Top.Mail.Ru

Правовая информация

Положение об обработке персональных данных в ООО "ЦСК"
1. Общие положения

1.1. Настоящее Положение об обработке персональных данных (далее— Положение) определяет порядок и условия обработки персональных данных в ООО «ЦСК».

1.2. Целью настоящего Положения является обеспечение защиты прав граждан при обработке их персональных данных в сфере оказания услуг по медицинским, в т. ч. стоматологическим услугам, а также при ведении кадровой работы на предприятии.


"Утверждаю"

Генеральный директор ООО " ЦСК "

_____________________В. С. Ёлкина

"06" апреля 2015 г.





Положение

об обработке персональных данных в ООО «ЦСК»



1. Общие положения

1.1. Настоящее Положение об обработке персональных данных (далее - Положение) определяет порядок и условия обработки персональных данных в ООО «ЦСК».

1.2. Целью настоящего Положения является обеспечение защиты прав граждан при обработке их персональных данных в сфере оказания услуг по медицинским, в т.ч. стоматологическим услугам, а также при ведении кадровой работы на предприятии.

1.3. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства РФ от 17.11.2007г. №781, Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства РФ от 15.09.2008г. №687, иными нормативно-правовыми актами.

1.4. Настоящее Положение вступает в силу с момента его утверждения Приказом директора предприятия и действует бессрочно, до замены его новым Положением. Все изменения в настоящее Положение вносятся Приказом директора предприятия.

1.5. В настоящем Положении используются следующие основные понятия:

– персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

К персональным данным могут относиться:

- сведения, содержащиеся в документе, удостоверяющем личность субъекта персональных данных (фамилия, имя, отчество, дата и место рождения, адрес регистрации, семейное положение и др.);

- информация, содержащаяся в трудовой книжке субъекта персональных данных;

- информация, содержащаяся в страховом свидетельстве государственного пенсионного страхования;

- сведения, содержащиеся в документах воинского учета;

- сведения об образовании, квалификации и специальных знаний или подготовки;

- информация медицинского характера, в случаях, предусмотренных законодательством;

- сведения, содержащиеся в свидетельстве о постановке на учет физического лица в налоговом органе на территории Российской Федерации;

- иная информация, относящаяся к прямо или косвенно определенному или определяемому субъекту персональных данных;

- информация – сведения (сообщения, данные) независимо от формы их представления;

- субъект персональных данных:

- работник или иное физическое лицо, состоящее в договорных отношениях с ООО «ЦСК»;

- физическое лицо, обратившееся в ООО «ЦСК» с целью получения информации в сфере оказания услуг по стоматологии;

- иное физическое лицо, в отношении которого ООО «ЦСК» обладает информацией, относящейся к персональным данным;

- оператор - ООО «ЦСК»;

-обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств автоматизации;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- технические средства - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах.



2. Порядок и условия обработки персональных данных

2.1. Оператор осуществляет обработку персональных данных, исходя из следующих принципов:

- обработка персональных данных должна осуществляться на законной и справедливой основе;

- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработке подлежат только персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;

- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, либо договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.2. Обработка персональных данных допускается в случаях, предусмотренных ФЗ «О персональных данных», в частности:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

4) обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;

5) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

6) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц;

7) обработка персональных данных осуществляется в статистических целях, при условии обязательного обезличивания персональных данных;

8) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных).

2.3. Получение персональных данных осуществляется оператором лично у каждого субъекта персональных данных, либо у его представителя, имеющего соответствующие полномочия.

Персональные данные могут быть получены от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в подпунктах 2-8 пункта 2.2., подпунктах 1-7 пункта 2.7. настоящего Положения.

2.4. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных в письменной форме на основании заключаемого с этим лицом договора. В договоре с оператором должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных.

Лицо, осуществляющее обработку персональных данных по договору с оператором, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед оператором.

2.5. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.6. Согласие на обработку персональных данных.

2.6.1. Субъект персональных данных дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

2.6.2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в подпунктах 2-8 пункта 2.2., в пункте 2.7. настоящего Положения.

Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в подпунктах 2-8 пункта 2.2., в пункте 2.7. настоящего Положения, возлагается на оператора.

2.6.3. В случаях, предусмотренных ФЗ «О персональных данных», обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва;

9) подпись субъекта персональных данных.

