Политика обработки персональных данных
1. НАЗНАЧЕНИЕ ПОЛИТИКИ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну и является публичной офертой.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://mrt-lider.ru.
2. ОБЛАСТЬ ПРИМЕНЕНИЯ
2.1. Настоящая Политика распространяется на деятельность всех подразделений Организации, участвующих в обработке персональных данных.
2.2. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте https://mrt-lider.ru. Действующая редакция Политики на бумажном носителе хранится по адресу нахождения Организации.
3. СРОК ДЕЙСТВИЯ
3.1. Настоящая Политика вводится в действие без ограничения срока действия.
3.2. Настоящая Политика может пересматриваться и заново утверждаться по мере внесения изменений:
· в нормативные правовые акты в сфере персональных данных;
· в локальные акты Организации, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
4. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Представление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных, и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Оператор – медицинская организация, обрабатывающая персональные данные.
5. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ И ДЕЙСТВИЯ, СОВЕРШАЕМЫЕ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Обществом осуществляется в целях:
5.1.1. Взаимодействия с Пользователем для оформления услуг Общества, установление обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от Пользователя.
5.1.2. Исполнения обязательств Общества и осуществление прав Общества по заключенным договорам, стороной которых либо выгодоприобретателем или поручителем, по которым является Пользователь, а также для заключения договоров по инициативе Пользователя или договоров, по которым Пользователь будет являться выгодоприобретателем или поручителем;
5.1.3. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
5.1.4. Выполнения маркетинговых и рекламных действий в целях установления и дальнейшего развития отношений.
5.1.5. Желании оставить отзыв о работе организации.
5.2. В ходе обработки с персональными данными могут быть совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача, обезличивание, блокирование, удаление, уничтожение. Данные действия могут быть совершены с использованием средств автоматизации или без использования таких средств.
6. ОПИСАНИЕ ПОЛИТИКИ
6.1. Принципы, цели, содержание и способы обработки персональных данных
6.1.1. Организация в своей деятельности обеспечивают соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Обработка персональных данных в Организации включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В Организации осуществляется обработка персональных данных с использованием средств автоматизации и без использования средств автоматизации.
Организация осуществляет сбор и дальнейшую обработку персональных данных следующих категорий субъектов персональных данных:
действительные пациенты Организации;
потенциальные пациенты Организации;
члены семей и иные родственники действительных и потенциальных пациентов Организации;
представители (в силу закона и по доверенности) действительных и потенциальных пациентов;
сотрудники и представители действующих контрагентов Организации (юридических лиц), включая страховые и ассистансные компании;
лица, являющиеся соискателями на замещение вакантных должностей;
действующие и потенциальные контрагенты Организации (физические лица);
сотрудники и представители действующих и потенциальных контрагентов Организации (юридических лиц);
сотрудники (представители, контактные лица) Организации;
члены семей сотрудников Организации;
получатели алиментов от сотрудников Организации;
сотрудники юридических лиц и физические лица, представляющие интересы Организации;
лица, участвующие в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве (участниками которых являются Организации);
посетители помещений, зданий и территории Организации.
Организация осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:
организация и осуществление комплекса мероприятий, направленных на предоставление медицинских услуг, в том числе диагностику и лечение заболеваний, медицинскую реабилитацию;
осуществление дистанционного взаимодействия с пациентами и иными заинтересованными лицами в рамках сервисно-информационного обслуживания путем использования телефонной связи, служб мгновенных сообщений, IP-телефонии, электронной почты;
осуществление дистанционного взаимодействия с пациентами и иными заинтересованными лицами посредством сайтов упомянутых медицинских организаций;
организация и проведение мероприятий, направленных на повышение узнаваемости и лояльности в отношении Организации, а также продвижение услуг;
проведение тендеров, ведение договорной работы, не связанной с основной деятельностью, в рамках возникновения, изменения и прекращения правоотношений между Организацией и третьими лицами, а также оформление доверенностей на представление интересов;
участие Организации в гражданском, арбитражном, уголовном, административном процессах и исполнение судебных актов;
замещение вакантных должностей соискателями, наиболее полно соответствующими требованиям;
выполнение требований трудового законодательства, законодательства по учету труда и его оплаты;
сохранение жизни и здоровья сотрудников в процессе трудовой деятельности и выявление нарушений состояния здоровья и медицинских противопоказаний к работе у сотрудников (включая освидетельствование на наличие медицинских противопоказаний к управлению транспортным средством), а также выполнение требований действующего законодательства по расследованию и учету несчастных случаев, происшедших с сотрудниками;
реализация как работодателя обязанностей, предусмотренных Трудовым кодексом Российской Федерации, по выплате сотрудникам причитающейся заработной платы, компенсаций и премий, по осуществлению пенсионных и налоговых отчислений, а также расчет с контрагентами и пациентами;
организация обучения, повышения квалификации и проверки знаний для сотрудников Организации, осуществление оценки деловых, личностных качеств сотрудников Организации и результатов их труда, а также осуществление оценки удовлетворенности сотрудников Организации своим трудом;
оформление командировочных документов для сотрудников Организации, а также бронирования и приобретения гостиничных мест и транспортных билетов в интересах сотрудников, направляемых в командировки;
выделение/подключение вычислительных средств, создание новых пользователей в информационных системах, предоставления доступа к ресурсам информационных систем, а также решения проблем, возникающих у пользователей в процессе работы с компьютерами (аппаратным и программным обеспечением) и оргтехникой;
проведение независимой проверки бухгалтерской (финансовой) отчетности в целях выражения мнения о достоверности такой отчетности;
организация и осуществление внутреннего контроля качества медицинской помощи и внутренних производственных процессов.
