1. Общие положения1.1. Настоящая Политика медицинской организации (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора после утверждения настоящей Политики.
1.4. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Закон РФ «О занятости населения в Российской Федерации» от 19.04.1991 № 1032-1;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Постановление Правительства РФ от 11.05.2023 № 736 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг, внесении изменений в некоторые акты Правительства Российской Федерации и признании утратившим силу постановления Правительства Российской Федерации от 4 октября 2012 г. N 1006»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
1.5. Правовым основанием обработки персональных данных также являются:
- устав Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласия субъектов персональных данных на обработку их персональных данных.
1.6. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте Оператора Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте Оператора (http://uzi72.com), на бумажном носителе хранится по адресу: 625016, Тюменская область, г Тюмень, ул Пермякова, д. 68 к. 1, помещ. 2
1.7. Настоящая Политика действует бессрочно после утверждения и до ее замены новой версией.
2. Основные термины и определенияАвтоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Специальные категории персональных данных - персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни субъекта персональных данных.
Субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью данных.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Цели обработки персональных данных3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Оператор осуществляет обработку персональных данных в целях:
- обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществления деятельности в соответствии с учредительными документами;
- оказания медицинских услуг в соответствии с Федеральным Законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», действующим законодательством Российской Федерации в области здравоохранения;
- организации и осуществления внутреннего контроля качества и безопасности медицинской деятельности;
- обработки обращений, входящих запросов физических лиц с целью предоставления информации;
- проведения рекламных и новостных рассылок;
- аналитики действий физического лица на веб-сайте и функционирования веб-сайта;
- осуществления гражданско-правовых отношений путем заключения, исполнения и прекращения договоров;
- ведения кадрового делопроизводства;
- обеспечение безопасных условий труда;
- обеспечения личной.ной безопасности работников и сохранности имущества;
- организации обучения, повышения квалификации и проверки знаний работников Оператора;
- привлечения и отбора кандидатов на работу у Оператора;
- организации постановки на индивидуальный (персонифицированный) учёт работников в системе обязательного пенсионного страхования;
- заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчётности;
- осуществления просветительской деятельности;
- ведения бухгалтерского учёта;
- осуществления пропускного режима.
- жизни, за исключением случаев, предусмотренных законодательством РФ.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:Кандидаты на вакантные должности:фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
контактные данные – телефон, адрес электронной почты;
сведения об образовании, опыте работы, квалификации;
иные персональные данные, сообщаемые кандидатами в резюме.
Работники и бывшие работники Оператора:фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
изображение (фотография);
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
адрес регистрации по месту жительства;
адрес фактического проживания;
контактные данные – телефон, адрес электронной почты;
индивидуальный номер налогоплательщика (ИНН);
страховой номер индивидуального лицевого счета (СНИЛС);
сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
семейное положение, наличие детей, родственные связи;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
данные о регистрации брака;
сведения о воинском учете;
сведения об инвалидности;
сведения об удержании алиментов;
сведения о доходе с предыдущего места работы;
сведения о близких родственниках (фамилия, имя, отчество; пол; дата рождения; гражданство; степень родства);
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
Контрагенты Оператора (физические лица):фамилия, имя, отчество;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
адрес регистрации по месту жительства;
адрес фактического проживания;
контактные данные – телефон, адрес электронной почты;
индивидуальный номер налогоплательщика (ИНН);
страховой номер индивидуального лицевого счета (СНИЛС);
номер расчётного счёта;
иные персональные данные, предоставляемые контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
Клиенты Оператора (физические лица – пациенты, потребители, законные представители клиентов):фамилия, имя, отчество;
пол;
дата и место рождения;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
адрес регистрации по месту жительства;
адрес фактического проживания;
контактные данные - телефон, адрес электронной почты;
специальные категории персональных данных - данные о состоянии здоровья;
иные персональные данные, предоставляемые клиентами (физическими лицами), необходимые для заключения и исполнения договоров.
Представители (работники) контрагентов Оператора (юридических лиц):фамилия, имя, отчество;
серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
контактные данные - телефон, адрес электронной почты;
замещаемая должность;
иные персональные данные, предоставляемые представителями (работниками) контрагентов, необходимые для заключения и исполнения договоров.
Лица, обратившиеся с запросами, сообщениями, заявлениями, жалобами, предложениями:фамилия, имя, отчество;
контактные данные;
иные персональные данные, сообщаемые указанными лицами.
4.3. Оператором в целях оказания медицинских услуг осуществляется обработка специальных категорий персональных данных клиентов Оператора (физических лиц) о состоянии здоровья в соответствии с требованиями законодательства Российской Федерации.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.