2.6.4. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

2.6.5. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

2.7. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением следующих случаев:

1) субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

2) персональные данные сделаны общедоступными субъектом персональных данных;

2.1.) обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;

3) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;

4) обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;

5) обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц;

6) обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве Российской Федерации;

7) обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.

2.8. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, могут обрабатываться только при наличии согласия в письменной форме субъекта персональных данных.



3. Способы обработки персональных данных

3.1. Оператор осуществляет неавтоматизированную и автоматизированную обработку персональных данных.

3.2. Неавтоматизированную и автоматизированную обработку персональных данных, включая доступ к соответствующим персональным данным, осуществляют работники оператора согласно перечню должностей, утвержденному Приказом генерального директора предприятия.

3.3. Неавтоматизированная обработка персональных данных.

3.3.1. Обработка персональных данных, содержащихся в информационной системе либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

3.3.2. При неавтоматизированной обработке должны соблюдаться следующие требования:

1) Персональные данные при их обработке должны обособляться от иной информации, в частности путем фиксации на отдельных материальных носителях, в специальных разделах или на полях форм (бланков). Не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.

2) Работники оператора должны быть проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, об особенностях и правилах такой обработки.

3) При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), должны соблюдаться следующие условия:

а) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;

б) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;

в) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

г) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

4) При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

а) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

б) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

Вышеуказанные правила применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.

5) Уточнение персональных данных производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

6) В отношении каждой категории персональных данных определяются места хранения персональных данных (материальных носителей), при этом хранение персональных данных, обработка которых осуществляется в различных целях, обеспечивается раздельно.

3.4. Автоматизированная обработка персональных данных.

3.4.1. При автоматизированной обработке должно быть обеспечено:

1) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

2) своевременное обнаружение фактов несанкционированного доступа к персональным данным;

3) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

4) возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

5) постоянный контроль за обеспечением уровня защищенности персональных данных.

3.4.2. Перечень информационных систем, в которых оператор осуществляет обработку персональных данных, определен в Положении об обеспечении безопасности персональных данных при их обработке в ООО «Импульс».

3.4.3. Обеспечение безопасности персональных данных при их обработке в информационной системе осуществляется оператором в соответствии с Положением об обеспечении безопасности персональных данных при их обработке в ООО «Импульс».



4. Права субъекта персональных данных 4.1. Субъект персональных данных вправе:

4.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки персональных данных оператором;

- правовые основания и цели обработки персональных данных;

- цели и применяемые оператором способы обработки персональных данных;

- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ «О персональных данных»;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные ФЗ «О персональных данных» и другими федеральными законами.

Указанная информация должна быть представлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Данная информация предоставляется субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью.

4.1.2. Обратиться повторно к оператору или направить ему повторный запрос в целях получения информации, указанной в подпункте 4.1.1. настоящего Положения, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если данная информация, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу.

4.1.3. Обратиться повторно к оператору или направить ему повторный запрос в целях получения вышеуказанной информации, а также в целях ознакомления с обрабатываемыми персональными данными до истечения тридцатидневного срока в случае, если такая информация и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

4.1.4. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

4.1.5. Обжаловать действия или бездействия оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы.

4.1.6. Защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда, в судебном порядке.



5. Права и обязанности оператора

5.1. Оператор вправе:

5.1.1. Отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным подпунктами 4.1.2., 4.1.3. настоящего Положения. Такой отказ должен быть мотивированным.

5.2. Оператор обязан:

5.2.1. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, предусмотренную подпунктом 4.1.1. настоящего Положения.

5.2.2. Разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с ФЗ «О персональных данных».

5.2.3. Если персональные данные получены не от субъекта персональных данных, до начала обработки таких персональных данных предоставить субъекту персональных данных следующую информацию:

- наименование либо фамилия, имя, отчество и адрес оператора или его представителя;

- цель обработки персональных данных и ее правовое основание;

- предполагаемые пользователи персональных данных;

- установленные настоящим Положением права субъекта персональных данных;

- источник получения персональных данных.

Оператор освобождается от обязанности предоставить субъекту персональных данных указанную информацию в случаях, если:

- субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;

- персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого является субъект персональных данных;

- персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;

- предоставление субъекту персональных данных указанной информации нарушает права и законные интересы третьих лиц.

