Просим ознакомиться с соглашением о пользовании данным сайтом. Если Вы как Пользователь не согласны с указанным соглашением, у Вас всегда есть право отказаться от доступа к сайту и прекратить использование его материалов. Настоящее соглашение может быть изменено нами в любой момент в одностороннем порядке и без предварительного уведомления пользователей. Все изменения вступают в силу с момента их опубликования на сайте. Если Вы считаете, что соглашение или действия нас как администрации сайта нарушает Ваши права, напишите нам об этом (см раздел «Контакты»).
УТВЕРЖДЕНО Директором ООО “Профи Дент” Алимирзаевым А.М. Приказом №23 от 20 июня 2017 г.
1.Общие положения
1.1. Настоящий документ определяет политику ООО «Профи Дент» в отношении обработки персональных данных (далее — ПДн) пациентов — представителей юридических лиц и физических лиц, которые могут быть получены от субъекта либо представителя субъекта персональных данных, являющегося стороной по гражданско-правовому договору с Обществом, либо от юридического лица, вступившего с ООО «Профи Дент», в гражданско-правовые отношения, от субъекта персональных данных, являющегося посетителем ООО «Профи Дент».
1.2. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Профи Дент» с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые ООО «Профи Дент» с применением средств автоматизации и без применения таких средств.
1.4. Для регламентирования процедур и процессов обработки ПДн ООО «Профи Дент», вправе издавать внутренние нормативные документы, содержащие требования по защите и порядку обработки ПДн.
1.5. Настоящая Политика вводится в действие приказом директора ООО «Профи Дент».
2.Основные понятия и определения
2.1. Для целей настоящего Положения используются следующие основные понятия:
Общество — ООО «Профи Дент»
Клиент — физические лица (заказчики медицинских услуг, пациенты) и юридические лица (заказчики медицинских услуг), с которыми у Общества установлены в настоящее время, ранее уже были установлены гражданско-правовые отношения, либо которые своими действиями выражают намерение установить такие отношения.
2.2. Перечень обрабатываемых персональных данных, подлежащих защите в ООО «Профи Дент» формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
2.3. ПДн клиентов Общества — это любая информация, относящаяся к прямо или косвенно определенному или определяемому клиенту ООО «Профи Дент» (субъекту ПДн) — физическому лицу.
2.4. Специальные категории ПДн.
2.5. Биометрические ПДн.
Общество не обрабатывает сведения, которые характеризуют физиологические особенности клиентов и на основе которых можно установить их личность. Сканирование фотографий в документах, идентифицирующих личность клиентов (например, в паспортах), в Обществе не осуществляется.
2.6. Общедоступные ПДн
В целях информационного обеспечения деятельности ООО “Профи Дент” могут создаваться общедоступные для сотрудников Общества источники ПДн (в том числе Дела, Адресные книги). В общедоступные источники ПДн с письменного согласия клиента могут включаться его фамилия, имя, отчество, год и место рождения, адрес, включая адрес электронной почты, клиентский номер, сведения о профессии и иные ПДн, сообщаемые субъектом ПДн или находящиеся в Перечне ПДн.
Сведения о клиенте Общества должны быть в любое время исключены из общедоступных источников ПДн по запросу клиента либо по решению суда или иных уполномоченных государственных органов.
3.1 Обработка персональных данных в ООО «Профи Дент» осуществляется на основе следующих принципов:
3.1.1. Законности и справедливости обработки ПДн.
3.1.2. Законности целей и способов обработки ПДн и добросовестности.
3.1.3. Соответствия целей обработки ПДн целям, заранее определенным и заявленным при сборе ПДн, а также полномочиям Общества.
3.1.4. Соответствия содержания и объема обрабатываемых ПДн целям обработки ПДн.
3.1.5. Достоверности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн.
3.1.6. Недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
3.1.7. Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
3.1.8. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2 Субъект ПДн является собственником своих ПДн и самостоятельно решает вопрос передачи Обществу своих ПДн.
3.3 Держателем ПДн является Общество, которому субъект ПДн передает во владение свои ПДн. Общество выполняет функцию владения этими данными и обладает полномочиями распоряжения ими в пределах, установленных законодательством.
3.4 Обработка ПДн клиентов осуществляется с их согласия на обработку их ПДн, а также в иных случаях, предусмотренных статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Согласие на обработку ПДн может быть дано клиентом или его законным представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя клиента полномочия данного представителя проверяются Обществом.
3.5 В случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», обработка ПДн осуществляется только с согласия в письменной форме субъекта персональных данных.
4.1. Общество обрабатывает ПДн с целью осуществления возложенных на Общество законодательством Российской Федерации функций в соответствии с (в том числе, но не ограничиваясь), Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, в частности, «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «Об основах охраны здоровья граждан в Российской Федерации», «О правах потребителей», «О персональных данных», «О бухгалтерском учете», принятыми в их исполнение нормативными актами Правительства России, проведения маркетинговых мероприятий, для установления и дальнейшего укрепления отношений путем прямых контактов с клиентом, проведение статистической обработки персональных данных для оценки удовлетворенности клиентов уровнем оказания услуг и в иных целях в рамках действующего законодательства.
4.2. Общество собирает ПДн только в объеме, необходимом для достижения названных целей. Допускаются иные цели обработки ПДн в случае, если указанные действия не противоречат
действующему законодательству, деятельности Общества и на проведение указанной обработки получено согласие клиента Общества.
4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.4. Сроки обработки персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом ПДн и Обществом; сроком исковой давности; сроками, указанными в согласии субъекта персональных данных; сроками, установленными Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»; сроками хранения медицинской документации, установленными Приказом Минздрава СССР от 04 октября 1980 г. № 1030 «Об утверждении форм первичной медицинской документации учреждений здравоохранения», а также иными требованиями законодательства РФ и нормативными документами Общества.
4.5. В Обществе создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Обществе данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.1. Обязанности Общества
Общество, как оператор персональных данных, обязано:
также указанный орган;
5.2. Права и обязанности субъекта персональных данных Субъект персональных данных имеет право:
6.1. При обработке персональных данных, Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Обеспечение безопасности персональных данных достигается, в частности:
информационных системах персональных данных;
7.1. Настоящая Политика является общедоступной и подлежит размещению на территории Общества и опубликованию на интернет-сайте ООО «Профи Дент» http://profident73.ru с указанием версии документа и даты введения.
7.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.
7.3. Контроль исполнения требований настоящей Политики осуществляется директором Общества.
7.4. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Общества.