1. Общие положения
1.1. Политика обработки персональных данных АО «Клиника доктора Парамонова» (далее—Политика) определяет основные принципы, цели, условия испособы обработки персональных данных, перечни субъектов иобрабатываемых в АО «Клиника доктора Парамонова» персональных данных, функции АО «Клиника доктора Парамонова» при обработке персональных данных, права субъектов персональных данных, атакже реализуемые в АО «Клиника доктора Парамонова» требования кзащите персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в АО «Клиника доктора Парамонова»с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Положения Политики служат основой дляразработки локальных нормативных актов, регламентирующих АО «Клиника доктора Парамонова» вопросы обработки персональных данных работников АО «Клиника доктора Парамонова» идругих субъектов персональных данных.
1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые АО «Клиника доктора Парамонова» с применением средств автоматизации и без применения таких средств.
1.5. Настоящая Политика вводится в действие приказом генерального директора АО «Клиника доктора Парамонова» или лица, исполняющего его обязанности.
2. Перечень законодательных и иных нормативных правовых актов, регламентирующих обработку персональных данных вАО «Клиника доктора Парамонова»
2.1. Политика обработки персональных данных АО «Клиника доктора Парамонова» определяется в соответствии соследующими нормативными правовыми актами:
- Конституцией Российской Федерации от 12.12.1993;
- Трудовым Кодексом Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 26.12.1995 № 208-ФЗ «Об акционерных обществах» (Об АО);
- Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Законом Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Постановлением Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства Российской Федерации от 16.04.2012 № 291 «Олицензировании медицинской деятельности»;
- Постановлением Правительства Российской Федерации от 04.10.2012 № 1006 «Обутверждении Правил предоставления медицинскими организациями платных медицинских услуг»;
- Приказом Минздрава СССР от 04.10.1980 № 1030 «Об утверждении форм первичной медицинской документации учреждений здравоохранения»;
- Приказом Министерства здравоохранения и социального развития Российской Федерации (Минздравсоцразвития России) от 12.04.2011 № 302н «Об утверждении перечней вредных и (или) опасных производственных факторов и работ, при выполнении которых проводятся обязательные предварительные и периодические медицинские осмотры (обследования), и Порядка проведения обязательных предварительных и периодических медицинских осмотров (обследований) работников, занятых на тяжелых работах и на работах с вредными и (или) опасными условиями труда»;
- Приказом Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
- Приказом Министерства здравоохранения Российской Федерации от 30.12.2014 № 956н «Об информации, необходимую для проведения независимой оценки качества оказания услуг медицинскими организациями, и требованиях к содержанию и форме предоставления информации о деятельности медицинских организаций, размещаемой на официальных сайтах Министерства здравоохранения Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и медицинских организаций в информационно-телекоммуникационной сети «Интернет»;
- Уставом АО «Клиника доктора Парамонова»;
- Лицензией Министерства здравоохранения Саратовской области на осуществление медицинской деятельности;
- иными федеральными и ведомственными нормативными правовыми актами и локальными актами АО «Клиника доктора Парамонова».
2.2. Для регламентирования процедур и процессов обработки персональных данных АО «Клиника доктора Парамонова» вправе издавать внутренние нормативные документы, содержащие требования по защите и порядку обработки персональных данных.
3. Основные понятия и определения
3.1. Персональные данные—любая информация, относящаяся кпрямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
3.2. Информация—сведения (сообщения, данные) независимо отформы ихпредставления.
3.2. Оператор—государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно сдругими лицами организующие и (или) осуществляющие обработку персональных данных, атакже определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые сперсональными данными.
3.4. Обработка персональных данных—любое действие (операция) или совокупность действий (операций), совершаемые сиспользованием средств автоматизации или без использования таких средств сперсональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.5. Автоматизированная обработка персональных данных—обработка персональных данных спомощью средств вычислительной техники.
3.6. Предоставление персональных данных—действия, направленные нараскрытие персональных данных определенному лицу или определенному кругу лиц.
3.7. Распространение персональных данных—действия, направленные нараскрытие персональных данных неопределенному кругу лиц.
3.8. Трансграничная передача персональных данных—передача персональных данных натерриторию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3.9. Блокирование персональных данных—временное прекращение обработки персональных данных (заисключением случаев, когда обработка необходима дляуточнения персональных данных).
