Настоящая Политика конфиденциальности (далее — Политика) разработана в соответствии с Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № l52-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008г. «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Федеральным законом от № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации“ и иных нормативных правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
Действие Политики распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых без использования средств автоматизации таких средств, в отношении персональных данных пациентов, потребителей, заказчиков медицинских услуг и информации, отнесенной к врачебной тайне, в соответствии со статьей 13 Федерального закона от 21.11.2011 № 323-ФЗ «06 основах охраны здоровья граждан в Российской Федерации», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение). извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Положения настоящей Политики действуют бессрочно, подлежат пересмотру и, при необходимости, актуализации в случае изменений законодательства Российской Федерации о персональных данных. Текущая редакция Политики размещается на сайте ООО «Медицинский Центр УЛЬТРАЗВУК» в общем доступе.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
- В настоящей Политике конфиденциальности используются следующие термины:
1.1.1. «Администрация Компании» — уполномоченные сотрудники, действующие от имени ООО «Медицинский Центр УЛЬТРАЗВУК» далее также «Компания», которые организуют и (или) осуществляет обработку Конфиденциальной информации, а также определяют цели обработки данных, состав данных, подлежащих обработке, действия (операции), совершаемые с этими данными.
1.1.2. «Конфиденциальная информация» — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому или юридическому лицу (субъекту данных), в том числе отнесенная к врачебной тайне.
1.1.З. «Обработка Конфиденциальной информации» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с данными полученными от пациентов, заказчиков, потребителей медицинских услуг, включая сбор, запись, хранение, уточнение (обновление, изменение), использование в интересах лица оставившего данные, удаление, уничтожение данных.
2. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
2.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации Компании по неразглашению и обеспечению режима защиты Конфиденциальной информации, которую пациенты, заказчики, потребители медицинских услуг предоставляют Компании.
2.2. Компанией осуществляется обработка полученных в установленном законом порядке персональных данных принадлежащих: — работникам ООО «Медицинский Центр УЛЬТРАЗВУК» и кандидатам на прием на работу; — пациентам, заказчикам, потребителям медицинских услуг ООО «Медицинский Центр УЛЬТРАЗВУК» — физическим лицам, в том числе потенциальным клиентам, представителям клиентов, уполномоченным представлять клиентов, в том числе пользователям корпоративного сайта Компании; контрагентам ООО «Медицинский Центр УЛЬТРАЗВУК» (физическим и юридическим лицам, их руководителям, работникам партнеров Компании) и другим лицам, имеющим договорные отношения с Компанией, с которыми взаимодействуют работники Компании в рамках своей деятельности.
2.2.1. Данные могут включать в себя следующую информацию в отношении пациентов, заказчиков, потребителей медицинских услуг:
— Фамилия, имя, отчество, год, месяц и число рождения, адрес регистрации;
— гражданство, пол, семейное положение;
— данные об общегражданском паспорте Российской Федерации: — Серия и номер общероссийского паспорта; — Дата выдачи; — Наименование органа, выдавшего паспорт;
— сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «Медицинский Центр УЛЬТРАЗВУК» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией, подпись субъекта персональных данных или его представителя.
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. в том числе содержащей:
— подтверждение факта обработки персональных данных Компанией;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Компанией способы обработки Конфиденциальной информации;
— наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к Конфиденциальной информации или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
— сроки обработки Конфиденциальной информации, в том числе сроки ее хранения;
— порядок осуществления субъектом Конфиденциальной информации прав, предусмотренных Федеральным законом от 27.07.2006 №152 «О персональных данных» и Федеральному закону от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
— информацию об осуществленной или о предполагаемой трансграничной передаче данных;
— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу.
2.4. Если субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 N2152 «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
2.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3. УНИЧТОЖЕНИЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
3.1 В случае достижения целей обработки Конфиденциальной информации Компания прекращает ее обработку и уничтожает Конфиденциальную информацию в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено соглашением между Компанией и субъектом персональных данных.
