1. Общие положения
1.1. Настоящий документ определяет Политику Общества с ограниченной ответственностью «Семейная клиника Корытовых» (далее — Оператор) в отношении обработки персональных данных и реализации требований к защите персональных данных в соответствии со статьёй 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Обработка персональных данных в ООО «Семейная клиника Корытовых» осуществляется в соответствии с законодательством Российской Федерации, включая, но не ограничиваясь:
- Федеральным законом № 152-ФЗ «О персональных данных»;
- Трудовым кодексом Российской Федерации;
- постановлением Правительства Р Ф от 01.11.2012 № 1119;
- постановлением Правительства Р Ф от 15.09.2008 № 687;
- иными нормативными правовыми актами РФ.
1.3. Оператор:
- Полное наименование: Общество с ограниченной ответственностью «Семейная клиника Корытовых»
- ОГРН: 1 255 200 008 865
- ИНН: 5 248 048 110
- Юридический адрес: 606 501, Нижегородская область, м.о. Городецкий, г. Городец, ул. Речников, д. 22, кв. 117
- Фактический адрес: 606 501, Нижегородская область, г. Городец, ул. Республиканская, д. 29, 2 этаж
1.4. Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных при осуществлении медицинской и иной уставной деятельности.
2. Основные понятия
В Политике используются термины в значениях, установленных Федеральным законом № 152-ФЗ, в том числе:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
- Персональные данные пациента — информация, необходимая медицинской организации в связи с оказанием медицинских услуг.
- Оператор — юридическое лицо, осуществляющее обработку персональных данных.
- Специальные категории персональных данных — сведения о состоянии здоровья.
- Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, хранение, использование, передачу, уничтожение.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется:
- на законной и справедливой основе;
- исключительно для заранее определённых и законных целей;
- в объёме, необходимом для достижения целей обработки;
- с обеспечением точности и актуальности данных.
3.2. Хранение персональных данных осуществляется не дольше, чем это требуется целями обработки или требованиями законодательства.
4. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях:
4.1. Оказание медицинских услуг пациентам.
4.2. Заключение и исполнение договоров на оказание медицинских и иных услуг.
4.3. Ведение медицинской документации в соответствии с требованиями законодательства РФ.
4.4. Соблюдение трудового законодательства РФ и ведение кадрового делопроизводства.
4.5. Подбор персонала на вакантные должности.
4.6. Рассмотрение обращений пациентов и иных физических лиц.
4.7. Исполнение обязанностей, возложенных на Оператора законодательством РФ.
5. Категории субъектов и персональных данных
5.1. Пациенты:
- ФИО;
- дата рождения;
- контактные данные;
- паспортные данные;
- сведения о состоянии здоровья;
- данные полиса ОМС (при наличии).
5.2. Работники:
- ФИО;
- паспортные данные;
- СНИЛС, ИНН;
- сведения об образовании и квалификации;
- сведения о трудовой деятельности.
5.3. Соискатели:
- ФИО;
- контактные данные;
- сведения об образовании и опыте работы.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
6.2. Обработка осуществляется с использованием средств автоматизации и без их использования.
6.3. Персональные данные хранятся:
- в электронной форме — в медицинской информационной системе Saby;
- на бумажных носителях — в помещениях Оператора с ограниченным доступом.
6.4. При сборе персональных данных через сайт Оператор обеспечивает их хранение на территории Российской Федерации.
7. Передача и конфиденциальность персональных данных
7.1. Персональные данные не раскрываются третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ.
7.2. Передача возможна в:
- суды;
- правоохранительные органы;
- государственные органы — в рамках их полномочий.
7.3. Все лица, допущенные к персональным данным, обязаны соблюдать режим конфиденциальности.
8. Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных;
- отзывать согласие на обработку персональных данных;
- обжаловать действия Оператора в Роскомнадзор или суд.
9. Меры по защите персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
9.2. Ответственность за организацию обработки персональных данных возлагается на руководителя ООО «Семейная клиника Корытовых».
10. Заключительные положения
10.1. Настоящая Политика размещается в свободном доступе на официальном сайте Оператора:
https://korytovclinic.ru/10.2. Оператор вправе вносить изменения в Политику без предварительного уведомления субъектов персональных данных.