Я, являясь совершеннолетним дееспособным гражданином РФ, своей волей и в своем интересе в соответствии с нормативными правовыми актами Российской Федерации, регулирующими вопросы защиты персональных данных, подтверждаю свое согласие на обработку ООО «Глазная хирургия Расческов» (далее – Оператор), зарегистрированному и расположенному по по адресу: РТ, г. Казань, ул. Патриса Лумумбы, д. 28а, моих персональных данных, включающих фамилию, имя, отчество, пол, адрес места регистрации, адрес места жительства, контактные телефоны, адрес электронной почты. Предоставляю Оператору право осуществлять все действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы.
Передача персональных данных иным лицам или иное их разглашение может осуществляться только с моего письменного согласия, а также без моего согласия в порядке и в случаях, предусмотренных законодательством РФ.
Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора. В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных Оператор обязан: а) прекратить их обработку в течение периода времени, необходимого для завершения взаиморасчетов по оплате оказанной мне до этого медицинской помощи; б) по истечении срока хранения моих персональных данных, предусмотренных законодательством РФ, уничтожить (стереть) все мои персональные данные из баз данных автоматизированной информационной системы Оператора, включая все копии на машинных носителях информации, без уведомления меня об этом. Настоящим даю свое согласие Оператору использовать мои персональные данные (номер телефона, адрес регистрации, адрес электронной почты) с целью направления мне уведомлений информационного характера. Настоящее согласие дано мной сроком на 25 лет.
Утверждено приказом ООО «Глазная хирургия Расческов» от 15.03.2021г. №14В
Политика обработки персональных данных
в ООО «Глазная хирургия Расческов».
(Адрес места нахождения: 420081, г. Казань, ул. Патриса Лумумбы, д. 28А)
1. Общие положения.
1.1. Настоящее «Положение об обработке и защите персональных данных Пациентов (в дальнейшем «Положение») разработано на основании:
• Конституции Российской Федерации, Трудового кодекса;
• Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», и других действующих нормативно-правовых актов Российской Федерации.
• Постановления Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановления Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• Приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
• Руководящего документа ФСТЭК России «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 г.;
• Руководящего документа ФСТЭК России «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 14 февраля 2008 г.
1.2. Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным Пациентов ООО «Глазная хирургия Расческов». (в дальнейшем — Общество)
1.3. Целью настоящего Положения является защита персональных данных Пациентов от несанкционированного доступа и разглашения. Персональные данные являются конфиденциальной, строго охраняемой информацией.
2. Цели и задачи обработки персональных данных пациентов Общества.
2.1. Обработка персональных данных в Обществе осуществляется с целью предоставления субъектам персональных данных квалифицированной медицинской помощи и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации. Обработка персональных данных пациентов осуществляется для решения следующих задач:
• Формирование и обработка документов с целью оказания медицинских услуг;
• Бухгалтерский учет и контроль финансово-хозяйственной деятельности Общества и исполнения финансовых обязательств по заключенным договорам;
• Ведение амбулаторных карт (в т.ч. в электронной форме);
• Поддержание контактов с субъектом персональных данных или его законными представителями;
• Иные задачи, необходимые для повышения качества и эффективности деятельности Общества.
3. Состав обрабатываемых персональных данных Пациентов.
3.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Пациент — физическое лицо, которому оказываются медицинские услуги или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния.
3.2. Под персональными данными Пациентов (субъектов персональных данных)- понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны, реквизиты полиса ДМС, ИНН (при оформлении справок в налоговые органы), паспортные данные, данные о состоянии здоровья, заболеваниях, результаты выполненных медицинских исследований, другая информация, необходимая для выполнения обязательств медицинского центра в соответствии с действующим законодательством РФ.
Данная информация собирается исключительно с письменного согласия на обработку персональных данных субъекта персональных данных или его законного представителя. При отказе субъекта персональных данных дать согласие ему объясняются последствия такого отказа.
4. Принципы обработки персональных данных.
4.1 При обработке персональных данных пациентов Общество придерживается принципов:
• добросовестности и законности целей и способов обработки персональных данных;
• соблюдения законности получения, обработки, хранения, а также других действий с персональными данными;
• соответствия объема и содержания обрабатываемых персональных данных и способов обработки персональных данных целям обработки;
• достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• ограничения обработки персональных данных при достижении конкретных и законных целей, запрета обработки персональных данных, несовместимых с целями сбора персональных данных;
• осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен действующим законодательством. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
5. Сведения о реализуемых требованиях к защите персональных данных.