3.2 В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Компания прекращает их обработку, если иное не предусмотрено соглашением между ООО «Медицинский Центр УЛЬТРАЗВУК» и субъектом персональных данных, либо если Компания вправе осуществлять обработку Конфиденциальной информации без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством, регулирующим процессы обработки Конфиденциальной информации.
3.3 В случае выявления неправомерной обработки Конфиденциальной информации Компания предпринимает меры по уничтожению этих персональных данных в срок, не превышающий трех рабочих дней со дня выявления неправомерной обработки.
3.4 В случае если обеспечить правомерность обработки Конфиденциальной информации невозможно, Компания в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки Конфиденциальной информации, обязана уничтожить такие персональные данные или обеспечить их уничтожение. В случае отсутствия возможности уничтожения Конфиденциальной информации в течение указанного срока, Компания осуществляет блокирование такой Конфиденциальной информации и обеспечивает ее уничтожение в срок, не превышающий 6 месяцев со дня выявления неправомерной обработки, если иной срок не установлен действующим законодательством или иными нормативными правовыми актами, регулирующими процессы обработки Конфиденциальной информации.
3.5 В случае, обращения субъекта персональных данных с заявлением об уничтожении его персональных данных, Компания обязана прекратить обработку или обеспечить прекращение обработки персональных данных данного субъекта и уничтожить указанные в заявлении персональные данные в срок, не превышающий тридцати дней с момента подачи субъектом персональных данных соответствующего заявления, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Компанией и субъектом персональных данных.
3.6 Персональные данные на бумажных носителях уничтожаются с помощью средств, гарантирующих невозможность восстановления носителя.
3.7 Уничтожение информации с машиночитаемых носителей персональных данных производится способом, исключающим возможность использования и восстановления информации.
3.8 Уничтожение персональных данных производится в соответствии с актуальными внутренними процессами Компании.
4 ДОСТУП СОТРУДНИКОВ КОМПАНИИ К КОНФЕДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
4.1 Доступ к персональным данным предоставляется только тем работникам ООО «Медицинский Центр УЛЬТРАЗВУК», которым он необходим для исполнения своих непосредственных должностных обязанностей.
4.2 Работник Компании допускается к обработке персональных данных только после ознакомления с действующими нормативными правовыми актами, регламентирующими обработку персональных данных, локальными нормативными актами Компании, регламентирующими обработку Конфиденциальной информации, и после подписания обязательства о неразглашении информации, содержащей персональные данные.
5. ОТВЕТСТВЕННОСТЬ КОМПАНИИ И СОТРУДНИКОВ
5.1. Работники Компании, виновные в нарушении нормативных правовых актов и локальных нормативных актов Компании, регулирующих процессы обработки и защиты Конфиденциальной информации, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной, уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Настоящая Политика является общедоступным документом и размещается на сайте ООО «Медицинский Центр УЛЬТРАЗВУК» по адресу https://www.doctorche.ru.
6.2. Граждане, чьи персональные данные обрабатываются Компанией, могут направлять вопросы по обработке своих персональных данных по адресу: 394068, Воронежская область, город Воронеж, ул. Импподромная, д. 2в. тел. +7(473)300-36-03. При этом в тексте запроса в целях идентификации гражданина необходимо указать:
фамилию, имя, отчество гражданина или его законного представителя, осуществляющего запрос;
- номер основного документа, удостоверяющего личность гражданина (или его законного представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие в отношениях с Компанией (например, номер договора, фамилию, имя, отчество пациента), либо сведения, иным способом подтверждающие факт обработки персональных данных Компанией:
- подпись гражданина (или его законного представителя).
Если запрос отправляется в электронном виде через сайт Компании, то он должен быть оформлен в виде электронного документа и подписан электронной цифровой подписью в соответствии с законодательством Российской федерации.
Личный кабинет