- Общие положения
1.1. Настоящий документ является внутренним нормативным документом, определяющим политику ТОО «Нефрос-СК» (далее по тексту - Организация или Оператор) в отношении обработки и защиты персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Обеспечение безопасности и конфиденциальности персональных данных является одним из приоритетных направлений в деятельности Организации. Персональные данные собираются и обрабатываются Организацией исключительно на законных основаниях, все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами.
1.4. Настоящая Политика является общедоступным документом, определяющим основные цели, принципы правовые основания обработки персональных данных, сведения о реализуемых Организацией требованиях к защите обрабатываемых персональных данных и иные положения, касающиеся обработки персональных данных в Организации.
- Термины и определения
2.1. Основные понятия, используемые в настоящей Политике:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; в контексте настоящей Политики - ТОО «Нефрос-СК»;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- субъект персональных данных - физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных;
- конфиденциальность персональных данных - обязательное для выполнения Организацией и иным лицом, получившим доступ к персональным данным, требование не передавать такие персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
- Область применения Политики
3.1. Действие настоящей Политики распространяется в отношении всех персональных данных, обрабатываемых Организацией.
3.2. Действие настоящей Политики распространяется на всех сотрудников Организации. Требования настоящей Политики также учитываются и предъявляются в отношении иных лиц в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров и т.д.
3.3. Действие настоящей Политики не распространяется на отношения, возникающие при организации хранения, комплектования, учета и использования архивных документов, содержащих персональные данные, в соответствии с законодательством об архивном деле в Российской Федерации.
3.4. Распорядительные, локальные нормативные и иные внутренние документы Организации не должны противоречить настоящей Политике.
- Сведения об Операторе
|
Полное наименование Оператора: ТОО «Нефрос-СК»
|
|
ОГРН:
|
|
ИНН/КПП: /
|
|
Адрес (место нахождения):
|
|
Контактный телефон:
|
|
Адрес электронной почты:
|
|
Сайт в сети Интернет: dializ-kazakhstan.kz
|
|
Руководитель:
|
- Права и обязанности Оператора и субъектов персональных данных
5.1. Субъект персональных данных имеет право:
- получать бесплатно информацию, касающуюся обработки его персональных данных, в порядке, форме и сроке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для достижения заявленных целей обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных своего согласия на обработку персональных данных;
- отозвать свое согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.2. Оператор обязан:
- соблюдать требования действующего законодательства Российской Федерации в области защиты персональных данных;
- предоставлять субъекту персональных данных, по его просьбе, информацию, касающуюся обработки его персональных данных;
- назначить лицо, из числа работников Оператора, ответственное за организацию обработки персональных данных;
- издавать документы, определяющие политику Оператора в отношении обработки персональных данных;
- осуществлять внутренний контроль соответствия обработки персональных данных требованиям законодательства;
- применять организационные и технические меры по обеспечению безопасности персональных данных;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику Оператора в отношении обработки персональных данных.
- Основные принципы обработки персональных данных
- обработка персональных данных должна осуществляться на законной и справедливой основе;
- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки;
- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность;
- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
- соблюдение конфиденциальности персональных данных.
- Цели обработки персональных данных
7.1. Обработка персональных данных в Организации осуществляется исключительно на законных основаниях и ограничивается достижением конкретных, заранее определенных и законных целей.
7.2. Организация осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:
- осуществление медицинской деятельности в соответствии с имеющимися лицензиями;
- оказание медицинских услуг пациентам;
- исполнение обязанностей, предусмотренных Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации»;
- осуществление трудовых отношений;
- ведение кадрового делопроизводства;
- работа с обращениями граждан;
- проведение маркетинговых и рекламных мероприятий;
- статистические и исследовательские цели.
- Порядок и условия обработки персональных данных
8.1. Действия, осуществляемые Оператором при обработке персональных данных, включают в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, блокирование, уничтожение персональных данных.
8.2. Способы обработки персональных данных:
- автоматизированная обработка;
- неавтоматизированная обработка.
8.3. Оператор не производит трансграничную передачу и не осуществляет хранение персональных данных граждан Российской Федерации на территории иностранных государств.
- Сроки обработки и хранения персональных данных
9.1. Сроки обработки и хранения персональных данных определяются в соответствии с законодательством Российской Федерации и (или) согласиями субъектов персональных данных.
9.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- Обеспечение безопасности персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. К мерам по обеспечению безопасности персональных данных относятся:
- определение угроз безопасности персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных;
- применение средств защиты информации;
- оценка эффективности принимаемых мер;
- обнаружение фактов несанкционированного доступа;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
- организация режима безопасности помещений.
- Особенности обработки ПДн на веб-сайте Оператора
11.1. Оператор использует сервисы интернет-статистики (Яндекс Метрика) для сбора технических сведений об использовании сайта.
11.2. Сведения, полученные через сервисы, используются Оператором только для совершенствования услуг на веб-сайте.
11.3. Пользователь может запретить сервисам сбор данных, отключив cookie-файлы в своем браузере.
- Заключительные положения
12.1. Настоящая Политика утверждается руководителем Организации и действует бессрочно.
12.2. Организация имеет право вносить изменения в настоящую Политику.
12.3. Новая редакция Политики вступает в силу с момента ее утверждения руководителем Организации.