5.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6. Сбор (получение) персональных данных, обработка персональных данных, хранение персональных данных.
6.1. Персональные данные пациентов организация получает только лично от пациента или от его законного представителя. Персональные данные пациента могут быть получены с его слов и не проверяются.
6.2. Обработка персональных данных в организации происходит как неавтоматизированным, так и автоматизированным способом.
6.3. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных трудовых функций.
6.4. Сервисные сообщения, информирующие Пациента о событиях, носят исключительно информационный характер и не являются рекламной рассылкой.
6.5. Персональные данные пациентов хранятся в бумажном и электронном виде. В электронном виде персональные данные пациентов хранятся в информационной системе персональных данных организации, а так же в архивных копиях баз данных этих систем.
При хранении персональных данных пациентов и работников соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
7.Передача персональных данных третьим лицам.
7.1. Передача персональных данных третьим лицам возможна только с согласия Пациента и только с целью исполнения обязательств Общества в рамках существующих договорных отношений, кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае Общество ограничивает передачу персональных данных запрошенным объемом. При этом Пациенту направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
Персональные данные Пациента (в том числе результаты исследований) могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Пациента, за исключением случаев, когда передача персональных данных без его согласия допускается действующим законодательством Российской Федерации.
8. Права и ответственность субъекта Персональных данных.
8.1. Субъект Персональных данных имеет право:
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• требовать перечень своих персональных данных, обрабатываемых медицинским центром и источник их получения;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
• обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
• иные права, предусмотренные действующим законодательством Российской Федерации
• пациент несет ответственность за предоставление не соответствующих действительности персональных данных.
9. Заключительные положения.
9.1. Общество обеспечивает неограниченный доступ к Политике, в том числе размещает ее на своем официальном сайте https://rascheskoff.ru/
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
9.3. Контроль исполнения требований настоящей Политики осуществляется руководителем.
9.4. В случае отказа субъекта персональных данных предоставить сведения или подписать согласие на обработку персональных данных, Общество оставляет за собой право отказа в предоставлении медицинских услуг.
9.5. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами медицинского центра.
9.6. Все предложения или вопросы по поводу настоящей Политики следует сообщать в Администрацию Общества.
9.7. Срок действия согласия является неограниченным. Субъект Персональных данных имеет право в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес: 420081, г. Казань, ул. Патриса Лумумбы, д. 28А, или путем направления электронного письма на адрес: raskovclinic@mail.ru;
Настоящая Политика обработки персональных данных действует в отношении всей информации, которую Общество может получить о пользователе во время использования им сервисов сайта. Использование сервисов сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов сайта.
Утверждено приказом ООО «Глазная хирургия Расческов» от 15.03.2021г. №14В
Политика обработки персональных данных
в ООО «Глазная хирургия Расческов».
(Адрес места нахождения: 420081, г. Казань, ул. Патриса Лумумбы, д. 28А)
1. Общие положения.
1.1. Настоящее «Положение об обработке и защите персональных данных Пациентов (в дальнейшем «Положение») разработано на основании:
• Конституции Российской Федерации, Трудового кодекса;
• Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», и других действующих нормативно-правовых актов Российской Федерации.
• Постановления Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановления Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• Приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
• Руководящего документа ФСТЭК России «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 г.;
• Руководящего документа ФСТЭК России «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 14 февраля 2008 г.
1.2. Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным Пациентов ООО «Глазная хирургия Расческов». (в дальнейшем — Общество)
1.3. Целью настоящего Положения является защита персональных данных Пациентов от несанкционированного доступа и разглашения. Персональные данные являются конфиденциальной, строго охраняемой информацией.
2. Цели и задачи обработки персональных данных пациентов Общества.