5.2.4. Сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

5.2.5. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя, дать в письменной форме мотивированный ответ в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения запроса субъекта персональных данных или его представителя.

5.2.6. Предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

5.2.7. Сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

5.2.8. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по договору с оператором) с момента такого обращения или получения указанного запроса на период проверки.

В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по договору с оператором) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

5.2.9. В случае подтверждения факта неточности персональных данных, на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по договору с оператором) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

5.2.10. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по договору с оператором, в срок, не превышающий трех рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по договору с оператором.

5.2.11. В случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожить такие персональные данные или обеспечит?
Политика защиты персональных данных
1.Общие положения

1.1. Настоящий документ определяет политику ООО «ЦСК» в отношении обработки персональных данных (далее - ПДн) пациентов - представителей юридических лиц и физических лиц, которые могут быть получены от субъекта либо представителя субъекта персональных данных, являющегося стороной по гражданско-правовому договору с Обществом, либо от юридического лица, вступившего с ООО «ЦСК», в гражданско-правовые отношения, от субъекта персональных данных, являющегося посетителем ООО «ЦСК».
1.2. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «ЦСК» с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые ООО «ЦСК» с применением средств автоматизации и без применения таких средств.

1.4. Для регламентирования процедур и процессов обработки ПДн ООО «ЦСК», вправе издавать внутренние нормативные документы, содержащие требования по защите и порядку обработки ПДн.

1.5. Настоящая Политика вводится в действие приказом директора ООО «ЦСК».

2. Основные понятия и определения

2.1. Для целей настоящего Положения используются следующие основные понятия:

  • Общество - ООО «ЦСК».
  • Клиент - физические лица (заказчики медицинских услуг, пациенты) и юридические лица (заказчики медицинских услуг), с которыми у Общества установлены в настоящее время, ранее уже были установлены гражданско-правовые отношения, либо которые своими действиями выражают намерение установить такие отношения.
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Политика - настоящая Политика в отношении обработки персональных данных в ООО «ЦСК».
  • Сотрудники – штатные Работники Общества, с которыми у ООО «ЦСК» заключен трудовой договор, либо внештатные совместители на основании гражданско-правовых договоров.
2.2. Перечень обрабатываемых персональных данных, подлежащих защите в ООО «ЦСК» формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»

2.3. ПДн клиентов Общества - это любая информация, относящаяся к прямо или косвенно определенному или определяемому клиенту ООО «ЦСК» (субъекту ПДн) - физическому лицу. 2.4. Специальные категории ПДн. · Запрещается обрабатывать ПДн о политических, религиозных и философских убеждениях, а также об интимной жизни клиента Общества. Указанные специальные категории ПДн в деятельности Общества не используются и не обрабатываются.

  • Общество не вправе производить обработку данных о судимости клиента, за исключением в случаях и в порядке, которые определяются в соответствии с федеральными законами.
  • Данные о здоровье клиента обрабатываются Обществом в целях осуществления медицинской деятельности в соответствии с лицензией и действующим законодательством.
  • Сведения о расовой и национальной принадлежности клиентов Обществом не обрабатываются.
  • В случае если обработка специальных категорий ПДн клиента Общества необходима по действующему законодательству или для осуществления деятельности Общества, то такая обработка осуществляется с письменного согласия клиента, за исключением случаев, предусмотренных законодательством Российской Федерации в области ПДн.
2.5. Биометрические ПДн. Общество не обрабатывает сведения, которые характеризуют физиологические особенности клиентов и на основе которых можно установить их личность. Сканирование фотографий в документах, идентифицирующих личность клиентов (например, в паспортах), в Обществе не осуществляется.

2.6. Общедоступные ПДн В целях информационного обеспечения деятельности ООО "ЦСК" могут создаваться общедоступные для сотрудников Общества источники ПДн (в том числе Дела, Адресные книги). В общедоступные источники ПДн с письменного согласия клиента могут включаться его фамилия, имя, отчество, год и место рождения, адрес, включая адрес электронной почты, клиентский номер, сведения о профессии и иные ПДн, сообщаемые субъектом ПДн или находящиеся в Перечне ПДн. Сведения о клиенте Общества должны быть в любое время исключены из общедоступных источников ПДн по запросу клиента либо по решению суда или иных уполномоченных государственных органов.