3.10. Уничтожение персональных данных—действия, врезультате которых становится невозможным восстановить содержание персональных данных винформационной системе персональных данных и (или) врезультате которых уничтожаются материальные носители персональных данных.
3.11. Обезличивание персональных данных—действия, врезультате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3.12. Информационная система персональных данных—совокупность содержащихся вбазах данных персональных данных иобеспечивающих ихобработку информационных технологий итехнических средств.
3.13. Общество – АО «Клиника доктора Парамонова».
3.14. Клиенты – физические лица и юридические лица, с которыми у Общества установлены в настоящее время, ранее уже были установлены гражданско-правовые отношения, либо которые своими действиями выражают намерение установить такие отношения.
3.15. Посетители – физические лица, в отношении которых осуществляются мероприятия по контролю доступа на защищаемые объекты Общества.
3.16. Сотрудники – штатные работники Общества, между которыми и АО «Клиника доктора Парамонова» заключен трудовой договор, либо внештатные совместители на основании гражданско-правовых договоров.
3.18. Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
4. Сроки обработки персональных данных
4.1. Сроки обработки персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Обществом; сроком исковой давности; сроками, указанными в согласии субъекта персональных данных; сроками, установленными Приказом Федерального архивного агентства от 20.12.2019 № 236, а также иными требованиями действующего законодательства Российской Федерации и локальными нормативными документами Общества.
4.2. В Обществе создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Обществе данных типовых форм документов установлены Постановлением Правительства Российской Федерации от15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Принципы и цели обработки персональных данных
5.1. АО «Клиника доктора Парамонова» осуществляет обработку персональных данных сотрудников Общества, а также субъектов персональных данных, несостоящих с Обществом втрудовых отношениях.
5.2. Обработка персональных данных АО «Клиника доктора Парамонова» осуществляется сучетом необходимости обеспечения защиты прав исвобод сотрудников Общества и иных субъектов персональных данных, втом числе защиты права нанеприкосновенность частной жизни, личную исемейную тайну, руководствуясь следующими принципами:
- обработка персональных данных осуществляется АО «Клиника доктора Парамонова» назаконной исправедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных изаконных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям ихобработки;
- при обработке персональных данных обеспечиваются точность персональных данных, ихдостаточность, а в необходимых случаях иактуальность по отношению кцелям обработки персональных данных. АО «Клиника доктора Парамонова» принимаются необходимые меры либо обеспечивается ихпринятие поудалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.3. Персональные данные обрабатываются в АО «Клиника доктора Парамонова» вцелях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов АО «Клиника доктора Парамонова»;
- организации и осуществления комплекса мероприятий, направленных на поддержание и (или) восстановление здоровья и включающих в себя предоставление медицинских услуг, в том числе профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию;
- организации и проведения мероприятий, направленных на повышение узнаваемости и лояльности в отношении АО «Клиника доктора Парамонова», а также продвижение услуг АО «Клиника доктора Парамонова»;
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на АО «Клиника доктора Парамонова», в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
- выполнения АО «Клиника доктора Парамонова» требований трудового законодательства, законодательства по учету труда и его оплаты (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
- сохранения жизни и здоровья сотрудников АО «Клиника доктора Парамонова» в процессе трудовой деятельности и выявление нарушений состояния здоровья и медицинских противопоказаний к работе у сотрудников АО «Клиника доктора Парамонова» (включая освидетельствование, предусмотренное Трудовым кодексом РФ, другими федеральными законами и иными нормативными правовыми актами РФ), а также выполнения требований действующего законодательства по расследованию и учету несчастных случаев, происшедших с сотрудниками АО «Клиника доктора Парамонова»;
- замещения вакантных должностей в АО «Клиника доктора Парамонова» соискателями, наиболее полно соответствующими требованиям АО «Клиника доктора Парамонова»;
- предоставления работникам АО «Клиника доктора Парамонова» и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с клиентами и контрагентами, а также оформление доверенностей на представление интересов АО «Клиника доктора Парамонова»;
- противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
- обеспечения внутриобъектового режима в помещениях АО «Клиника доктора Парамонова»;
