Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО "Кристалл-ЮКС"(далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://kristall62.ru
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://kristall62.ru;
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://kristall62.ru;
2.9. Пользователь – любой посетитель веб-сайта https://kristall62.ru;
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3.1. Фамилия, имя, отчество;
3.2. Электронный адрес;
3.3. Номера телефонов;
3.4. Дополнительные данные;
3.5. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
3.6. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
4. Цели обработки персональных данных, их категории и перечень, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных
1. Цель обработки персональных данных Пользователя | |||
Перечень данных | Персональные данные | Специальные данные | Биометрические персональные данные |
• фамилия, имя, отчество; • пол; • гражданство; • дата и место рождения; • изображение (фотография, видео); • паспортные данные; • адрес регистрации по месту жительства; • адрес фактического проживания; • контактные данные; • индивидуальный номер налогоплательщика; • страховой номер индивидуального лицевого счета (СНИЛС); • иные персональные данные, предоставляемые физическими лицами, необходимые для заключения и исполнения договоров, исполнения норм законодательства. |
Сведения о состоянии здоровья | Данные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных | |
Категории субъектов | Пациент их законный представитель | ||
Способы обработки | Автоматизированная обработка и без средств автоматизации, в том числе: • получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных; • внесения персональных данных в журналы, реестры и информационные системы, и документы клиники. |
||
Сроки обработки | Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. | ||
Сроки хранения | В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные | ||
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных в зависимости от типа носителя персональных данных | 2. Цель обработки персональных данных, в том числе обязанностей по охране труда | |
Категории данных | Персональные данные | Специальные персональные данные | Биометрические персональные данные |
Перечень данных | • фамилия, имя, отчество; • пол; • гражданство; • дата и место рождения; • изображение (фотография); • паспортные данные; • адрес регистрации по месту жительства; • адрес фактического проживания; • контактные данные; • индивидуальный номер налогоплательщика; • страховой номер индивидуального лицевого счета (СНИЛС); • сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; • семейное положение, наличие детей, родственные связи; • сведения о трудовой деятельности, в том числе наличие поощрений,награждений и (или) дисциплинарных взысканий; • данные о регистрации брака; • сведения о воинском учете; • сведения об инвалидности; • сведения об удержании алиментов; • сведения о доходе с предыдущего места работы; • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства |
Сведения о состоянии здоровья; Сведения об отсутствии судимости |
Данные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных |
Категории субъектов | Работники, кандидаты на работу (соискатели) | ||
Способы обработки | Автоматизированная обработка и без средств автоматизации, в том числе: • получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных; • внесения персональных данных в журналы, реестры и информационные системы, и документы Клиники. |
||
Сроки обработки | В течение срока действия трудового договора. Для кандидатов – в течение срока, необходимого для рассмотрения кандидатуры и заключения трудового договора | ||
Сроки хранения | В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные, в том числе в составе личных дел – 50 лет | ||
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных в зависимости от типа носителя персональных данных | ||
3. Цель обработки: реализация гражданско-правовых договоров, стороной, выгодоприобретателем или получателем которых является Оператор. | |||
Категории данных | Персональные данные | ||
Перечень данных | • фамилия, имя, отчество; • паспортные данные; • адрес регистрации и (или) фактического проживания; • контактные данные; • индивидуальный номер налогоплательщика; • номер расчетного счета; • номер банковской карты; • иные персональные данные, предоставляемые физическими лицами, необходимые для заключения и исполнения договоров |
||
Категории субъектов | Контрагенты, партнеры, стороны догов | ||
Способы обработки | Автоматизированная обработка и без средств автоматизации, в том числе: • получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных; • внесения персональных данных в журналы, реестры и информационные системы и документы. |
||
Сроки обработки | В течение срока, необходимого для исполнения заключенного договора | ||
Сроки хранения | В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные | ||
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных в зависимости от типа носителя персональных данных | ||
4. Цель обработки: обеспечение безопасности | |||
Категории данных | Персональные данные | ||
Перечень данных | • фамилия, имя, отчество; • паспортные данные; • адрес регистрации и (или) фактического проживания; • контактные данные |
||
Категории субъектов | Сотрудники ООО Кристалл-ЮКС Пациенты и их законные представители, посетители. | ||
Способы обработки | Автоматизированная обработка и без средств автоматизации, в том числе: • получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных; • внесения персональных данных в журналы, реестры и информационные системы и документы. |
||
Сроки обработки | В течение периода нахождения посетителя на территории клиники. | ||
Сроки хранения | В течение срока, установленного номенклатурой дел в зависимости от типа документа, в котором содержатся персональные данные, в том числе минимум 30 дней в отношении записей камер видеонаблюдения | ||
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных в зависимости от типа носителя персональных данны |
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Компания осуществляет обработку персональных данных, в том числе:
• Конституция Российской Федерации;
• Федеральный закон от 21.11.2011 г. N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации";
• Гражданский кодекс Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
• Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
• Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
• Федеральный закон от 1 апреля 1996 г. N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования";
• Федеральный закон от 16 июля 1999 г. N 165-ФЗ "Об основах обязательного социального страхования";
• Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
• Федеральный закон от 22 октября 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации";
• Постановление Правительства РФ от 4 октября 2012 г. N 1006 "Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг";
• Приказ Министерства здравоохранения РФ от 30 декабря 2014 г. N 956н "Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями, и требованиях к содержанию и форме предоставления информации о деятельности медицинских организаций, размещаемой на официальных сайтах Министерства здравоохранения Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и медицинских организаций в информационно-телекоммуникационной сети "Интернет";
• Приказ Министерства здравоохранения РФ от 15 декабря 2014 г. N 834н "Об утверждении унифицированных форм медицинской документации, используемых в медицинских организациях, оказывающих медицинскую помощь в амбулаторных условиях, и порядков по их заполнению";
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Компании.
5.2. Правовым основанием обработки персональных данных также являются:
• устав Компании;
• локальные нормативные акты;
• договоры, заключаемые между Компанией, субъектами персональных данных, третьими лицами;
• согласие субъектов персональных данных на обработку их персональных данных.
5.3. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://kristall62.ru. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
5.4. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
6.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
6.4. Срок обработки персональных данных ограничивается достижением цели обработки персональных данных, если иное не предусмотрено договором. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
Администрация сайта не осуществляет трансграничную передачу персональных данных.
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты .
8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://kristall62.ru/pk.