2.1. Обработка персональных данных в Обществе осуществляется с целью предоставления субъектам персональных данных квалифицированной медицинской помощи и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации. Обработка персональных данных пациентов осуществляется для решения следующих задач:
• Формирование и обработка документов с целью оказания медицинских услуг;
• Бухгалтерский учет и контроль финансово-хозяйственной деятельности Общества и исполнения финансовых обязательств по заключенным договорам;
• Ведение амбулаторных карт (в т.ч. в электронной форме);
• Поддержание контактов с субъектом персональных данных или его законными представителями;
• Иные задачи, необходимые для повышения качества и эффективности деятельности Общества.
3. Состав обрабатываемых персональных данных Пациентов.
3.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Пациент — физическое лицо, которому оказываются медицинские услуги или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния.
3.2. Под персональными данными Пациентов (субъектов персональных данных)- понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны, реквизиты полиса ДМС, ИНН (при оформлении справок в налоговые органы), паспортные данные, данные о состоянии здоровья, заболеваниях, результаты выполненных медицинских исследований, другая информация, необходимая для выполнения обязательств медицинского центра в соответствии с действующим законодательством РФ.
Данная информация собирается исключительно с письменного согласия на обработку персональных данных субъекта персональных данных или его законного представителя. При отказе субъекта персональных данных дать согласие ему объясняются последствия такого отказа.
4. Принципы обработки персональных данных.
4.1 При обработке персональных данных пациентов Общество придерживается принципов:
• добросовестности и законности целей и способов обработки персональных данных;
• соблюдения законности получения, обработки, хранения, а также других действий с персональными данными;
• соответствия объема и содержания обрабатываемых персональных данных и способов обработки персональных данных целям обработки;
• достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• ограничения обработки персональных данных при достижении конкретных и законных целей, запрета обработки персональных данных, несовместимых с целями сбора персональных данных;
• осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен действующим законодательством. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
5. Сведения о реализуемых требованиях к защите персональных данных.
5.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6. Сбор (получение) персональных данных, обработка персональных данных, хранение персональных данных.
6.1. Персональные данные пациентов организация получает только лично от пациента или от его законного представителя. Персональные данные пациента могут быть получены с его слов и не проверяются.
6.2. Обработка персональных данных в организации происходит как неавтоматизированным, так и автоматизированным способом.
6.3. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных трудовых функций.
6.4. Сервисные сообщения, информирующие Пациента о событиях, носят исключительно информационный характер и не являются рекламной рассылкой.
6.5. Персональные данные пациентов хранятся в бумажном и электронном виде. В электронном виде персональные данные пациентов хранятся в информационной системе персональных данных организации, а так же в архивных копиях баз данных этих систем.
При хранении персональных данных пациентов и работников соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
7.Передача персональных данных третьим лицам.
7.1. Передача персональных данных третьим лицам возможна только с согласия Пациента и только с целью исполнения обязательств Общества в рамках существующих договорных отношений, кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае Общество ограничивает передачу персональных данных запрошенным объемом. При этом Пациенту направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
Персональные данные Пациента (в том числе результаты исследований) могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Пациента, за исключением случаев, когда передача персональных данных без его согласия допускается действующим законодательством Российской Федерации.
8. Права и ответственность субъекта Персональных данных.
8.1. Субъект Персональных данных имеет право:
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• требовать перечень своих персональных данных, обрабатываемых медицинским центром и источник их получения;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
• обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
• иные права, предусмотренные действующим законодательством Российской Федерации
• пациент несет ответственность за предоставление не соответствующих действительности персональных данных.
9. Заключительные положения.
9.1. Общество обеспечивает неограниченный доступ к Политике, в том числе размещает ее на своем официальном сайте https://rascheskoff.ru/
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
9.3. Контроль исполнения требований настоящей Политики осуществляется руководителем.
9.4. В случае отказа субъекта персональных данных предоставить сведения или подписать согласие на обработку персональных данных, Общество оставляет за собой право отказа в предоставлении медицинских услуг.
9.5. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами медицинского центра.
9.6. Все предложения или вопросы по поводу настоящей Политики следует сообщать в Администрацию Общества.
9.7. Срок действия согласия является неограниченным. Субъект Персональных данных имеет право в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес: 420081, г. Казань, ул. Патриса Лумумбы, д. 28А, или путем направления электронного письма на адрес: raskovclinic@mail.ru;
Настоящая Политика обработки персональных данных действует в отношении всей информации, которую Общество может получить о пользователе во время использования им сервисов сайта. Использование сервисов сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов сайта.