1. Общие положения
1.1. Настоящая Политика медицинской организации (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных Обществом.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора после утверждения настоящей Политики.
1.4. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· Трудовой кодекс Российской Федерации;
· Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
· Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
· Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
· Закон РФ «О занятости населения в Российской Федерации» от 19.04.1991 № 1032-1;
· Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
· Постановление Правительства РФ от 11.05.2023 № 736 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг, внесении изменений в некоторые акты Правительства Российской Федерации и признании утратившим силу постановления Правительства Российской Федерации от 4 октября 2012 г. N 1006»;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
1.5. Правовым основанием обработки персональных данных также являются:
· устав Оператора;
· договоры, заключаемые между Оператором и субъектами персональных данных;
· согласия субъектов персональных данных на обработку их персональных данных.
1.6. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте Оператора (http://medkids21@bk.ru), на бумажном носителе хранится по адресу: Чувашская Республика, г. Чебоксары, ул. Текстильщиков, д. 8, ком. 8.
1.7. Настоящая Политика действует бессрочно после утверждения и до ее замены новой версией.
2. Основные термины и определения
персональные данные – любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных дляраспространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;
субъект персональных данных – физическое лицо, которое прямо или косвенно
определено или определяемо с помощью персональных данных;
оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие
персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится
невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую
информацию третьим лицам без согласия ее обладателя;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
угрозы безопасности персональных данных – совокупность условий и факторов,
создающих опасность несанкционированного, в том числе случайного, доступа к
персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию
определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
3. Цели обработки персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Оператор осуществляет обработку персональных данных в целях: · обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
· осуществления деятельности в соответствии с учредительными документами;
· оказания медицинских услуг в соответствии с Федеральным Законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», действующим законодательством Российской Федерации в области здравоохранения;
· организации и осуществления внутреннего контроля качества и безопасности медицинской деятельности;
· обработки обращений, входящих запросов физических лиц с целью предоставления информации;
· проведения рекламных и новостных рассылок;
· аналитики действий физического лица на веб-сайте и функционирования веб-сайта;
· осуществления гражданско-правовых отношений путем заключения, исполнения и прекращения договоров;
· ведения кадрового делопроизводства;
· обеспечение безопасных условий труда;
· обеспечения личной безопасности работников и сохранности имущества;
· организации обучения, повышения квалификации и проверки знаний работников Оператора;
· привлечения и отбора кандидатов на работу у Оператора;
· организации постановки на индивидуальный (персонифицированный) учёт работников в системе обязательного пенсионного страхования;
· заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчётности;
· осуществления просветительской деятельности;
· ведения бухгалтерского учёта;
· осуществления пропускного режима.
3.2. Цели обработки персональных данных в ООО «Клиника индивидуальной терапии»:
№ 1:Цель обработки данных: Ведение кадрового и бухгалтерского учета
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете;
Специальные категории персональных данныхсведения о состоянии здоровья;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Работники; Родственники работников; Уволенные работники;
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 2:Цель обработки данных: Обеспечение соблюдения трудового законодательства РФ
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Специальные категории персональных данныхсведения о состоянии здоровья; сведения о судимости;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Работники; Родственники работников; Уволенные работники; Иные категории субъектов персональных данных, персональные данные которых обрабатываются;
родственники уволенных работников
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:автоматизированная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 3:Цель обработки данных: Обеспечение соблюдения налогового законодательства РФ
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются:Работники; Родственники работников; Уволенные работники; Контрагенты; Клиенты; Законные представители;
Правовое основание обработки персональных данных:обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных ;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 4:Цель обработки данных: Обеспечение соблюдения пенсионного законодательства РФ
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются:Работники; Родственники работников; Уволенные работники;
Правовое основание обработки персональных данных:обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных ;
Перечень действий:сбор; запись; систематизация; накопление; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 5:Цель обработки данных: Обеспечение соблюдения страхового законодательства РФ
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность;
Специальные категории персональных данныхсведения о состоянии здоровья;
Категории субъектов, персональные данные которых обрабатываются:Работники; Родственники работников;
Правовое основание обработки персональных данных:обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных ;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 6:Цель обработки данных: Обеспечение соблюдения законодательства РФ в сфере здравоохранения
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; должность;
Специальные категории персональных данныхсведения о состоянии здоровья;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Клиенты; Законные представители;
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
Способы обработки:автоматизированная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 7:Цель обработки данных: Подготовка, заключение и исполнение гражданско-правового договора
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; номер лицевого счета; профессия; должность;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Контрагенты; Выгодоприобретатели по договорам;
Правовое основание обработки персональных данных:обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,;
Перечень действий:сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; передача (предоставление, доступ); удаление; уничтожение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 8:Цель обработки данных: Добровольное медицинское страхование
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; номер лицевого счета; профессия; должность;
Специальные категории персональных данныхсведения о состоянии здоровья;
а также:Данные полиса ДМС
Категории субъектов, персональные данные которых обрабатываются:Клиенты;
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;;
Перечень действий:сбор; запись; систематизация; накопление; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 9:Цель обработки данных: Подбор персонала (соискателей) на вакантные должности оператора
Категории персональных данныхПерсональные данныефамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; профессия; должность; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Соискатели;
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;;
Перечень действий:сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); удаление; уничтожение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 10:Цель обработки данных: Обеспечение работы официального сайта общества
Категории персональных данныхПерсональные данныефамилия, имя, отчество; адрес электронной почты; номер телефона; профессия; должность; сведения об образовании;
Биометрические персональные данныеданные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
Категории субъектов, персональные данные которых обрабатываются:Работники; Иные категории субъектов персональных данных, персональные данные которых обрабатываются;
посетители сайта
Правовое основание обработки персональных данных:обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;;
Перечень действий:сбор; запись; накопление; хранение; использование; блокирование; удаление; уничтожение; распространение;
Способы обработки:смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
4. Принципы обработки персональных данных
Обработка персональных данных осуществляется Оператором на основе следующих принципов:
· законности целей и способов обработки персональных данных;
· соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
· соответствия состава и объема обрабатываемых персональных, а также способов обработки персональных данных заявленным целям обработки;
· достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
· недопустимости обработки персональных данных, несовместимых с целями сбора персональных данных;
· недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
· обеспечения хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных;
· уничтожения или обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, договором, стороной которого является субъект персональных данных;
· обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.