- формирования справочных материалов для информационного обеспечения деятельности и облегчения коммуникаций между сотрудниками АО «Клиника доктора Парамонова», подразделений, представительств и филиалов;
- размещения сведений о работниках АО «Клиника доктора Парамонова» на официальном сайте клиники, информационных стендах, расположенных в помещениях по адресам: г. Саратов, ул. Техническая, д. 10 а, г. Саратов, им. Чапаева В.И., д. 90, а также в иных источниках и материалах, действующих в интересах и для продвижения услуг АО «Клиника доктора Парамонова»;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению всоответствии сзаконодательством Российской Федерации обисполнительном производстве;
- осуществления прав изаконных интересов АО «Клиника доктора Парамонова»врамках осуществления видов деятельности, предусмотренных Уставом ииными локальными нормативными актами АО «Клиника доктора Парамонова», или третьих лиц либо достижения общественно значимых целей;
- осуществления дистанционного взаимодействия АО «Клиника доктора Парамонова» с пациентами и иными заинтересованными лицами в рамках сервисно-информационного обслуживания путем использования телефонной связи, служб мгновенных сообщений, IP-телефонии, электронной почты;
- осуществления дистанционного взаимодействия АО «Клиника доктора Парамонова» с пациентами и иными заинтересованными лицами посредством сайта АО «Клиника доктора Парамонова» в сети «Интернет»;
- заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- ведения бухгалтерского учета;
- организация и осуществления в АО «Клиника доктора Парамонова» внутреннего контроля качества медицинской помощи и внутренних производственных процессов;
- анализа посещаемости и оптимизации работы сайта АО «Клиника доктора Парамонова»;
- участия в благотворительных, социально значимых, культурных проектах, не связанных с основной деятельностью АО «Клиника доктора Парамонова», (в т.ч. сбор благотворительных пожертвований, оплата благотворительных пожертвований);
- в иных законных целях.
5.4. Общество собирает персональные данные только в объеме, необходимом для достижения названных целей. Допускаются иные цели обработки персональных данных в случае, если указанные действия не противоречат действующему законодательству, деятельности Общества и на проведение указанной обработки получено согласие клиента Общества.
6. Персональные данные, обрабатываемые в АО «Клиника доктора Парамонова»
6.1. Перечень обрабатываемых персональных данных, подлежащих защите в АО «Клиника доктора Парамонова», формируется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Уставом и внутренними нормативными документами Общества.
6.2. В АО «Клиника доктора Парамонова» обрабатываются персональные данные следующих категорий субъектов персональных данных:
- действительные пациенты АО «Клиника доктора Парамонова»;
- потенциальные пациенты АО «Клиника доктора Парамонова»;
- члены семей и иные родственники действительных и потенциальных пациентов АО «Клиника доктора Парамонова»;
- представители (в силу закона и по доверенности) действительных и потенциальных пациентов АО «Клиника доктора Парамонова»;
- лица, являющиеся соискателями на замещение вакантных должностей АО «Клиника доктора Парамонова»;
- сотрудники и представители сторонних медицинских организаций;
- сотрудники и представители действующих контрагентов АО «Клиника доктора Парамонова» (юридических лиц, индивидуальных предпринимателей);
- действующие и потенциальные контрагенты АО «Клиника доктора Парамонова» (физические лица);
- сотрудники и представители действующих и потенциальных контрагентов АО «Клиника доктора Парамонова» (юридических лиц, индивидуальных предпринимателей );
- посетители частных и публичных мероприятий, организованных АО «Клиника доктора Парамонова»;
- сотрудники (представители, контактные лица) АО «Клиника доктора Парамонова»;
- сотрудники АО «Клиника доктора Парамонова», являющиеся гражданами иностранных государств);
- члены семей сотрудников АО «Клиника доктора Парамонова»;
- получатели алиментов от сотрудников АО «Клиника доктора Парамонова»;
- сотрудники юридических лиц и физические лица, представляющие интересы АО «Клиника доктора Парамонова»;
- лица, участвующие в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве (участником которых является АО «Клиника доктора Парамонова»);
- посетители помещений, зданий и территории АО «Клиника доктора Парамонова»;
- физические лица, являющиеся акционерами, члены органов управления, контрольные органы, входящих в группу лиц АО «Клиника доктора Парамонова»;
- физические лица, являющиеся субъектами информационных сюжетов, рассылок и иных материалов АО «Клиника доктора Парамонова»;
- физические лица, в отношении которых в соответствии с положениями федерального закона персональные данные являются общедоступными, подлежат обязательному раскрытию или опубликованию, подлежат внесению в общедоступные государственные реестры или информационные системы;
- лица, которым оказывается благотворительная, социально значимая, культурная помощь, не связанных с основной деятельностью АО «Клиника доктора Парамонова»;
- посетители сайта АО «Клиника доктора Парамонова».
