УТВЕРЖДЕНО
приказом Директора ООО МЦ «Будь здоров»
от « 01 » февраля 2024 г. № 21-О
Политика
обработки персональных данных
1. Общие положения1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана в
Обществе с ограниченной ответственностью Медицинский центр «Будь здоров» (далее – Оператор) в целях исполнения требований Федерального закона от 27.06.2006г. № 152-ФЗ «О персональных данных». Политика определяет общий порядок, принципы и условия обработки персональных данных Оператором и обеспечивает защиту прав субъектов персональных данных при обработке их персональных данных.
1.2.Целью разработки Политики является создание в организации единой системы взглядов и понимания целей, принципов и порядка обработки персональных данных.
1.3. Политика разработана в соответствии с требованиями Федерального
закона и принятых в соответствии с ним нормативных правовых актов. Политика в ом числе предназначена для публикации на веб-сайте Оператора и информационных стендах в целях ознакомления с ней неограниченного круга лиц.
1.4.Политика утверждается приказом Оператора.
1.5.Политика действует бессрочно после утверждения и до ее замены новой версией.
1.6. Внесение изменений (дополнений) в Политику, включая приложения к ней, производится Оператором в одностороннем порядке, на основании приказа.
1.7. Все изменения (дополнения), вносимые Оператором в Политику, вступают в силу и становятся обязательными с даты подписания приказа об утверждении новой версии Политики и последующего размещения актуальной версии на веб-сайте Оператора и на информационных стендах в течение 1 рабочего дня.
1.8. Политика распространяется на все действия Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно- телекоммуникационных сетях, так и без использования таких средств.
Настоящая политика применяется также для сайта и\или приложения действует в отношении всей информации, размещенной на официальном сайте Оператора в сети Интернет (далее – Сайт), а также в приложении, которую Пользователи могут получить, предоставить во время использования Сайта, его сервисов, программ и продуктов.
1.9. Положения Политики распространяются на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, работающих по договорам подряда) и все структурные подразделения Оператора, включая обособленные подразделения. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.10. Основные понятия, используемые в Политике:
персональные данные. Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор). Учреждение, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с
персональными данными;
обработка персональных данных. Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
автоматизированная обработка персональных данных. Обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных. Действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных. Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных. Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных. Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных. Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных. Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных. Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
субъект персональных данных. лицо, данные которого обрабатываются;
конфиденциальность персональных данных. Обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
смешанная обработка персональных данных - обработка персональных данных, осуществляющаяся с использованием средств автоматизации и без использования таких средств;
квалифицированный сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи;
электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
2. Основные права и обязанности Оператора персональных данных2.1.Оператор при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных, в порядке и на условиях указанных в статье 9 настоящей Политики.
2.2.Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
2.3.При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных Федеральном законе «О персональных данных».
2.4.Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
2.5.Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике, к сведениям о реализуемых требованиях к защите персональных данных. Оператор в случае осуществления сбора персональных данных с использованием информационно-телекоммуникационных сетей обязан опубликовать в соответствующей информационно-телекоммуникационной сети Политику и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием соответствующей информационно-телекоммуникационной сети.
2.6.Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.7.Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных ».
3. Основные права и обязанности субъекта персональных данных
3.1.Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2.Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.3.Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Цели сбора персональных данных
4.1. Оператор осуществляет обработку персональных данных для достижения конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.2.Оператор обрабатывает персональных данных для осуществления своей деятельности в соответствии с уставом, но не ограничиваясь, для достижения следующих целей:
-оформления трудовых отношений, передвижений, перемещений, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и сохранности имущества, соблюдение действующего трудового, бухгалтерского и пенсионного законодательства Российской Федерации и иных нормативных правовых актов. Обеспечение социальных гарантий.
- заключение, исполнение и прекращение договоров оказания медицинских услуг, в том числе идентификации пациентов (заказчиков, потребителей), отражения информации в медицинской документации, получение\предоставления сведений страховым компаниям (в случае оплаты ими оказываемых услуг),предоставления установленной законодательством отчетности в отношении оказанных медицинских услуг;
- заключения, исполнения и прекращения гражданско-правовых договоров;
- противодействие коррупции в обществе;
- оказание информационных, справочных и консультационных услуг в рамках телефонного обслуживания;
- рассмотрение обращений граждан, направленных в письменной форме либо в форме электронного документа (обращения). Осуществление личного приема граждан;
- выполнения требований действующего законодательства;
- в иных случаях, установленных в законе и\или в уставе Оператора.
4.3. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
5.2. Правовые основания обработки персональных данных, в зависимости от целей обработки, являются в том числе, но не ограничиваясь:
- Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
-Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Федеральный
закон от 06.04.2011 N 63-ФЗ "Об электронной подписи";
-Федеральный
закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Трудовой
кодекс Российской Федерации;
- Гражданский
кодекс Российской Федерации;
- Налоговый
кодекс Российской Федерации;
- Федеральный закон «Об основах охраны здоровья граждан в Российской Федерации» и принятые на его основе нормативно-правовые акты, регулирующие отношения, связанные с оказанием медицинских услуг;
- постановления правительства и иные нормативно правовые акты Российской Федерации;
- Устав ООО МЦ «Будь здоров»;
- Согласие на обработку персональных данных;
- Договор-оферта возмездного оказания услуг между Оператором и Субъектом;
- иные федеральные законов и прочих нормативных правовых актов, другие локальные и правовые акты и пр.