Политика обработки и защиты персональных данных в ООО «Ультра-Дент»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных составлена в соответствии с п. 2 ст. 18.1 Федерального закона № 152-ФЗ от 27 июля
2006 года «О персональных данных» и является основополагающим внутренним регулятивным документом медицинской организации ООО «Ультра-Дент» (далее —
Организация или Оператор), определяющим ключевые направления его деятельности в области обработки и защиты персональных данных (далее — ПД),
оператором которых является Организация.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты ПД и направлена на обеспечение защиты прав и
свобод человека и гражданина при обработке его ПД, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн.
1.3. Положения Политики распространяются на отношения по обработке и защите ПД, полученных Организацией как до, так и после утверждения Политики, за
исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на такие
отношения.
1.4. Обработка ПД осуществляется в связи с выполнением Организацией функций, предусмотренных её учредительными документами.
1.5. Организация имеет право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте, если иное не
предусмотрено новой редакцией.
1.6. Действующая редакция хранится в месте нахождения Организации.
2. Термины и принятые сокращения
Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту
персональных данных).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых,
включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление,
уничтожение ПД.
Оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку ПД, а
также определяющее цели обработки, состав ПД и совершаемые с ними действия.
Пациент — физическое лицо, которому оказывается медицинская помощь либо которое обратилось за её оказанием независимо от наличия у него
заболевания и его состояния.
Работник Организации — физическое лицо, находящееся с Организацией в трудовых отношениях; Организация при этом выступает в качестве
Работодателя.
3. Принципы обеспечения безопасности персональных данных
3.1. Основной задачей обеспечения безопасности ПД является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение
преднамеренных программно-технических и иных воздействий с целью хищения ПД, их разрушения или искажения.
3.2. Организация руководствуется принципами законности, системности, комплексности, непрерывности, своевременности, персональной ответственности,
минимизации прав доступа и постоянного контроля.
3.3. Обработка ПД, несовместимая с целями их сбора, не производится. По достижении целей обработки ПД уничтожаются или обезличиваются.
3.4. При обработке ПД обеспечиваются их точность, достаточность, а при необходимости — актуальность по отношению к целям обработки.
4. Обработка персональных данных
4.1. Все ПД следует получать от самого субъекта. Если ПД можно получить только у третьей стороны, субъект уведомляется об этом либо от него
получается согласие.
4.2. Оператор сообщает субъекту о целях, предполагаемых источниках и способах получения ПД, характере данных, перечне действий с ними, сроке
действия согласия и порядке его отзыва, а также о последствиях отказа дать письменное согласие.
4.3. Цели обработки ПД: обеспечение организации оказания медицинской помощи, осуществление трудовых отношений, осуществление гражданско-правовых
отношений.
4.4. Обработка ведётся с использованием средств автоматизации и без их использования.
4.5. ПД на бумажных носителях хранятся в запираемых шкафах либо помещениях с ограниченным доступом, не дольше, чем этого требуют цели обработки.
4.6. Организация передаёт ПД третьим лицам только с согласия субъекта либо в случаях, предусмотренных законодательством.
4.7. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и событиях. Пользователь всегда
может отказаться от получения информационных сообщений.
5. Защита персональных данных
5.1. Создана система защиты ПД, состоящая из подсистем правовой, организационной и технической защиты.
5.2. Основные меры защиты: назначение ответственного за обработку ПД, определение актуальных угроз, установление правил доступа и паролей,
применение сертифицированных средств защиты информации и антивирусного ПО, обучение работников и внутренний контроль.
6. Основные права субъекта ПД и обязанности Организации
6.1. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, а также вправе требовать их уточнения, блокирования или
уничтожения, если данные неполны, устарели, неточны, незаконно получены или не являются необходимыми для заявленной цели.
6.2. Организация обязана предоставлять информацию об обработке ПД, обеспечивать неограниченный доступ к настоящей Политике, принимать необходимые
меры для защиты ПД и давать ответы на запросы субъектов ПД.