6.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в АО «Клиника доктора Парамонова» не осуществляется.
6.4. Общество вправе производить обработку данных о наличии или отсутствии судимости в случаях и в порядке, которые определяются в соответствии с федеральными законами.
6.5. Данные о здоровье обрабатываются Обществом только в том случае, если эти данные прямо относятся к возможности субъекта персональных данных исполнять свои обязательства перед Обществом либо используются в целях исполнения требований действующего законодательства или в целях реализации принятых обязательств на основании гражданско-правовых договоров с клиентами.
6.6. В случае если обработка специальных категорий персональных данных клиента Общества необходима по действующему законодательству или для осуществления деятельности Общества, то такая обработка осуществляется с письменного согласия клиента, за исключением случаев, предусмотренных законодательством Российской Федерации в области персональных данных.
6.7. АО «Клиника доктора Парамонова» не обрабатывает сведения, которые характеризуют физиологические особенности клиентов и на основе которых можно установить их личность.
Сканирование фотографий в документах, идентифицирующих личность клиентов, сотрудников в АО «Клиника доктора Парамонова» не осуществляется. Передаваемые в рамках договоров копии паспортов не соответствуют требованиям, предъявляемым к форматам записи изображения, установленными действующим законодательством.
6.8. Обществом не производится обработка биометрических персональных данных. Однако в случае если обработка биометрических персональных данных вышеперечисленных субъектов персональных данных необходима по действующему законодательству или для осуществления деятельности Общества, то такая обработка будет осуществляться с письменного согласия клиента, за исключением случаев, предусмотренных законодательством Российской Федерации в области персональных данных.
6.9. В целях информационного обеспечения могут создаваться общедоступные источники персональных данных. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его персональные данные, в том числе биометрические, сообщаемые субъектом персональных данных или находящиеся в «Перечне обрабатываемых персональных данных» на основании приказа о формировании общедоступного источника персональных данных. Сведения о согласия субъекта персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по запросу согласия субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
6.10. В случае осуществления трансграничной передачи персональных данных Общество обязано убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; либо исполнения договора, стороной которого является субъект персональных данных. На момент составления данной Политики трансграничная передача персональных данных Обществом не производится.
7. Функции АО «Клиника доктора Парамонова» при осуществлении обработки персональных данных
7.1. АО «Клиника доктора Парамонова» при осуществлении обработки персональных данных:
- принимает меры, необходимые идостаточные дляобеспечения выполнения требований законодательства Российской Федерации илокальных нормативных актов АО «Клиника доктора Парамонова» вобласти персональных данных;
- принимает правовые, организационные итехнические меры длязащиты персональных данных отнеправомерного или случайного доступа кним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, атакже отиных неправомерных действий вотношении персональных данных;
- назначает лицо, ответственное заорганизацию обработки персональных данных АО «Клиника доктора Парамонова»;
- издает локальные нормативные акты, определяющие политику ивопросы обработки изащиты персональных данных в АО «Клиника доктора Парамонова»;
- осуществляет ознакомление работников АО «Клиника доктора Парамонова», его филиалов ипредставительств, непосредственно осуществляющих обработку персональных данных, сположениями законодательства Российской Федерации илокальных нормативных актов АО «Клиника доктора Парамонова» вобласти персональных данных, втом числе требованиями кзащите персональных данных, иобучение указанных работников;
- публикует или иным образом обеспечивает неограниченный доступ кнастоящей Политике;
- сообщает вустановленном порядке субъектам персональных данных или ихпредставителям информацию оналичии персональных данных, относящихся ксоответствующим субъектам, предоставляетвозможность ознакомления сэтими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или ихпредставителей, если иное неустановлено законодательством Российской Федерации;
- прекращает обработку иуничтожает персональные данные вслучаях, предусмотренных законодательством Российской Федерации вобласти персональных данных;
- совершает иные действия, предусмотренные законодательством Российской Федерации вобласти персональных данных.
8. Условия обработки персональных данных в АО «Клиника доктора Парамонова»
8.1. Субъект персональных данных является собственником своих персональных данных и самостоятельно решает вопрос передачи Обществу своих персональных данных.