В Организации установлены следующие условия прекращения обработки персональных данных:
достижение целей обработки персональных данных и максимальных сроков хранения;
утрата необходимости в достижении целей обработки персональных данных;
представление субъектом персональных данных или его законным представителем документально подтвержденных сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
невозможность обеспечения правомерности обработки персональных данных;
отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.
В Организации осуществляется обработка специальных категорий персональных данных о состоянии здоровья в соответствии с требованиями законодательства, а также с письменного согласия субъектов персональных данных (сотрудников и пациентов).
6.1.2. Организации может осуществлять трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу обезличенных персональных данных в целях сбора аналитических данных в случае направления соответствующего уведомления в Роскомнадзор.
6.1.3. В Организации не принимаются решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
6.1.4. Организация осуществила уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
6.1.5. Сайт Организации www.mrt-lider.ru использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс). Сервис Яндекс Метрика использует технологию «cookie» — небольшие текстовые файлы, размещаемые на компьютере пользователей с целью анализа их пользовательской активности. Собранная при помощи «cookie» информация не может идентифицировать посетителя, однако может помочь нам улучшить работу нашего сайта. Информация об использовании посетителем данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на сервере Яндекса в РФ и/или в ЕЭЗ. Яндекс будет обрабатывать эту информацию в интересах владельца сайта, в частности для оценки использования вами сайта, составления отчетов об активности на сайте. Яндекс обрабатывает эту информацию в порядке, установленном в Условиях использования сервиса Яндекс Метрика.
Посетитель может отказаться от использования «cookies», выбрав соответствующие настройки в браузере. Также вы можете использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html. Однако это может повлиять на работу некоторых функций сайта. Используя этот сайт, вы соглашаетесь на обработку данных о вас в порядке и целях, указанных выше.
6.1.11. Сайт Организации www.mrt-lider.ru использует сервис веб-аналитики «Google Analytics», размещённый по адресу https://analytics.google.com и «Google Search Console», размещённый по адресу https://search.google.com/search-console. Данные посетителей используются в обезличенном виде, без возможности идентифицировать человека. Местом хранения данных для пользователей Европы является Евросоюз, РФ.
6.1.12. «Google Analytics» позволяет получить данные о взаимодействии посетителей с сайтом, например о том, как долго они остаются на нём, какие страницы посещают и какие действия совершают. Также сервис помогает узнать, откуда приходит аудитория.
6.1.13. «Google Search Console» предоставляет данные об эффективности сайта в результатах поиска Google. Сервис показывает, как часто сайт появляется в результатах поиска, сколько раз пользователи нажали на ссылку, какие ключевые слова приводят их на сайт и т.п.
6.2. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
6.2.1. Обеспечение безопасности персональных данных в Организации достигается, в частности, следующими способами:
· назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами Организации;
· осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами Организации;
· ознакомлением сотрудников Организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;
· определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
· применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
· оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· учетом машинных (материальных) носителей персональных данных;
· выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
· восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
· контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.
6.2.2. Обязанности сотрудников Организации, непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах Организации.
6.3. Права субъектов персональных данных
6.3.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в Организации.
6.3.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.3.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в Организацию, которая рассматривает обращения и запросы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций.
6.3.5. Субъект персональных данных вправе обжаловать действия или бездействие Организации путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7. ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ COOKIE-ФАЙЛОВ САЙТА
7.1.1. Cookie-файлы представляют собой фрагменты данных, которые сохраняются в браузере компьютера, мобильного телефона или другого устройства после посещения веб-сайта.
7.1.2. Цель использования. Оператор использует данные файлы в том числе для аутентификации пользователя, хранения его персональных данных и настроек, отслеживание сессии доступа пользователей. Информация, которую мы собираем с помощью Cookie-файлов, помогает нам анализировать то, как используется наш веб-сайт, чтобы мы могли сделать его максимально удобным и функциональным.
7.1.3. Виды использования. Мы используем файлы Сookies, необходимые для просмотра содержимого сайта и получения доступа к его функционалу, например, для сохранения заинтересовавших или выбранных пользователем анализов или услуг даже при завершении им сеанса. Без обязательных файлов Cookies использование информационного ресурса невозможно.
7.1.4. Вы можете отказаться от получения интернет рекламы на веб-сайтах, отказавшись принимать файлы «Cookie» с помощью настроек своего веб-браузера. Большинство браузеров по умолчанию настроены на автоматическое принятие «Cookie-файлов».
7.1.5. Если Вы не хотите, чтобы наш Сайт создавал на Вашем устройстве «Cookie- файлы», Вы можете изменить настройки своего браузера, чтобы он отправлял Вам уведомление перед сохранением «Cookie-файлов». Вы также можете самостоятельно удалить ранее созданные «Cookie-файлы».
8. ОТВЕТСТВЕННОСТЬ
8.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами Организации и договорами, регламентирующими правоотношения с третьими лицами.
9. ОСНОВАНИЯ ДЛЯ УНИЧТОЖЕНИЯ
9.1. Уничтожение персональных данных инициируется, когда цель обработки достигнута или утратила актуальность, а срок хранения истек.
9.2. Истечение сроков хранения медицинской документации (основной срок — 5 лет согласно п. 7 ст. 23 323-ФЗ «Об основах охраны здоровья», для отдельных видов документов — 25 лет, 75 лет, постоянно).
9.3. Закрытие (ликвидация) медицинской организации.
9.4. Отзыв пациентом согласия на обработку персональных данных, если сохранение данных больше не требуется по закону.
9.5. Признание данных неполными, устаревшими или недостоверными, если их нельзя актуализировать.