3. Условия обработки персональных данных

3.1 Обработка персональных данных в ООО «ЦСК» осуществляется на основе следующих принципов:

3.1.1. Законности и справедливости обработки ПДн.

3.1.2. Законности целей и способов обработки ПДн и добросовестности.

3.1.3. Соответствия целей обработки ПДн целям, заранее определенным и заявленным при сборе ПДн, а также полномочиям Общества.

3.1.4. Соответствия содержания и объема обрабатываемых ПДн целям обработкиПДн.

3.1.5. Достоверности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн.

3.1.6. Недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

3.1.7. Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.

3.1.8. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом. 3.2 Субъект ПДн является собственником своих ПДн и самостоятельно решает вопрос передачи Обществу своих ПДн.

3.3 Держателем ПДн является Общество, которому субъект ПДн передает во владение свои ПДн. Общество выполняет функцию владения этими данными и обладает полномочиями распоряжения ими в пределах, установленных законодательством.

3.4 Обработка ПДн клиентов осуществляется с их согласия на обработку их ПДн, а также в иных случаях, предусмотренных статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Согласие на обработку ПДн может быть дано клиентом или его законным представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя клиента полномочия данного представителя проверяются Обществом.

3.5 В случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», обработка ПДн осуществляется только с согласия в письменной форме субъекта персональных данных.

4. Цели и сроки обработки персональных данных

4.1. Общество обрабатывает ПДн с целью осуществления возложенных на Общество законодательством Российской Федерации функций в соответствии с (в том числе, но не ограничиваясь), Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, в частности, «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «Об основах охраны здоровья граждан в Российской Федерации», «О правах потребителей», «О персональных данных», «О бухгалтерском учете», принятыми в их исполнение нормативными актами Правительства России, проведения маркетинговых мероприятий, для установления и дальнейшего укрепления отношений путем прямых контактов с клиентом, проведение статистической обработки персональных данных для оценки удовлетворенности клиентов уровнем оказания услуг и в иных целях в рамках действующего законодательства.

4.2. Общество собирает ПДн только в объеме, необходимом для достижения названных целей. Допускаются иные цели обработки ПДн в случае, если указанные действия не противоречат действующему законодательству, деятельности Общества и на проведение указанной обработки получено согласие клиента Общества.

4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4.4. Сроки обработки персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом ПДн и Обществом; сроком исковой давности; сроками, указанными в согласии субъекта персональных данных; сроками, установленными Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»; сроками хранения медицинской документации, установленными Приказом Минздрава СССР от 04 октября 1980 г. № 1030 «Об утверждении форм первичной медицинской документации учреждений здравоохранения», а также иными требованиями законодательства РФ и нормативными документами Общества.

4.5. В Обществе создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Обществе данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

5. Права и обязанности

5.1. Обязанности Общества Общество, как оператор персональных данных, обязано:

  • предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
  • по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение информации о персональных данных, а также факты предоставления персональных данных по этим запросам;
  • уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
  • в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, т информационных системах персональных данных;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  • оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по исключению в дальнейшем такого доступа;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контролем принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
7. Заключительные положения

7.1. Настоящая Политика является общедоступной и подлежит размещению на территории Общества и опубликованию на интернет-сайте ООО «ЦСК» www.csk-stom.ru с указанием версии документа и даты введения.

7.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.

7.3. Контроль исполнения требований настоящей Политики осуществляется директором Общества.

7.4. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Общества.
Реквизиты Общества с Ограниченной Ответственностью
«Центральная стоматологическая клиника»
Полное наименование организации:
Общество с ограниченной ответственностью «Центральная стоматологическая клиника»

Краткое наименование организации:
ООО «ЦСК»

Юридический адрес:
680021, г. Хабаровск, ул. Панькова, д.11, пом.I
+7 (4212) 26-06-42

Фактический адрес:
680021, г. Хабаровск, ул. Панькова, д.11, пом.I
+7 (4212) 26-06-42

ИНН 2721215662
КПП 272101001
ОГРН 1152721001894

Email: сsk-stom@mail.ru

Телефон рабочий: +7 (4212) 26-06-42
Телефон сотовый: +7 (924) 202-43-03
Документы организации
Орган, выдавший лицензию – «Министерство здравоохранения Хабаровского края»
Юридический и почтовые адреса:
680000, г. Хабаровск, ул. Муравьева-Амурского, 32

