+7 (495) 236-76-52

Политика в отношении обработки персональных данных КЛИНИКИ ДОКТОРА ЗАГЕРА (ООО "МЕГАИНФО»)

1. Введение.

1.1. Настоящий документ определяет политику КЛИНИКИ ДОКТОРА ЗАГЕРА (юридическое лицо ООО «МЕГАИНФО»), далее «КЛИНИКА», в отношении персональных данных, направленную на обеспечение защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика разработана в соответствии с действующим законодательством в области персональных данных:

2. Термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных).

Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных – действия, в результате которых становиться невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных - действия, в результате которых становиться невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

3. Описание Политики обработки персональных данных

3.1. Принципы, цели, содержание и способы обработке персональных данных. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27.07.2006г. No152- З «О персональных данных».

3.2. Категория субъектов персональных данных КЛИНИКИ:

3.3. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей. КЛИНИКА осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:

4. Условия обработки персональных данных

4.1. Порядок работы с персональными данными в КЛИНИКЕ регламентирован действующим законодательством РФ.

4.2. Обработка персональных данных в КЛИНИКЕ осуществляется путем сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, передачи (предоставления, доступа), обезличивания, блокирования, уничтожения персональных данных исключительно для обеспечения соблюдения федерального законодательства и иных нормативных правовых актов. При этом используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных.

4.3. Передача персональных данных третьим лицам осуществляется только в соответствии с действующим законодательством.

4.4. В КЛИНИКЕ осуществляется обработка специальных категорий персональных данных о состоянии здоровья в соответствии с требованиями законодательства, а также с письменного согласия субъектов персональных данных (сотрудников и пациентов).

4.5. КЛИНИКА не осуществляет трансграничную передачу персональных данных.

4.6. Сроки хранения документов, содержащих персональные данные, определяются согласно действующему законодательству РФ. По истечении сроков хранения таких документов они подлежат уничтожению.

4.7. С целью защиты персональных данных при их обработке в информационных системах персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий с ними применяются организационные и технические меры.

4.8. В КЛИНИКЕ установлены следующие условия прекращения обработки персональных данных:

4.9. ООО «МЕГАНИНФО» осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

5. Основные мероприятия по надлежащей организации обработки и обеспечению безопасности персональных данных

5.1. При обработке персональных данных КЛИНИКА (ООО «МЕГАИНФО») применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иного неправомерного действия в отношении персональных данных.

5.2. Конфиденциальная информация, содержащая персональные данные субъектов персональных данных, проходит процедуру уничтожения в соответствии с принятым в ООО «МЕГАНИНФО» порядком в сроки, установленные законодательством РФ;

6. Права субъектов персональных данных

6.1. С убъект персональных данных имеет право получать сведения согласно Федеральному закону «О персональных данных» No 152-ФЗ от 27.07.2006 г. об обработке его персональных данных в КЛИНИКЕ. 6.2. Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

6.4. Обращение/запрос субъекта персональных данных к КЛИНИКЕ в целях реализации своих прав, установленных Федеральным законом «О персональных данных» No 152-ФЗ от 27.07.2006 г., осуществляется в письменном виде при личном визите. Срок формирование ответа на обращение/запрос, внесения необходимых изменений в персональные данные, уничтожения персональных данных составляет тридцать календарных дней с даты получения обращения/запроса или предоставления сведений являющейся основанием для изменения и/или уничтожения персональных данных.

7. Ответственность за нарушение требований, регулирующих получение, обработку и хранение персональных данных

7.1. Должностные лица Компании, обрабатывающие персональные данные, несут ответственность в соответствии с действующим законодательством РФ за нарушение режима защиты, обработки и порядка использования этой информации.

8. Заключительные положения

8.1. Настоящая Политика вступает в силу с момента ее утверждения исполнительными органами юридических лиц, являющиеся сторонами Соглашения о сотрудничестве.

8.2. Настоящая Политика подлежит корректировке в случае изменения законодательства РФ, внутренних документов КЛИНИКИ (ООО «МЕГАИНФО») в области защиты персональных данных.

8.3. Действующая редакция Политики на бумажном носителе хранится по адресу Москва, 1-ый Кожуховский пр-д, д.1/7. Электронная версия Политики в соответствии с требованиями п.2, ст. 18.1 Федерального закона «О персональных данных» No 152-ФЗ от 27.07.2006г. подлежит опубликованию на официальном сайте КЛИНИКИ: www.zagerclinic.ru.