Политика конфиденциальности
1. Введение
Pasadena Clinical Group («мы», «нас» или «наш») — амбулаторная практика в области психического здоровья, расположенная по адресу: 301 N. Lake Ave, STE 600, Pasadena, CA 91101. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, раскрываем и защищаем персональные данные, когда вы посещаете сайт la-substanceuse.com («Сайт»), заполняете контактную форму, запрашиваете услуги или иным образом взаимодействуете с нашим сайтом.
Настоящая Политика описывает нашу практику в отношении информации, собранной через Сайт. Информация, которую вы сообщаете как пациент или потенциальный пациент в рамках клинической помощи, регулируется нашим Уведомлением о практике конфиденциальности (NPP), федеральными Правилами конфиденциальности HIPAA и Калифорнийским законом о конфиденциальности медицинской информации (CMIA).
2. Категории персональных данных, которые мы собираем
Мы собираем следующие категории персональных данных, определённые Калифорнийским законом о конфиденциальности потребителей с поправками, внесёнными Законом о правах на конфиденциальность Калифорнии («CCPA/CPRA»):
- Идентификаторы: имя, адрес электронной почты, номер телефона, почтовый адрес, IP-адрес.
- Данные записей о потребителях: информация, предоставленная вами в контактных формах, форме оплаты, форме заявки на практику, а также в сообщениях и документах (резюме/CV).
- Активность в интернете и электронных сетях: история посещения страниц Сайта, взаимодействие со страницами, ссылающиеся URL, информация об устройстве, временны́е метки.
- Данные о геолокации: приблизительное местоположение, определённое по IP-адресу.
- Выводы: выводы, сделанные на основе любого из вышеперечисленного для составления профиля предпочтений (только если аналитика включена с вашего согласия на использование файлов cookie).
- Конфиденциальные персональные данные (по CPRA): содержание сообщений, которые вы по своему усмотрению направляете нам через Сайт и которые могут включать сведения, связанные со здоровьем. Пожалуйста, не указывайте конфиденциальную медицинскую информацию (PHI) в веб-формах. Мы не используем конфиденциальные персональные данные в целях, выходящих за рамки разрешённых разделом 1798.121 CPRA.
3. Источники персональных данных
Мы получаем персональные данные непосредственно от вас (при заполнении формы, по электронной почте или по телефону), автоматически (файлы cookie и аналитика — только при наличии вашего согласия), а также от поставщиков услуг, действующих от нашего имени (веб-хостинг, обработка форм, антиспам-сервис Cloudflare Turnstile и сервисы веб-хуков, направляющие отправленные формы в наши внутренние системы).
4. Деловые и коммерческие цели использования персональных данных
- Ответ на ваши запросы и запись на приём.
- Обработка заявок на практику и изучение материалов соискателей.
- Проверка страховых льгот до вашего первого сеанса.
- Безопасность Сайта, предотвращение мошенничества и защита от вредоносного трафика (Cloudflare Turnstile).
- Аналитика Сайта и его улучшение (только при наличии вашего согласия на аналитические файлы cookie).
- Соблюдение наших правовых, регуляторных и профессиональных обязательств.
5. Категории третьих лиц, которым мы передаём персональные данные
Мы передаём персональные данные только тем категориям получателей, которые разумно необходимы для оказания наших услуг и работы нашего сайта:
- Поставщики услуг и обработчики данных (действующие от нашего имени на основании письменного договора): веб-хостинг и сеть доставки контента (Cloudflare), пограничный сервис маршрутизации форм (наш Cloudflare Worker), платформа веб-хуков (n8n), служба электронной почты, электронная медицинская карта (EHR), партнёры по выставлению счетов и страховым расчётам, консультанты по страхованию профессиональной ответственности и соблюдению требований.
- Провайдеры защиты от мошенничества / безопасности: Cloudflare Turnstile.
- Правоохранительные органы: при наличии законодательного требования, обоснованного правового запроса или в целях защиты здоровья и безопасности.
Продажа или передача персональных данных: Pasadena Clinical Group не продаёт персональные данные за денежное вознаграждение. В той мере, в которой использование аналитики или отслеживание третьими сторонами на нашем Сайте квалифицируется как «передача» персональных данных для межконтекстной поведенческой рекламы по CPRA, мы исполняем запросы об отказе, как описано в разделе 7. Где применимо, мы соблюдаем сигнал Global Privacy Control («GPC») как действительный отказ.
6. Хранение данных
Мы храним персональные данные, собранные через Сайт, только в течение срока, необходимого для деловых целей, описанных выше, или в соответствии с требованиями законодательства. Сообщения, направленные через контактную форму, хранятся до 24 месяцев, если только запрос не приводит к установлению клинических отношений — в этом случае запись становится частью клинической документации и хранится согласно требованиям, указанным в нашем Уведомлении о практике конфиденциальности. Материалы заявок на практику хранятся до 24 месяцев. Серверные журналы хранятся до 90 дней.