8.2. Держателем персональных данных является Общество, которому субъект персональных данных передает для обработки свои персональных данных. Общество выполняет функцию обработки этими данными и обладает полномочиями распоряжения ими в пределах, установленных законодательством.
8.3. Обработка персональных данных субъектов персональных данных может осуществляться в случаях, предусмотренных статьей 6 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», включая их согласие на обработку их персональных данных. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его законным представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя проверяются Обществом. Форма согласия может быть в письменной, конклюдентной или иной форме, предусмотренной действующим законодательством. При недееспособности субъектом персональных данных письменное согласие на обработку его данных дает его законный представитель.
8.4. В определенных случаях, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.
8.5. В соответствии со ст. 158 Гражданского кодекса Российской Федерации конклюдентное или подразумеваемое согласие – это действия лица, выражающие его волю установить правоотношение (например, совершить сделку или принять участие в акции), но не обязательно в форме устного или письменного волеизъявления, а поведением, по которому можно сделать заключение о таком намерении. В частности, такое согласие может подразумевать следующие действия субъекта персональных данных: заполнение форм и анкет, включая электронные для записи в целях использования услуг Общества, исходящие звонки в адрес Общества для участия в акциях, организуемых Обществом, для оставления отзывов, комментариев, для участия в исследовании удовлетворенности получаемыми товарами и услугами, для выражения интереса к товарам и услугам. При этом субъект персональных данных может предоставлять Обществу следующие персональные данные: фамилия, имя, отчество, телефон, адрес электронной почты, иные сведения, необходимые для достижения поставленных целей.
8.6. АО «Клиника доктора Парамонова» вправе выступать агентом по обработке персональных данных по поручению Оператора – юридического лица на основании заключенного с Оператором договора. Общество, при осуществлении обработки персональных данных по поручению Оператора, обязано выполнять требования Оператора и соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных» и не обязано получать согласие субъекта персональных данных на обработку его персональных данных. На момент составления данной Политики Общество действует исключительно от своего имени и не выступает агентом по обработке персональных данных.
9. Перечень действий сперсональными данными и способы ихобработки
9.1. АО «Клиника доктора Парамонова» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
9.2. Обработка персональных данных АО «Клиника доктора Парамонова» осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных спередачей полученной информации поинформационно-телекоммуникационным сетямили без таковой;
- смешанная обработка персональных данных.
10. Права субъектов персональных данных
10.1. Субъекты персональных данных имеют право на:
- полную информацию обихперсональных данных, обрабатываемых АО «Клиника доктора Парамонова»;
- доступ ксвоим персональным данным, включая право наполучение копии любой записи, содержащей ихперсональные данные, заисключением случаев, предусмотренных федеральным законом;
- уточнение своих персональных данных, ихблокирование или уничтожение вслучае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или неявляются необходимыми длязаявленнойцели обработки; а также требовать от АО «Клиника доктора Парамонова» уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них изменениях или исключениях из них;
- определение форм и способов обработки персональных данных, запрет на распространение персональных данных без его согласия;
- отзыв согласия наобработку персональных данных;
- принятие предусмотренных законом мер позащите своих прав;
- обжалование действия или бездействия АО «Клиника доктора Парамонова», осуществляемого снарушением требований законодательства Российской Федерации вобласти персональных данных, вуполномоченный орган позащите прав субъектов персональных данных или всуд;
- осуществление иных прав, предусмотренных законодательством Российской Федерации.
10.2. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в соответствии с требованиями ч. 8 ст. 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
10.3. В АО «Клиника доктора Парамонова» установлены следующие условия прекращения обработки персональных данных:
- достижение целей обработки персональных данных и максимальных сроков хранения персональных данных, установленных законодательством Российской Федерации;
- утрата необходимости в достижении целей обработки персональных данных;
- представление субъектом персональных данных или его законным представителем документально подтвержденных сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- невозможность обеспечения правомерности обработки персональных данных;
- отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
- отзыв субъектом персональных данных согласия на размещение персональных данных в общедоступном источнике;
- истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.
