клиентского обслуживания

Обрабатываемые категории корпоративных и персональных данных

Обрабатываются следующие категории данных:

Основные данные Данные о работодателе Данные о бронированиях Данные и записи взаимодействия со службой поддержки Данные о счётах и платежах Данные о цифровых сервисах зарегистрированных клиентов Данные об обращениях, отзывах, официальных запросах и инцидентах Прочие данные, связанные с услугами Данные о средствах идентификации и аутентификации Данные об использовании веб-сайта и цифровых сервисов, поведенческие и аналитические данные Согласия, запреты и волеизъявления

Подробная информация по категориям данных

Основные данные

Имя, личный идентификационный номер, дата рождения, контактные данные, родной язык или язык обслуживания, профессия и иные идентификационные данные (например, копия паспорта при необходимости, описание ответственности, роль в компании как контактного лица по договору)

Данные, связанные с трудоспособностью

Клиентская информация, используемая в услугах по поддержанию трудоспособности

Данные, связанные с здоровьем

Ответы на опросы, данные мониторинга и аналитики Сведения об использовании услуг по благополучию

Данные о бронированиях

История записей на приём

Данные и записи взаимодействия со службой поддержки клиентов

Коммуникация между Medfin и клиентом Номер телефона звонящего, идентификатор получателя, дата и время, аудиозапись разговора Записи чатов Дата, участники и содержание разговоров

Данные о счётах и платежах

Платёжная информация по услугам Данные плательщика (например, страховая компания) Заказы и платежи, связанные с веб-сервисами

Данные о цифровых сервисах зарегистрированных клиентов

Платёжные данные Коммуникация между клиентом и Medfin Данные о местоположении устройства (если пользователь разрешил обработку) для предложения ближайших точек обслуживания Информация о средствах и услугах идентификации и верификации Журналы действий и история активности в цифровых сервисах

Данные об обращениях, отзывах, официальных запросах и инцидентах

Обращение, отзыв или запрос клиента и ответы на них Контактные данные лица, подавшего обращение Описание инцидента и предоставленная информация

Данные, связанные с прочими услугами

данные об оценке качества услуг и комментарии по поводу услуг Пожелания и предпочтения пользователя, включая интересующие услуги Ответы на маркетинговые исследования и опросы История взаимодействия Данные, полученные из сторонних реестров с согласия пользователя

Данные об использовании веб-сайта и цифровых сервисов, поведенческие и аналитические данные

IP-адрес и данные о сетевом подключении Информация об устройстве, браузере и операционной системе Идентификатор сессии, временные метки и аналогичные данные Данные об использовании сервисов и поведении (например, логи, cookies и аналогичные технологии отслеживания, аналитика) Поведение пользователя на сайте во время сессии

Согласия и запреты

Сведения о согласии или запрете на прямой маркетинг и обработку персональных данных

Сроки хранения персональных данных

Medfin хранит только те корпоративные и персональные данные, которые необходимы для осуществления своей деятельности и предусмотренных целей обработки, при наличии законных оснований. Срок хранения определяется целью обработки и/или характером данных. Также на сроки хранения влияют законодательные обязательства, а также другие факторы, например сроки исковой давности.

Записи / медиафайлы взаимодействия со службой поддержки хранятся, как правило, 6 месяцев.

Данные, которые стали ненужными для соответствующей цели, включая данные, связанные с маркетингом и использованием веб-сервисов, удаляются также в течение существования клиентских отношений. Неактуальные, устаревшие или лишённые правового основания данные анонимизируются или уничтожаются безопасным способом.

Источники данных

Персональные данные преимущественно собираются у самого клиента. Данные также могут поступать в ходе обслуживания и оказания медицинских услуг от медицинского персонала и медицинского оборудования/ПО. Основные сведения могут быть обновлены из регистра цифрового и демографического ведомства (Digi- ja väestötietovirasto). В сфере охраны труда данные могут поступать от работодателя: базовые сведения о сотруднике и контактные данные организации, а также их изменения. В определённых случаях информация может поступать от других поставщиков медицинских услуг (на основании закона или согласия пациента), а также от страховых или пенсионных компаний.

Обработка и передача персональных данных

Регистр корпоративных клиентов Medfin используется совместно с поставщиками медицинских услуг, работающими в Medfin как независимые специалисты или отдельные юридические лица.

Доп сведения:

Персональные данные могут передаваться за пределы ЕС/ЕЭЗ только в случаях, предусмотренных законодательством, с применением стандартных договорных условий ЕС или другого допустимого механизма передачи. Тем не менее, все используемые Medfin информационные системы расположены в пределах ЕС/ЕЭЗ.

Данные могут передаваться сторонним поставщикам, выступающим как независимые операторы данных — например, в сфере платёжных, финансовых, коллекторских, логистических или курьерских услуг.

Другие медицинские учреждения

Данные, необходимые для оказания медицинских услуг по охране труда, могут быть переданы другому поставщику медицинских услуг.

Kela

Информация, необходимая для расчётов по охране труда, может быть передана Финскому пенсионному фонду (Kela) без отдельного согласия, на основании закона.

Страховые компании

Данные, необходимые по обязательному страхованию, могут передаваться без согласия — на основании закона.

Государственные органы и организации

Информация может быть передана органам, имеющим право на получение данных по закону, при наличии письменного и обоснованного запроса либо на основании согласия клиента.

Исследовательские организации

Корпоративные данные могут передаваться исследовательским организациям на основании законодательства.

Права субъекта данных

Право на доступ к персональным данным

Субъект данных имеет право узнать, обрабатываются ли его персональные данные, и ознакомиться с данными, касающимися его самого. Субъект данных может просматривать и получать доступ к своим данным через цифровые сервисы, предназначенные для зарегистрированных клиентов (например, приложение Oma Medfin и веб-портал Oma Medfin), а также через сервис OmaKanta (www.kanta.fi/omakanta). Кроме того, субъект данных может подать официальный запрос на предоставление своих персональных данных.

Право на исправление

Клиент имеет право запросить корректировку неточных или неполных данных.

Право на запрет и ограничение обработки

В некоторых случаях клиент имеет право возразить против обработки на основании личной ситуации. Также можно потребовать временного ограничения обработки, например, на время проверки точности данных.

Право на подачу жалобы

Если клиент считает, что его персональные данные обрабатываются с нарушением законодательства, он имеет право подать жалобу в надзорный орган по защите данных (tietosuojavaltuutettu).

Защита персональных данных

Medfin применяет соответствующие физические, технические и административные меры для защиты данных от злоупотреблений. В частности, контроль и фильтрация сетевого трафика, использование технологий шифрования и защищённых серверных помещений, системы замков и контроля доступа, управление и мониторинг прав доступа, обучение сотрудников, обрабатывающих персональные данные, управление рисками при проектировании, реализации и поддержке сервисов. Medfin тщательно выбирает подрядчиков и обеспечивает, чтобы они обрабатывали данные в соответствии с законом и стандартами общепринятой практики, закреплёнными в договорных условиях.

Контактная информация Euromedfin Oy / Медицинский центр Medfin Itämerenkatu 11 EF, 00180 Helsinki Тел.: +358 10 574 39 70 Ответственный за защиту данных: Olga Loginov — olga.loginov@medfin.fi Уполномоченный по делам пациентов: Marina Meier — marina.maier@medfin.fi