3.1.Настоящая Политика распространяется на деятельность ООО "МАНЖЕ" (клиника НОВИТА), участвующей в обработке персональных данных.
3.2. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» подлежит опубликованию на официальном сайте www.novitaclinic.ru. Действующая редакция Политики на бумажном носителе хранится по адресу: г. Москва, ул. Расплетина, дом 4, корпус 1
3.3. В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством Российской Федерации, применяются положения действующего законодательства Российской Федерации.
4. Срок действия
4.1.Настоящая Политика вводится в действие сроком на 3 года.
4.2. Настоящая Политика может пересматриваться и заново утверждаться по мере внесения изменений:
в нормативные правовые акты в сфере персональных данных;
в локальные акты ООО "МАНЖЕ" (клиника НОВИТА), регламентирующие организацию обработки и обеспечение безопасности персональных данных.
Персональные данные (ПДн) − любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных − любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных − обработка персональных данных с помощью средств вычислительной техники.
Представление персональных данных − действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Уничтожение персональных данных − действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных − действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных − совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных − передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Субъект персональных данных − физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
6.1. Настоящая Политика разработана в соответствии с положениями следующих нормативных правовых актов:
6.2. Во исполнение настоящей Политики в ООО "МАНЖЕ" утверждены Положение о порядке организации и проведения работ по защите персональных данных, Положение о защите персональных данных работника ООО "МАНЖЕ", Положение о защите персональных данных соискателей, пациентов и иных субъектов персональных данных и иные локальные акты в сфере обработки и защиты персональных данных.
7.1.1. ООО "МАНЖЕ" (клиника НОВИТА) в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:
персональные данные обрабатываются законно, добросовестно и открыто в отношении субъекта персональных данных;
персональные данные должны собираться в конкретных, заранее определенных и законных целях и не подвергаться последующей обработке, противоречащей этим целям;
обрабатываемые персональные данные должны быть достаточными, актуальными и необходимыми для целей обработки;
персональные данные должны быть точными и в случае необходимости своевременно обновляться;
персональные данные должны храниться не дольше чем это необходимо для целей обработки;
персональные данные должны обрабатываться таким образом, чтобы обеспечить защиту персональных данных, включая защиту от несанкционированной или незаконной обработки, защиту от случайной утраты, уничтожения или повреждения, с использованием соответствующих технических и организационных мер.
7.1.2. При обработке персональных данных ООО "МАНЖЕ" (клиника НОВИТА) обеспечивает реализацию прав субъектов персональных данных, установленных законодательством Российской Федерации, включая:
право на доступ к своим персональным данным;
право на получение информации, касающейся обработки персональных данных; ˗ право требовать от ООО "МАНЖЕ" уточнения персональных данных, их блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
право отозвать согласие на обработку персональных данных, направив соответствующий запрос ООО "МАНЖЕ" или обратившись лично;
право обжаловать в суде любые неправомерные действия или бездействие ООО "МАНЖЕ" при обработке и защите персональных данных.
7.1.3. До начала обработки персональных данных определяются субъекты персональных данных, состав обрабатываемых персональных данных и конкретные цели обработки персональных данных, которые документируются «Перечнем обрабатываемых персональных данных» (Приложение № 1).
7.1.4.Доступ к персональным данным ограничивается в соответствии с требованиями законодательства и внутренними нормативными документами ООО "МАНЖЕ"
7.1.5. ООО "МАНЖЕ" не разглашает полученные им в результате своей профессиональной деятельности персональные данные, за исключением случаев, предусмотренных законодательством.
7.1.6. Работники ООО "МАНЖЕ", получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.
7.1.7. ООО "МАНЖЕ" предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки персональных данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности ПДн для предотвращения несанкционированного доступа к системам, в которых ООО "МАНЖЕ"обрабатывает персональные данные.
