Отправить сообщение
Запись на приём

Политика ТОО «Нефрос-СК» в отношении обработки и защиты персональных данных


  1. Общие положения

 

1.1. Настоящий документ является внутренним нормативным документом, определяющим политику ТОО «Нефрос-СК» (далее по тексту - Организация или Оператор) в отношении обработки и защиты персональных данных.

1.2. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.3. Обеспечение безопасности и конфиденциальности персональных данных является одним из приоритетных направлений в деятельности Организации. Персональные данные собираются и обрабатываются Организацией исключительно на законных основаниях, все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами.

1.4. Настоящая Политика является общедоступным документом, определяющим основные цели, принципы правовые основания обработки персональных данных, сведения о реализуемых Организацией требованиях к защите обрабатываемых персональных данных и иные положения, касающиеся обработки персональных данных в Организации.

 

  1. Термины и определения

 

2.1. Основные понятия, используемые в настоящей Политике:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; в контексте настоящей Политики - ТОО «Нефрос-СК»;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • субъект персональных данных - физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных;
  • конфиденциальность персональных данных - обязательное для выполнения Организацией и иным лицом, получившим доступ к персональным данным, требование не передавать такие персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;

 

  1. Область применения Политики

 

3.1. Действие настоящей Политики распространяется в отношении всех персональных данных, обрабатываемых Организацией.

3.2. Действие настоящей Политики распространяется на всех сотрудников Организации. Требования настоящей Политики также учитываются и предъявляются в отношении иных лиц в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров и т.д.

3.3. Действие настоящей Политики не распространяется на отношения, возникающие при организации хранения, комплектования, учета и использования архивных документов, содержащих персональные данные, в соответствии с законодательством об архивном деле в Российской Федерации.

3.4. Распорядительные, локальные нормативные и иные внутренние документы Организации не должны противоречить настоящей Политике.

 

  1. Сведения об Операторе

 

Полное наименование Оператора: ТОО «Нефрос-СК»

ОГРН:

ИНН/КПП: /

Адрес (место нахождения):

Контактный телефон:

Адрес электронной почты:

Сайт в сети Интернет: dializ-kazakhstan.kz

Руководитель:

 

  1. Права и обязанности Оператора и субъектов персональных данных

 

5.1. Субъект персональных данных имеет право:

  • получать бесплатно информацию, касающуюся обработки его персональных данных, в порядке, форме и сроке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для достижения заявленных целей обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных своего согласия на обработку персональных данных;
  • отозвать свое согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5.2. Оператор обязан:

  • соблюдать требования действующего законодательства Российской Федерации в области защиты персональных данных;
  • предоставлять субъекту персональных данных, по его просьбе, информацию, касающуюся обработки его персональных данных;
  • назначить лицо, из числа работников Оператора, ответственное за организацию обработки персональных данных;
  • издавать документы, определяющие политику Оператора в отношении обработки персональных данных;
  • осуществлять внутренний контроль соответствия обработки персональных данных требованиям законодательства;
  • применять организационные и технические меры по обеспечению безопасности персональных данных;
  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику Оператора в отношении обработки персональных данных.

 

  1. Основные принципы обработки персональных данных

 

  • обработка персональных данных должна осуществляться на законной и справедливой основе;
  • обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки;
  • при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность;
  • хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
  • соблюдение конфиденциальности персональных данных.

 

  1. Цели обработки персональных данных

 

7.1. Обработка персональных данных в Организации осуществляется исключительно на законных основаниях и ограничивается достижением конкретных, заранее определенных и законных целей.

7.2. Организация осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:

  • осуществление медицинской деятельности в соответствии с имеющимися лицензиями;
  • оказание медицинских услуг пациентам;
  • исполнение обязанностей, предусмотренных Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации»;
  • осуществление трудовых отношений;
  • ведение кадрового делопроизводства;
  • работа с обращениями граждан;
  • проведение маркетинговых и рекламных мероприятий;
  • статистические и исследовательские цели.

 

  1. Порядок и условия обработки персональных данных

 

8.1. Действия, осуществляемые Оператором при обработке персональных данных, включают в себя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, блокирование, уничтожение персональных данных.

8.2. Способы обработки персональных данных:

  • автоматизированная обработка;
  • неавтоматизированная обработка.

8.3. Оператор не производит трансграничную передачу и не осуществляет хранение персональных данных граждан Российской Федерации на территории иностранных государств.

 

  1. Сроки обработки и хранения персональных данных

 

9.1. Сроки обработки и хранения персональных данных определяются в соответствии с законодательством Российской Федерации и (или) согласиями субъектов персональных данных.

9.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

 

  1. Обеспечение безопасности персональных данных

 

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

10.2. К мерам по обеспечению безопасности персональных данных относятся:

  • определение угроз безопасности персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных;
  • применение средств защиты информации;
  • оценка эффективности принимаемых мер;
  • обнаружение фактов несанкционированного доступа;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • организация режима безопасности помещений.

 

  1. Особенности обработки ПДн на веб-сайте Оператора

 

11.1. Оператор использует сервисы интернет-статистики (Яндекс Метрика) для сбора технических сведений об использовании сайта.

11.2. Сведения, полученные через сервисы, используются Оператором только для совершенствования услуг на веб-сайте.

11.3. Пользователь может запретить сервисам сбор данных, отключив cookie-файлы в своем браузере.

 

  1. Заключительные положения

 

12.1. Настоящая Политика утверждается руководителем Организации и действует бессрочно.

12.2. Организация имеет право вносить изменения в настоящую Политику.

12.3. Новая редакция Политики вступает в силу с момента ее утверждения руководителем Организации.