Политика обработки и защиты персональных данных в ООО «Ультра-Дент»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона №
152-ФЗ от 27 июля 2006 года «О персональных данных» и является основополагающим внутренним регулятивным документом медицинской организации ООО
«Ультра-Дент» (далее — Организация или Оператор), определяющим ключевые направления его деятельности в области обработки и защиты персональных
данных (далее ПД), оператором которых является Организация.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты ПД и направлена на обеспечение защиты прав и
свобод человека и гражданина при обработке его ПД в Организации, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и
врачебной тайн.
1.3. Положения Политики распространяются на отношения по обработке и защите ПД, полученных Организацией как до, так и после утверждения Политики, за
исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по
обработке и защите ПД, полученных до её утверждения.
1.4. Обработка ПД в Организации осуществляется в связи с выполнением Организацией функций, предусмотренных её учредительными документами.
1.5. Организация имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте, если
иное не предусмотрено новой редакцией Политики.
1.6. Действующая редакция хранится в месте нахождения Организации.
2. Термины и принятые сокращения
Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту
персональных данных).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение,
использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку
персональных данных, а также определяющие цели обработки, состав ПД, действия, совершаемые с ПД.
Пациент — физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи независимо от
наличия у него заболевания и от его состояния.
Работник Организации — физическое лицо, находящееся с Организацией в трудовых отношениях, Организация при этом выступает в качестве
Работодателя.
3. Принципы обеспечения безопасности персональных данных
3.1. Основной задачей обеспечения безопасности ПД при их обработке в Организации является предотвращение несанкционированного доступа к ним третьих
лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения ПД, разрушения или искажения их в процессе обработки.
3.2. Для обеспечения безопасности ПД Организация руководствуется принципами законности, системности, комплексности, непрерывности, своевременности,
персональной ответственности, минимизации прав доступа и постоянного контроля.
3.3. В Организации не производится обработка ПД, несовместимая с целями их сбора. По окончании обработки ПД, в том числе при достижении целей их
обработки, ПД уничтожаются или обезличиваются.
3.4. При обработке ПД обеспечиваются их точность, достаточность, а при необходимости — и актуальность по отношению к целям обработки.
4. Обработка персональных данных
4.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то субъект должен быть уведомлён об этом
или от него должно быть получено согласие.
4.2. Оператор сообщает субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с
ПД, сроке действия согласия и порядке его отзыва, а также о последствиях отказа дать письменное согласие.
4.3. Цели обработки ПД: обеспечение организации оказания медицинской помощи, осуществление трудовых отношений, осуществление гражданско-правовых
отношений.
4.4. Обработка персональных данных ведётся с использованием средств автоматизации и без использования средств автоматизации.
4.5. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа. Хранение ПД
осуществляется не дольше, чем этого требуют цели их обработки.
4.6. Организация передаёт ПД третьим лицам только с согласия субъекта либо в случаях, предусмотренных законодательством.
4.7. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях.
Пользователь всегда может отказаться от получения информационных сообщений.
5. Защита персональных данных
5.1. В соответствии с требованиями нормативных документов Организацией создана система защиты персональных данных, состоящая из подсистем правовой,
организационной и технической защиты.
5.2. Основными мерами защиты являются: назначение ответственного за обработку ПД, определение актуальных угроз безопасности, установление правил
доступа и паролей, применение сертифицированных средств защиты информации и антивирусного ПО, обучение работников и внутренний контроль.
6. Основные права субъекта ПД и обязанности Организации
6.1. Субъект ПД имеет право на получение информации, касающейся обработки его персональных данных, а также вправе требовать уточнения его ПД, их
блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для
заявленной цели обработки.
6.2. Организация обязана предоставлять информацию об обработке ПД, обеспечивать неограниченный доступ к настоящей Политике, принимать необходимые
меры для защиты ПД и давать ответы на запросы субъектов ПД.