7.2. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
7.2.1 Обеспечение безопасности персональных данных в ООО "МАНЖЕ"достигается, в частности, следующими способами:
назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами ООО "МАНЖЕ";
осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами ООО "МАНЖЕ";
ознакомлением сотрудников ООО "МАНЖЕ", непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;
определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
учетом машинных (материальных) носителей персональных данных;
выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.
7.2.2. В случаях, когда для достижения целей обработки ПДн ООО "МАНЖЕ" передает персональные данные третьим лицам, такая передача осуществляется на основании заключенного договора, содержащего положения о соблюдении конфиденциальности и обеспечении безопасности персональных данных либо договора поручения обработки персональных данных.
7.2.3. Обязанности сотрудников ООО "МАНЖЕ", непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах ООО "МАНЖЕ".
7.3. Права субъектов персональных данных
7.3.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в ООО "МАНЖЕ", в том числе содержащих:
- сведения об ООО "МАНЖЕ" как операторе, обрабатывающем персональные данные (наименование и место нахождения);
наличие в ООО "МАНЖЕ" персональных данных;
подтверждение факта обработки персональных данных ООО "МАНЖЕ", указание правовых оснований и установленных целей обработки персональных данных;
способы обработки персональных данных, применяемые в ООО "МАНЖЕ";
сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО "МАНЖЕ" (в т.ч. поручения оператора) или на основании федерального (-ых) закона (-ов), за исключением работников, доступ которым предоставлен в связи с исполнением должностных (функциональных) обязанностей;
перечень обрабатываемых персональных данных, относящихся к конкретному субъекту персональных данных и источник их получения;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок реализации прав субъектов персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
сведения об осуществляемой или предполагаемой трансграничной передаче персональных данных с указанием наименования страны;
7.3.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.3.4 Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в ООО "МАНЖЕ". Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись. Запрос может быть направлен в электронной форме и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.
7.3.5. Если субъект персональных данных считает, что ООО "МАНЖЕ" осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия ООО "МАНЖЕ" в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.3.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.3.7 Регламент реагирования на запросы субъектов персональных данных/ уполномоченного органа по защите прав субъектов персональных данных и действия работников ООО "МАНЖЕ" приведен в Приложении № 2.
иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», к которым могут относиться соблюдение условий и принципов обработки персональных данных, сведения о выполнении требований по обеспечению безопасности персональных данных, возможные ограничения на доступ субъектов к своим персональным данным.
8. Обратная связь
8.1. В случаях если субъект персональных данных хочет узнать, какими персональными данными о нем располагает ООО "МАНЖЕ", либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращение обработки ООО "МАНЖЕ" его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством реализовать такое право, обратившись в ООО "МАНЖЕ"
8.2. При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональных данных или прекратить их обработку) такое обращение также может означать, что ООО "МАНЖЕ" больше не сможет предоставлять услуги субъекту персональных данных.
8.3. Для выполнения запросов субъектов персональных данных ООО "МАНЖЕ" может потребовать установить личность такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с ООО "МАНЖЕ", либо сведения, иным образом подтверждающие факт обработки персональных данных ООО "МАНЖЕ".
8.4. Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъектов персональных данных.
8.5. Порядок направления субъектом персональных данных запросов на предоставление сведений определен требованиями Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных». В частности, в соответствии с указанными требованиями, запрос на получение информации в ООО "МАНЖЕ"должен содержать:
серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО "МАНЖЕ" (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО "МАНЖЕ" - подпись субъекта персональных данных (его представителя).
8.6. В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.
8.7. Контакты ООО "МАНЖЕ" для обращения субъектов ПДн по вопросам обработки персональных данных: Российская Федерация, город Москва, ул. Расплетина, дом 4, корпус 1, тел.: +7(495)220-35-00, e-mail: info@novitaclinic.ru.
9. Ответственность
9.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами ООО "МАНЖЕ" и договорами, регламентирующими правоотношения с третьими лицами.
ПОЛИТИКА ОБРАБОТКИ ПДн С ПРИЛОЖЕНИЯМИ. файл в формате PDF