1.Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее - Политика) разработана ООО «Антониус Медвизион – Скорая помощь» (далее - Оператор) в целях исполнения требований Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных».
1.2. Политика определяет общий порядок, принципы и условия обработки персональных данных Оператором и обеспечивает защиту прав субъектов персональных данных при обработке их персональных данных.
1.3. Основные понятия, используемые в Политике:
Персональные Данные - любая информация, относящаяся к прямо или косвенно определенному (или определяемому) физическому лицу (субъекту персональных данных).
Оператор Персональных Данных (Оператор) - учреждение, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка Персональных Данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная Обработка Персональных Данных - обработка персональных данных с помощью средств вычислительной техники.
Распространение Персональных Данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление Персональных Данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование Персональных Данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение Персональных Данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание Персональных Данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная Система Персональных Данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Субъект Персональных Данных - физическое лицо, данные которого обрабатываются.
Конфиденциальность Персональных Данных - обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.Основные права и обязанности Оператора персональных данных2.1. Оператор при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
2.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных Федеральном законе «О персональных данных».
2.4. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
2.5. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике, к сведениям о реализуемых требованиях к защите персональных данных. Оператор в случае осуществления сбора персональных данных с использованием информационно-телекоммуникационных сетей обязан опубликовать в соответствующей информационно-телекоммуникационной сети Политику и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием соответствующей информационно-телекоммуникационной сети.
2.6. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.7. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона "О персональных данных".
3.Основные права и обязанности субъекта персональных данных3.1. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.3. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы разрешается только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.
3.4. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4.Цели сбора персональных данных4.1. Оператор обрабатывает персональные данные в целях:
- ведения кадрового и бухгалтерского учета;
- подбор персонала (соискателей) на вакантные должности Оператора;
- обеспечение соблюдения законодательства РФ в сфере здравоохранения;
- обеспечение соблюдения законодательства РФ в сфере образования;
- в иных случаях, установленных в законе, уставе Оператора.
4.2. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.3. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.Правовые основания обработки персональных данных5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
5.2. Оператор обрабатывает персональные данные на основании:
- Трудового кодекса Российской Федерации;
- Федерального закона от 21 ноября 2011 г. N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации" и принятых на его основе нормативно-правовых актов, регулирующих отношения в сфере оказания медицинской помощи;
- Федеральный закон от 29 декабря 2012 г. N 273-ФЗ "Об образовании в Российской Федерации" и принятых на его основе нормативно-правовых актов, регулирующих отношения в сфере дополнительного образования.
- иных законов и нормативно-правовых актов;
- устава Оператора;
- договоров, заключаемых между Оператором и субъектами персональных данных;
- согласий на обработку персональных данных.
6.Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных6.1. Категории субъектов персональных данных, чьи данные обрабатываются:
6.1.1. Работники Оператора, уволенные работники, родственники работников.
6.1.2. Соискатели.
6.1.3. Пациенты, представители контрагентов Оператора, посетители сайта, законные представители.
6.1.4. Контрагенты, представители контрагентов, обучающиеся.
6.2. В отношении категории, указанной в пункте 6.1.1 обрабатываются:
- фамилия, имя, отчество;
- дата, месяц, год и место рождения;
- семейное положение;
- социальное положение;
- доходы;
- пол;
- адрес места жительства;
- адрес регистрации;
- данные документа, удостоверяющего личность;
- номер телефона;
- СНИЛС;
- ИНН;
- гражданство;
- данные водительского удостоверения;
- реквизиты банковской карты;
- номер лицевого счета;
- профессия;
- должность;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации);
- сведения об образовании;
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения о судимости;
- сведения о состоянии здоровья.
6.3. В отношении категории, указанной в пункте 6.1.2 обрабатываются:
- фамилия, имя, отчество;
- дата, месяц, год и место рождения;
- семейное положение;
- пол;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- гражданство;
- профессия;
- должность;
- сведения трудовой занятости на текущее время с указанием наименования организации);
- сведения об образовании;
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения о судимости.
6.4. В отношении категории, указанной в пункте 6.1.3 обрабатываются:
- фамилия, имя, отчество;
- дата, месяц, год рождения;
- пол;
- адрес электронной почты;
- адреса места жительства;
- номер телефона;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- данные документа, содержащиеся в свидетельстве о рождении;
- профессия;
- должность;
- сведения о состоянии здоровья;
- сведения, собираемые посредством метрических программ.
6.5. В отношении категорий, указанных в пунктах 6.1.4 обрабатываются:
- фамилия, имя, отчество;
- дата, месяц, год рождения;
- пол;
- адрес электронной почты;
- адреса места жительства;
- адрес регистрации;
- номер телефона;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- профессия;
- должность;
- сведения об образовании.