Выдача пропусков:
ул. Запарина, 76

Контактные телефоны:
приемная: +7 (4212) 40-23-22,
приемная 1-го заместителя: +7 (4212) 40-23-88,
факс: +7 (4212) 40-24-51

Электронная почта:
zdrav@adm.khv.ru

Телефон "горячей" линии Министерства здравоохранения Хабаровского края:

+7 (4212) 402-201
Контактные данные надзорных органов в сфере защиты прав потребителей и здравоохранения
Управление Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека
по Хабаровскому краю

Сокращенное название: Управление Роспотребнадзора по Хабаровскому краю

Адрес: 680009, г. Хабаровск, ул. Карла Маркса, 109 б

Приемная: телефон/факс: +7(4212) 27-47-44

Горячая линия: +7(4212) 27-25-77 c 10-00 до 13-00 и 14-00 до 17-00 (Пн-Пт)

Профессиональные данные по врачам организации
Ёлкина Валерия Сергеевна
Главный врач, врач-стоматолог-терапевт

Высшее образование:
«Дальневосточный государственный медицинский университет», г. Хабаровск.
Диплом выдан 18.06.2009 г. Специальность: «Стоматология». Квалификация: «Врач».

Повышение квалификации, сертификаты:
ЧОУ ДПО "Спутник". г. Хабаровск. Сертификат специалиста от 10.06.2020. Специальность: «Стоматология терапевтическая». Срок действия до 10.06.2025 г.
ЧОУ ДПО "Спутник". г. Хабаровск. Сертификат специалиста от 29.04..2020. Специальность: «Организация здравоохранения и общественное здоровье». Срок действия до 29.04.2025 г.




Каплун Алексей Дмитриевич
Врач-стоматолог-ортопед.

Высшее образование:
«Дальневосточный государственный медицинский университет», г. Хабаровск.
Диплом выдан 18.06.2009 г. Специальность: «Стоматология». Квалификация: «Врач».

Повышение квалификации, сертификаты:
«Дальневосточный государственный медицинский университет», г. Хабаровск. Сертификат специалиста от 08.05.2019 г. . Специальность: ««Стоматология хирургическая». Срок действия до 08.05.2024 г.
ЧОУ ДПО "Спутник". г. Хабаровск. Сертификат специалиста от 12.02.2020. Специальность: «Стоматология ортопедическая». Срок действия до 12.02.2025 г.




Безмощук Сергей Владимирович
Врач-стоматолог-хирург-имплантолог.

Высшее образование:
«Дальневосточный государственный медицинский университет», г. Хабаровск.
Диплом выдан 18.06.2015г. Специальность: «Стоматология». Квалификация: «Врач».

Повышение квалификации, сертификаты:
«Дальневосточный государственный медицинский университет», г. Хабаровск. Диплом об окончании ординатуры. Выдан 30.06.2018 г. Квалификация: «Врач-стоматолог-хирург».
«Дальневосточный государственный медицинский университет», г. Хабаровск.
Сертификат специалиста от 30.06. 2018 г. Специальность: «Стоматология хирургическая». Срок действия до 30.06.2023 г.




Коношенко Ольга Владимировна
Врач-стоматолог-терапевт.

Высшее образование:
Государственное образовательное учреждение высшего профессионального образования «Владивостокский государственный медицинский университет Федерального агентства по здравоохранению и социальному развитию», г. Владивосток. Диплом выдан 26.06.2015г. Специальность: «Стоматология». Квалификация: «Врач».

Повышение квалификации, сертификаты:
- ЧОУ ДПО "Спутник". г. Хабаровск. Сертификат специалиста от 10.06.2020. Специальность: «Стоматология общей практики». Срок действия до 10.06.2025 г.




Михайлова Валерия Германовна
Врач-стоматолог-терапевт.

Высшее образование:
«Дальневосточный государственный медицинский университет», г. Хабаровск. Диплом выдан 22.06.2012г. Специальность: «Стоматология». Квалификация: «Врач».

Повышение квалификации, сертификаты:
КГБОУ ДПО ИПКСЗ, г. Хабаровск. Сертификат специалиста от 05.10.2019. Специальность: «Стоматология общей практики». Срок действия до 05.10. 2024 г.

Вакансии
На данный момент открытых вакансий нет.