Политика обработки персональных данных ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «УЛЬТРАМЕД» 1.Общие положения1.1.Настоящая Политика обработки персональных данных общество с ограниченной ответственностью «УЛЬТРАМЕД». Разработана в соответствии и с учетом требований Конституции Российской Федерации, Трудовым кодексом РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее - № 152-ФЗ от 27.07.2006 г.) и иными нормативными правовыми актами Российской Федерации, указанными в п. 3 Политики, определяет порядок обработки Персональных данных.
1.2.Политика разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3.Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных всех субъектов персональных данных в общество с ограниченной ответственностью «УЛЬТРАМЕД» (далее - Оператор).
1.4.Основные понятия, используемые в Политике:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
-сбор;
-запись;
- систематизацию;
-накопление;
-хранение;
- уточнение (обновление, изменение);
- извлечение;
-использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
-блокирование;
-удаление;
- уничтожение.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных временное прекращение обработки персональных данных ( за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Оператор персональных данных (Оператор)- государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.5. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
1.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
-правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
-наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства;
-обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством;
-сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных законодательством;
-иные сведения, предусмотренные законодательством.
1.7.Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.9. Оператор персональных данных вправе:
-отстаивать свои интересов суде;
-предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
-отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
-использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.10. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 № 152- ФЗ от 27.07.2006 г.
1.11. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1статьи 6 Федерального закона "О персональных данных".
2.Цели обработки персональных данных2.1. Персональные данные обрабатываются Оператором в следующих целях:
- выполнение требований законодательства в сфере труда и налогообложения; ведение текущего бухгалтерского и налогового учёта, формирование, своевременная подача бухгалтерской, налоговой и статистической отчётности;
- выполнение требований законодательства о государственном пенсионном обеспечении;
- выполнение требований законодательства о государственной социальной помощи; выполнение требований законодательства по определению порядка обработки и защиты персональных данных субъектов персональных данных, являющихся пациентами, их законными представителями, посетителями или контрагентами общество с ограниченной ответственностью «УЛЬТРАМЕД»»; исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- выполнение требований законодательства по оказанию медицинской помощи в рамках программы государственных гарантий бесплатного оказания гражданам медицинской помощи, а также на основании договоров об оказании платных медицинских услуг.
- выполнение требований законодательства по работе с обращениями граждан.
2.2. Осуществления прав и законных интересов общество с ограниченной ответственностью «УЛЬТРАМЕД»» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами общество с ограниченной ответственностью «УЛЬТРАМЕД»» или третьих лиц, либо достижения общественно значимых целей.
2.3.В
иных законных целях.
3.Правовое основание обработки персональных данных3.1. Политика обработка Персональных данных осуществляется на основе: Конституции Российской Федерации;
- Трудового кодекса Российской Федерации;
- Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных»;
- Федерального закона от 21.11.2011 года № 323-ФЗ «Об основа охраны здоровья граждан в Российской Федерации»;
- Федерального закона от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральный закон от 15.12.2001 г. № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
- Федеральный закон от 17.07.1999 г. № 178-ФЗ «О государственной социальной
- помощи»;
- Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информации, информационных
- технологиях и о защите информации»;
- Федерального закона от 7.12.2011 г. № 416-ФЗ «О водоснабжении и водоотведении»;
- Федерального закона от 30.03.1999 г. № 52-ФЗ «О санитарно-эпидемиологическом благополучии населения»;
- Федерального закона от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- Федерального закона от 24.04.2008 г. № 48-ФЗ «Об опеке и попечительстве,,;
- Постановления Правительства РФ от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»;
- Указа Президента Российской Федерации от 6.03.1997 года № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации. Утверждено постановлением Правительства Российской Федерации от 15.09.2008 года № 687;
- Постановления Правительства РФ от 1.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказа ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказа Роскомнадзора от 05.09. 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных»;
- Постановление Правительства Российской Федерации от 20.12.2022 № 2360 «О внесении изменений в постановление Правительства Российской Федерации от 08.02.2018 № 127»
- Устава общество с ограниченной ответственностью «УЛЬТРАМЕД»;
- Договоров, заключаемых между Оператором и субъектом персональных данных.
- Приказа Министерства здравоохранения РФ от 30 декабря 2014 г. № 956н «Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями, и требованиях к содержанию и форме предоставления информации о деятельности медицинских организаций, размещаемой на официальных сайтах Министерства здравоохранения Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и медицинских организаций в информационно-телекоммуникационной сети "Интернет";
- Иных нормативных правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти;
- Согласия на обработку персональных данных, в том числе в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора;
- Отношений между Оператором и пациентом возникающих в силу действующего законодательства;
- Лицензии № Л041-01171-03/00341373 от 19 февраля 2020 г. на осуществление медицинской деятельности, выданной Министерством здравоохранения республики Бурятия.
4.Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.
4.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.2.Содержание и объем обрабатываемых персональных данных соответствуют
заявленным целям обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. Обработка персональных данных допускается в следующих случаях:
-обработка персональных данных осуществляется с согласия субъекта персональных данных на их обработку;
-обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
-обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или
договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
-обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
-обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона "О персональных данных", при условии обязательного обезличивания персональных данных;
-осуществляется обработка персональных данных, доступ к которым для неограниченного круга лиц предоставлен субъектом персональных данных либо по его просьбе;
-осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством.
