Политика обработки персональных данных

1. Назначение Политики

1.1. Настоящая Политика предназначена для определения основ деятельности ООО «Медицинская клиника «НАКФФ» по обеспечению защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2. Область применения

2.1. Настоящая Политика распространяется на деятельность всех подразделений ООО «Медицинская клиника «НАКФФ», участвующих в обработке персональных данных.

2.2. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона «О персональных данных» подлежит опубликованию на официальном сайте www.clinicnacpp.ru. Действующая редакция Политики на бумажном носителе хранится по адресу: 115088, Москва, ул.Угрешская, д.2, стр.7.

3. Срок действия

3.1 Настоящая Политика является бессрочной.

3.2. Настоящая Политика может пересматриваться и заново утверждаться по мере внесения изменений:

- в нормативные правовые акты в сфере персональных данных;

- в локальные акты ООО «Медицинская клиника «НАКФФ», регламентирующие организацию обработки и обеспечение безопасности персональных данных.

4. Термины и определения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Перечень персональных данных: ФИО, контактный телефон, контактный e-mail, дата и место рождения; биографические сведения; сведения об образовании, сведения о местах работы, сведения о семейном положении, детях, сведения о месте регистрации, проживании; паспортные данные; сведения о постановке на налоговый учет (ИНН); сведения о регистрации в Пенсионном фонде РФ; сведения о полисе обязательного медицинского страхования и т.д.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию,

накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Представление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных, и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

5. Нормативные ссылки

5.1. Настоящая Политика разработана в соответствии с положениями следующих нормативных правовых актов:

- Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ;

- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

- Федеральный закон от 21.07.2014 № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях»;

- Федеральный закон от 03.04.1995 № 40-ФЗ «О Федеральной службе безопасности»;

- Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»;

- Вопросы Федеральной службы по техническому и экспортному контролю (утв. Указом Президента Российской Федерации от 16.08.2004 № 1085);

- Положение о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (утв. Постановлением Правительства Российской Федерации от 16.03.2009 № 228);

- Требования к защите персональных данных при их обработке в информационных системах персональных данных (утв. Постановлением Правительства Российской Федерации от 01.11.2012 № 1119);

- Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. Постановлением Правительства Российской Федерации от 15.09.2008 № 687);

- Административный регламент Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных» (утв. приказом Министерства связи и массовых коммуникаций Российской Федерации от 21.12.2011 №346);

- Административный регламент исполнения Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных (утв. приказом Министерства связи и массовых коммуникаций Российской Федерации от 14.11.2011 № 312);

- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (утв. приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 № 21);

- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности (утв. приказом Федеральной службы безопасности Российской Федерации от 10.07.2014 № 378).

6. Описание Политики

6.1. Принципы, цели, содержание и способы обработки персональных данных

6.1.1. ООО «Медицинская клиника «НАКФФ» в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

6.1.2. Обработка персональных данных в ООО «Медицинская клиника «НАКФФ» включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В ООО «Медицинская клиника «НАКФФ» осуществляется обработка персональных данных с использованием средств автоматизации и без использования средств автоматизации.

6.1.3. ООО «Медицинская клиника «НАКФФ» осуществляет сбор и дальнейшую обработку персональных данных следующих категорий субъектов персональных данных:

- действительные пациенты ООО «Медицинская клиника «НАКФФ»;

- потенциальные пациенты ООО «Медицинская клиника «НАКФФ»;

- члены семей и иные родственники действительных и потенциальных пациентов ООО «Медицинская клиника «НАКФФ»;

- представители (в силу закона и по доверенности) действительных и потенциальных пациентов ООО «Медицинская клиника «НАКФФ»;

- сотрудники и представители сторонних медицинских организаций;

- сотрудники и представители действующих контрагентов ООО «Медицинская клиника «НАКФФ» (юридических лиц);

- лица, являющиеся соискателями на замещение вакантных должностей ООО «Медицинская клиника «НАКФФ»;

- действующие и потенциальные контрагенты ООО «Медицинская клиника «НАКФФ» (физические лица);

- посетители частных и публичных мероприятий, организованных ООО «Медицинская клиника «НАКФФ»;

- сотрудники (представители, контактные лица) ООО «Медицинская клиника «НАКФФ»;

- члены семей сотрудников «Медицинская клиника «НАКФФ»;

- сотрудники юридических лиц и физические лица, представляющие интересы «Медицинская клиника «НАКФФ»;

- посетители помещений, зданий и территории «Медицинская клиника «НАКФФ».