7. Ваши права потребителя в Калифорнии (CCPA / CPRA)
Если вы являетесь резидентом Калифорнии, вы имеете следующие права при условии подтверждения вашей личности и с учётом исключений, предусмотренных законом:
- Право на получение информации — запросить категории собранных нами персональных данных, категории источников, деловую или коммерческую цель сбора, категории третьих лиц, которым мы передавали данные, и конкретные персональные данные, собранные о вас.
- Право на удаление — запросить удаление персональных данных, которые мы собрали о вас, с учётом допустимых исключений (включая продолжающиеся правовые, аудиторские или обязательства по хранению медицинских записей).
- Право на исправление — запросить исправление неточных персональных данных, которые мы о вас храним.
- Право на отказ от продажи или передачи данных — см. раздел 5; вы можете воспользоваться этим правом в любое время, нажав ссылку «Не продавать и не передавать мои персональные данные» в нижнем колонтитуле нашего сайта (или пройдя по этой ссылке), либо отправив сигнал Global Privacy Control из вашего браузера.
- Право на ограничение использования конфиденциальных персональных данных — мы не используем конфиденциальные персональные данные в целях, выходящих за рамки разрешённых разделом 1798.121 CPRA, однако вы можете запросить ограничение в любое время, обратившись к нам по указанным ниже контактам.
- Право на недискриминацию — мы не будем отказывать вам в услугах, устанавливать иные цены или оказывать услуги иного уровня на основании реализации вами своих прав в области конфиденциальности.
8. Как воспользоваться своими правами
Вы можете воспользоваться любым из перечисленных выше прав следующими способами:
- Электронная почта: office@pasadenaclinicalgroup.com с темой «Privacy Rights Request» (Запрос о правах на конфиденциальность).
- Телефон: (626) 354-6440.
- Почта: Pasadena Clinical Group, Attn: Privacy Officer, 301 N. Lake Ave, STE 600, Pasadena, CA 91101.
Мы подтвердим вашу личность перед исполнением запроса — как правило, сопоставив предоставленную вами информацию с уже имеющимися у нас данными. Мы ответим в сроки, установленные законодательством Калифорнии (как правило, 45 дней с возможностью одного продления на 45 дней при наличии оснований).
9. Уполномоченные представители
Вы можете назначить уполномоченного представителя для подачи запроса от вашего имени. Нам потребуется: (a) подписанное вами разрешение представителю; (b) подтверждение вашей личности непосредственно с нами; (c) подтверждение личности представителя. Представители, действующие на основании действительной доверенности, оформленной в соответствии с §4000 и сл. Кодекса о наследстве Калифорнии, обязаны предоставить только саму доверенность.
10. Файлы cookie и технологии отслеживания
Мы используем файлы cookie и аналогичные технологии, как описано в нашей Политике использования файлов cookie. Необязательные файлы cookie (аналитика, функциональность, маркетинг) по умолчанию отключены и загружаются только после предоставления вами согласия через баннер cookie или модальное окно настроек.
11. Конфиденциальность детей
Наши услуги предназначены для взрослых. Мы намеренно не собираем персональные данные детей до 13 лет (согласно федеральному Закону о защите конфиденциальности детей в интернете — COPPA) и несовершеннолетних до 16 лет без прямого разрешения в соответствии с требованиями законодательства Калифорнии. Если вы полагаете, что мы собрали информацию о ребёнке, пожалуйста, свяжитесь с нами для её удаления.
12. Безопасность данных
Мы применяем разумные административные, технические и физические меры защиты персональных данных, включая TLS/HTTPS для передачи данных, шифрование в состоянии покоя там, где это применимо, ролевое управление доступом, проверку поставщиков и системы, соответствующие требованиям HIPAA, для клинической информации. Ни один способ передачи данных через интернет не является стопроцентно надёжным; мы рекомендуем звонить нам по номеру (626) 354-6440, а не пользоваться электронной почтой или веб-формами для конфиденциальных вопросов.
13. Изменения в настоящей Политике конфиденциальности
Мы можем периодически обновлять настоящую Политику. Дата «Последнего обновления» в верхней части страницы указывает на дату последней редакции. О существенных изменениях мы сообщим через Сайт и, при необходимости, направим прямое уведомление. Продолжение использования Сайта после даты вступления обновления в силу означает ваше согласие с изменённой политикой.
14. Контакты
Pasadena Clinical Group
Attn: Privacy Officer
301 N. Lake Ave, STE 600
Pasadena, CA 91101
Телефон: (626) 354-6440
Электронная почта: office@pasadenaclinicalgroup.com
См. также: Уведомление о практике конфиденциальности (HIPAA + CMIA) · Политика использования файлов cookie · Условия использования.