4.4. К категориям субъектов персональных данных относятся:
4.4.1.Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников.
В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений:
-фамилия, имя, отчество;
-пол;
-гражданство;
-национальность;
-дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
-адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
-замещаемая должность;
-сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
-идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
-данные страхового свидетельства обязательного пенсионного страхования;
-данные полиса обязательного медицинского страхования;
- данные паспорта или иного удостоверяющего личность документа;
-данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
- данные трудовой книжки, вкладыша в трудовую книжку;
- сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
-сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);
-сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
-сведения о владении иностранными языками (иностранный язык, уровень владения);
-сведения о судимости (наличие(отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
-сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
-сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
-сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);
- сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
- сведения о дисциплинарных взысканиях;
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
-сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы(службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
- сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;
-номер расчетного счета;
-информация об оформленных допусках к государственной тайне;
-фотографии.
4.4.2.Клиенты и контрагенты оператора (физические лица);
В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором исключительно для исполнения указанного договора и заключения договоров субъектом персональных данных:
-фамилия, имя, отчество;
-пол;
- гражданство;
-дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
-адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
-сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий),адрес электронной почты;
- замещаемая должность;
-идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
-данные паспорта или иного удостоверяющего личность документа;
-сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
-номер расчетного счета.
4.4.3. Представители/работники клиентов и контрагентов оператора (юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые оператором исключительно для исполнения указанного договора:
-фамилия, имя, отчество;
-пол;
- номера телефонов (домашний, мобильный, рабочий),адрес электронной почты;
- замещаемая должность;
-данные паспорта или иного удостоверяющего личность документа;
- сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;
4.4.4.Работники оператора, бывшие работники.
В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией мер социальной поддержки лиц, проживающих в сельской местности:
- фамилия, имя, отчество;
-адрес;
-данные паспорта;
- телефон.
4.4.5. Работники оператора, пациенты и контактные с инфекционными больными.
В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией мер по профилактике инфекций и проведению противоэпидемических мероприятий:
-фамилия, имя, отчество;
-год рождения;
- адрес;
-телефон.
4.4.6.Работники оператора.
В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией мер по гражданской обороне и мобилизационной работе:
-фамилия, имя, отчество;
- адрес;
-телефон.
4.4.7. Пациенты, их законные представители.
В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией мер по государственному пенсионному и социальному обеспечению:
- фамилия, имя, отчество;
-пол;
-дата рождения;
-место рождения;
-данные документа, удостоверяющего личность;
-место жительства;
-место регистрации;
-дата регистрации;
-номер полиса обязательного медицинского страхования застрахованного лица;
- анамнез;
-диагноз;
-сведения об организации, осуществляющей медицинскую деятельность;
- вид оказанной медицинской помощи;
-условия оказания медицинской помощи;
- сроки оказания медицинской помощи;
-объем оказанной медицинской помощи, включая сведения об оказанных медицинских услугах;
- результат обращения за медицинской помощью;
- серия и номер выданного листка нетрудоспособности;
-сведения о проведенных медицинских экспертизах, медицинских осмотрах и медицинских освидетельствованиях и их результаты;
-примененные клинические рекомендации;
-сведения о медицинском работнике или медицинских работниках, оказавших медицинскую помощь, проводивших медицинские экспертизы, медицинские осмотры и медицинские освидетельствования;
- иные сведения, необходимые медицинской организации в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать субъекта персональных данных.
4.4.9. Граждане, реализующие право на обращение в общество с ограниченной ответственностью «УЛЬТРАМЕД»».
В данной категории оператором обрабатываются персональные данные, полученные в результате письменных и устных обращений, поступивших с официального сайта общество с ограниченной ответственностью «УЛЬТРАМЕД» по почте, телеграфу, факсу, в ходе личного приема, по телефону, и по информационным системам общего пользования, исключительно для реализации права граждан на обращение:
- фамилия, имя, отчество;
- адрес;
- адрес электронной почты;
- файлы coockie;
- иные сведения, полученные в ходе процедуры рассмотрения обращения граждан.
4.4.10. Пользователи официального сайта общество с ограниченной ответственностью «УЛЬТРАМЕД».
В данной категории оператором обрабатываются персональные данные, полученные в процессе взаимодействия пользователей с сайтом https://devamed.ru, речь идет о технологиях и сервисах, таких как веб-протоколы, cookie, веб-отметки, пиксели отслеживания, маркеры и идентификаторы устройств, а также приложения и инструменты третьих лиц. Если пользователь сайта по своему усмотрению предоставляет свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтом и (или) для совершенствования взаимодействия с пользователями. Используя сайт, пользователь дает свое согласие на использование файлов cookie и подобных им программных средств для целей, указанных в настоящей Политике обработки персональных данных.
Пользователь может контролировать использование файлов cookie в настройках своего браузера и другими способами, доступными на устройстве пользователя. Отключение и/или блокировка пользователем опции браузера по приему файлов cookie означает запрет на сбор и обработку нами данных из файлов cookie в соответствии с условиями настоящей Политики обработки персональных данных.
Автоматически передаются при посещении страниц следующие данные: IP адрес;
информация из cookies; информация о браузере; время доступа;
адрес страницы;
- реферер (адрес предыдущей страницы).
4.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
-в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
-в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным и иным законодательством Российской Федерации.
4.6. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме субъекта персональных данных или в иных предусмотренных законом случаях.