11. Меры, принимаемые АО «Клиника доктора Парамонова» для обеспечения выполнения обязанностей оператора при обработке персональных данных
11.1. Меры, необходимые идостаточные дляобеспечения выполнения АО «Клиника доктора Парамонова» обязанностей оператора, предусмотренных законодательством Российской Федерации вобласти персональных данных, включают:
- назначение лица, ответственного заорганизацию обработки персональных данных АО «Клиника доктора Парамонова»;
- принятие локальных нормативных актов ииных документов вобласти обработки изащиты персональных данных;
- организацию обучения ипроведение методической работы сработниками структурныхподразделений администрации АО «Клиника доктора Парамонова», его филиалов ипредставительств, занимающими должности, включенные вперечень должностей структурных подразделений администрацииАО «Клиника доктора Парамонова», его филиалов ипредставительств, при замещении которых осуществляется обработка персональных данных;
- получение согласий субъектов персональных данных наобработку ихперсональныхданных,заисключениемслучаев,предусмотренных законодательством Российской Федерации;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, отиной информации, вчастности путем ихфиксации наотдельных материальных носителях персональных данных, вспециальных разделах;
- обеспечение раздельного хранения персональных данных иихматериальных носителей, обработка которых осуществляется вразных целях икоторые содержат разные категории персональных данных;
- установление запрета напередачу персональных данных пооткрытым каналам связи, вычислительным сетям вне пределов контролируемой зоны АО «Клиника доктора Парамонова» и сетям без применения установленных в АО «Клиника доктора Парамонова» мер пообеспечению безопасности персональных данных (заисключением общедоступных и (или) обезличенных персональных данных);
- хранение материальных носителей персональных данных ссоблюдением условий, обеспечивающих сохранность персональных данных иисключающих несанкционированный доступ кним;
- осуществление внутреннего контроля соответствия обработки персональных данныхФедеральному закону «Оперсональных данных» ипринятым всоответствии сним нормативным правовым актам, требованиям кзащите персональных данных, настоящей Политике, локальным нормативным актам АО «Клиника доктора Парамонова»;
- размещение серверов, хранилищ баз данных, элементов ИСПДн, эксплуатируемых Обществом, исключительно на территории Российской Федерации
- иные меры, предусмотренные законодательством Российской Федерации вобласти персональных данных.
11.2. Меры пообеспечению безопасности персональных данных при ихобработке винформационных системах персональных данных устанавливаются всоответствии слокальными нормативными актами АО «Клиника доктора Парамонова», регламентирующими вопросы обеспечения безопасности персональных данных при ихобработке винформационных системах персональных данных АО «Клиника доктора Парамонова».
12. Сбор персональных данных с использованием сайта АО «Клиника доктора Парамонова»
12.1. Сайт АО «Клиника доктора Парамонова» использует «cookie» и собирает следующие сведения о посетителях в целях улучшения работы сайта: IP-адрес посетителя, дата и время посещения сайта, типы браузера и операционной системы, тип и модель мобильного устройства.
12.2. При использовании электронных сервисов и предоставлении персональных данных через сайт АО «Клиника доктора Парамонова» информация пользователя не будет использована АО «Клиника доктора Парамонова» для каких-либо иных целей, кроме как для удовлетворения его конкретной потребности, а также для сбора и сохранения в целях ведения статистики посещений.
12.3. Персональные данные посетителей официального Интернет-сайта Общества (ФИО, адрес электронной почты и т.д.) собирается и сохраняется исключительно для внутренних целей использования АО «Клиника доктора Парамонова» и в отношении указанных данных соблюдаются все условия конфиденциальности и безопасности, обозначенные в настоящей Политике.
12.4. Используя этот сайт и/или предоставляя АО «Клиника доктора Парамонова» свои персональные данные, пользователь сайта выражает согласие на обработку своих персональных данных на условиях, предусмотренных настоящей Политикой.
12.5. В случае несогласия с настоящей Политикой пользователь не должен использовать данный сайт и предоставлять АО «Клиника доктора Парамонова» свои персональные данные.
13. Заключительные положения
13.1. Настоящая Политика является общедоступной и подлежит размещению на территории Общества и опубликованию на интернет-сайте АО «Клиника доктора Парамонова» http://dr-paramonov.ru/.
13.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.
13.3. АО «Клиника доктора Парамонова» оставляем за собой право в одностороннем порядке изменять, добавлять и (или) удалять части данной политики в любое время. Все изменения вступают в силу незамедлительно с момента их размещения на сайте.
13.4. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами АО«Клиника доктора Парамонова».