ПОЛИТИКА
в отношении обработки персональных данных в Обществе с ограниченной ответственностью «СибМедЦентр»
1. Общие положения
1.1. Назначение Политики
1.1.1. Настоящая Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «СибМедЦентр» (далее – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.1.2. Политика вступает в силу с момента ее утверждения исполнительным директором.
1.1.3. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства Общества с ограниченной ответственностью «СибМедЦентр» (далее – ООО «СибМедЦентр»), а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.2. Цели Политики
1.2.1. Целью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных ООО «СибМедЦентр».
1.3. Основные понятия
1.3.1. Для целей Политики используются следующие понятия:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;
субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
1.4. Область действия
1.4.1. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, осуществляемой ООО «СибМедЦентр»:
– с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным;
– без использования средств автоматизации.
1.4.2. Политика применяется ко всем работникам ООО «СибМедЦентр».
2. Цели обработки персональных данных
2.1. Обработка персональных данных осуществляется ООО «СибМедЦентр» в следующих целях:
– выполнение требований трудового законодательства Российской Федерации; ведение бухгалтерского, кадрового и воинского учета; привлечение и отбор кандидатов на работу у оператора; оформление договорных отношений в соответствии с законодательством Российской Федерации (осуществление гражданско-правовых отношений); осуществление расчета заработной платы и иных выплат и удержаний;
– ведение контроля, учета и статистики; контроль качества медицинского обслуживания на удаленных проектах; создание, продление, закрытие электронных листков нетрудоспособности; повышение качества оказываемых услуг.
3. Правовые основания обработки персональных данных
3.1. Основанием обработки персональных данных в ООО «СибМедЦентр» являются следующие нормативные акты и документы:
– Приказ Минздрава России от 28.02.2019 N 108н;
– Федеральный закон №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
– Конституция Российской Федерации;
– Договоры, заключаемые между оператором и субъектом персональных данных;
– Согласия субъектов персональных данных на обработку персональных данных;
– Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
3.2. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООО «СибМедЦентр», обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3.3. Обработка персональных данных прекращается при реорганизации или ликвидации ООО «СибМедЦентр».
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. В соответствии с целями обработки персональных данных, указанными в п. 2 настоящей Политики, ООО «СибМедЦентр» осуществляется обработка следующих категорий субъектов персональных данных:
– сотрудники;
– клиенты;
– сотрудники медицинских организаций.
4.2. В соответствии с целями обработки персональных данных, указанными в п. 2 настоящей Политики, ООО «СибМедЦентр» осуществляется обработка следующих персональных данных:
4.2.1. Сотрудники:
– ФИО;
– дата рождения;
– возраст;
– место рождения;
– пол;
– гражданство;
– адрес регистрации;
– адрес проживания;
– дата регистрации по месту жительства;
– контактные телефоны;
– контактные телефоны (или иной вид связи);
– данные документа, удостоверяющего личность;
– наименование органа, выдавшего документ, удостоверяющий личность;
– дата выдачи документа, удостоверяющего личность;
– банковские реквизиты;
– ИНН;
– СНИЛС;
– сведения об образовании;
– реквизиты документа об образовании;
– направление подготовки или специальность по документу об образовании;
– квалификация по документу об образовании;
– должность;
– сведения о замещаемой должности;
– реквизиты трудового договора;
– характер, вид работы;
– стаж работы;
– семейное положение;
– сведения о составе семьи;
– сведения о воинском учете;
– сведения о приеме на работу и переводах на другие должности;
– сведения об увольнении;
– основание прекращения трудового договора (увольнения);
– сведения об аттестации;
– сведения о повышении квалификации;
– сведения о профессиональной переподготовке;
– табельный номер;
– сведения о наградах (поощрениях);
– сведения о почетных званиях;
– сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством;
– данные об отпусках;
– место работы.
4.2.2. Клиенты:
– ФИО;
– дата рождения;
– пол;
– сумма лечения/оплаты;
– гражданство;
– адрес;
– адрес регистрации;
– адрес проживания;
– дата регистрации по месту жительства;
– контактные телефоны (или иной вид связи);
– данные документа, удостоверяющего личность;
– СНИЛС;
– данные медицинского страхового полиса;
– сведения о состоянии здоровья;
– диагноз;
– сведения об оказанных медицинских услугах;
– сведения об оказанной медицинской помощи;
– место рождения;
– ИНН;
– техническая информация, обрабатываемая в процессе использования веб-сайтов оператора: IP-адрес, информация из файлов cookie, идентификатор устройства пользователя, информация об устройстве пользователя, информация о местонахождении (стране) устройства пользователя, тип и версия, используемого пользователем браузера, версия и идентификатор программного обеспечения, тип и версия операционной системы, время использования пользователем веб-сайта, статистика использования пользователем функций веб-сайта, информация об адресах запрашиваемых Интернет-страниц, а также иная техническая информация подобного рода, которая может стать доступной при использовании пользователем веб-сайта.
4.2.3. Сотрудники медицинских организаций:
– ФИО;
– СНИЛС;
– должность.