Политика обработки и защиты персональных данных в ООО
«Ультра-Дент»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных
(далее — Политика) составлена в соответствии с п. 2 ст. 18.1
Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных
данных» и является основополагающим внутренним регулятивным
документом медицинской организации ООО «Ультра-Дент» (далее —
Организация или Оператор), определяющим ключевые направления его
деятельности в области обработки и защиты персональных данных (далее
ПД), оператором которых является Организация.
1.2. Политика разработана в целях реализации требований
законодательства в области обработки и защиты ПД и направлена на
обеспечение защиты прав и свобод человека и гражданина при обработке
его ПД в Организации, в том числе защиты прав на неприкосновенность
частной жизни, личной, семейной и врачебной тайн.
1.3. Положения Политики распространяются на отношения по обработке и
защите ПД, полученных Организацией как до, так и после утверждения
Политики, за исключением случаев, когда по причинам правового,
организационного и иного характера положения Политики не могут быть
распространены на отношения по обработке и защите ПД, полученных до
её утверждения.
1.4. Обработка ПД в Организации осуществляется в связи с выполнением
Организацией функций, предусмотренных её учредительными документами.
1.5. Организация имеет право вносить изменения в настоящую Политику.
Новая редакция Политики вступает в силу с момента её размещения на
сайте, если иное не предусмотрено новой редакцией Политики.
1.6. Действующая редакция хранится в месте нахождения Организации.
2. Термины и принятые сокращения
Персональные данные (ПД) — любая информация, относящаяся к
прямо или косвенно определённому или определяемому физическому лицу
(субъекту персональных данных).
Обработка персональных данных — любое действие или
совокупность действий, совершаемых с использованием средств
автоматизации или без использования таких средств с персональными
данными, включая сбор, запись, систематизацию, накопление, хранение,
уточнение, извлечение, использование, передачу, обезличивание,
блокирование, удаление, уничтожение персональных данных.
Оператор — юридическое или физическое лицо, самостоятельно
или совместно с другими лицами организующие и (или) осуществляющие
обработку персональных данных, а также определяющие цели обработки,
состав ПД, действия, совершаемые с ПД.
Пациент — физическое лицо, которому оказывается медицинская
помощь или которое обратилось за оказанием медицинской помощи
независимо от наличия у него заболевания и от его состояния.
Работник Организации — физическое лицо, находящееся с
Организацией в трудовых отношениях, Организация при этом выступает в
качестве Работодателя.
3. Принципы обеспечения безопасности персональных данных
3.1. Основной задачей обеспечения безопасности ПД при их обработке в
Организации является предотвращение несанкционированного доступа к
ним третьих лиц, предупреждение преднамеренных
программно-технических и иных воздействий с целью хищения ПД,
разрушения или искажения их в процессе обработки.
3.2. Для обеспечения безопасности ПД Организация руководствуется
принципами законности, системности, комплексности, непрерывности,
своевременности, персональной ответственности, минимизации прав
доступа и постоянного контроля.
3.3. В Организации не производится обработка ПД, несовместимая с
целями их сбора. По окончании обработки ПД, в том числе при
достижении целей их обработки, ПД уничтожаются или обезличиваются.
3.4. При обработке ПД обеспечиваются их точность, достаточность, а
при необходимости — и актуальность по отношению к целям обработки.
4. Обработка персональных данных
4.1. Все ПД следует получать от самого субъекта. Если ПД субъекта
можно получить только у третьей стороны, то субъект должен быть
уведомлён об этом или от него должно быть получено согласие.
4.2. Оператор сообщает субъекту о целях, предполагаемых источниках и
способах получения ПД, характере подлежащих получению ПД, перечне
действий с ПД, сроке действия согласия и порядке его отзыва, а также
о последствиях отказа дать письменное согласие.
4.3. Цели обработки ПД: обеспечение организации оказания медицинской
помощи, осуществление трудовых отношений, осуществление
гражданско-правовых отношений.
4.4. Обработка персональных данных ведётся с использованием средств
автоматизации и без использования средств автоматизации.
4.5. ПД, зафиксированные на бумажных носителях, хранятся в
запираемых шкафах либо в запираемых помещениях с ограниченным правом
доступа. Хранение ПД осуществляется не дольше, чем этого требуют
цели их обработки.
4.6. Организация передаёт ПД третьим лицам только с согласия
субъекта либо в случаях, предусмотренных законодательством.
4.7. Оператор имеет право направлять Пользователю уведомления о
новых продуктах и услугах, специальных предложениях и различных
событиях. Пользователь всегда может отказаться от получения
информационных сообщений.
5. Защита персональных данных
5.1. В соответствии с требованиями нормативных документов
Организацией создана система защиты персональных данных, состоящая
из подсистем правовой, организационной и технической защиты.
5.2. Основными мерами защиты являются: назначение ответственного за
обработку ПД, определение актуальных угроз безопасности,
установление правил доступа и паролей, применение сертифицированных
средств защиты информации и антивирусного ПО, обучение работников и
внутренний контроль.
6. Основные права субъекта ПД и обязанности Организации
6.1. Субъект ПД имеет право на получение информации, касающейся
обработки его персональных данных, а также вправе требовать
уточнения его ПД, их блокирования или уничтожения в случае, если ПД
являются неполными, устаревшими, неточными, незаконно полученными
или не являются необходимыми для заявленной цели обработки.
6.2. Организация обязана предоставлять информацию об обработке ПД,
обеспечивать неограниченный доступ к настоящей Политике, принимать
необходимые меры для защиты ПД и давать ответы на запросы субъектов
ПД.