6.1.4. «Медицинская клиника «НАКФФ» осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:

- организация и осуществление комплекса мероприятий, направленных на поддержание и (или) восстановление здоровья и включающих в себя предоставление медицинских услуг, в том числе профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию;

- осуществление дистанционного взаимодействия «Медицинская клиника «НАКФФ» с пациентами и иными заинтересованными лицами в рамках сервисно-информационного обслуживания путем использования телефонной связи, служб мгновенных сообщений, IР-телефонии, электронной почты;

- осуществление дистанционного взаимодействия «Медицинская клиника «НАКФФ» с пациентами и иными заинтересованными лицами посредством сайта «Медицинская клиника «НАКФФ» www.clinicnacpp.ru в сети «Интернет»;

- организация и проведение мероприятий, направленных на повышение узнаваемости и лояльности в отношении «Медицинская клиника «НАКФФ», а также продвижение услуг «Медицинская клиника «НАКФФ»;

- замещение вакантных должностей в «Медицинская клиника «НАКФФ» соискателями, наиболее полно соответствующими требованиям «Медицинская клиника «НАКФФ»;

6.1.5. В ООО «Медицинская клиника «НАКФФ» установлены следующие условия прекращения обработки персональных данных:

- достижение целей обработки персональных данных и максимальных сроков хранения;

- утрата необходимости в достижении целей обработки персональных данных;

- представление субъектом персональных данных или его законным представителем документально подтвержденных сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;

- невозможность обеспечения правомерности обработки персональных данных;

- письменный отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;

- истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.

6.1.6. Прекращение обработки персональных данных осуществляется в течение 3 рабочих дней с момента наступления одного из указанных в пункте 6.1.5. событий.

6.1.7. Срок хранения персональных данных составляет не более 25 лет.

6.2.Политика обработки персональных данных в связи с использованием сайта clinicnacpp.ru

Настоящий пункт Политики обработки персональных данных ООО «Медицинская клиника «НАКФФ» действует в отношении всей информации, которую компания ООО «Медицинская клиника «НАКФФ» может получить о Пользователе во время использования сайта www.clinicnacpp.ru.

6.2.1. Персональная информация Пользователя - Персональная информация, которую Пользователь предоставляет о себе самостоятельно при заполнении форм обратной связи, включая персональные данные Пользователя.

6.2.2. Компания ООО «Медицинская клиника «НАКФФ» считает своим долгом защищать конфиденциальность персональных данных клиентов (далее – «Персональные данные», «Личная информация», «Личные данные»), которые могут быть идентифицированы каким-либо образом, и которые посещают веб-сайт www.clinicnacpp.ru (далее - “Сайт”) и пользуются его услугами (далее - “Сервисы”).

6.2.3. Поправки к настоящему пункту Политики обработки персональных данных будут размещены на Сайте и/или в Сервисах и будут являться действительными сразу после публикации. Дальнейшее использование Сервисов и услуг компании после внесения любых

поправок в Политике обработки персональных данных означает принятие Пользователем данных изменений.

6.2.4. ООО «Медицинская клиника «НАКФФ» производит обработку персональных данных Пользователей на условиях, являющихся предметом настоящей Политики обработки персональных данных.

6.2.5. Политика обработки персональных данных вступает в силу с момента подтверждения Пользователями принятия Политики обработки персональных данных, в частности, при отметке пункта «Я подтверждаю согласие на обработку своих персональных данных» во время отправки форм обратного звонка, заявки или иных форм связи.

6.2.6. ООО «Медицинская клиника «НАКФФ» сохраняет за собой право изменять настоящую Политику обработки персональных данных в любое время без какого-либо специального уведомления. В случае, если Пользователь продолжает пользоваться услугами после публикации изменений в Политике обработки персональных данных, считается, что Пользователь принимает изменения условий Политики обработки персональных данных.

6.2.7. Принятие Политики обработки персональных данных осуществляется путем проставления Пользователем соответствующей отметки «Я подтверждаю согласие на обработку своих персональных данных» при заполнении форм на Сайте и является согласием Пользователя на обработку персональных данных.

6.2.8. Отмечая пункт «Я подтверждаю согласие на обработку своих персональных данных», Пользователь подтверждает принятие решения о предоставлении своих персональных данных и дает согласие на их обработку по своей волей и в своем интересе, за исключением случаев, предусмотренных частью 2 статьи 9 Федерального закона от 27.07.2006 Э 152-ФЗ «О персональных данных».

6.2.9. Пользователь соглашается с тем, что ООО «Медицинская клиника «НАКФФ» имеет право на хранение и обработку, в том числе и автоматизированную, любой информации, относящейся к персональным данным Пользователя, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», включая сбор, систематизацию, накопление, хранение, уточнение, использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных, предоставленных Пользователем.

6.2.10. Персональные данные, вводимые на Сайте, используются для:

оформления заявки на оказание услуг;

предоставления Пользователю доступа к Сайту, Сервисам и услугам;

предоставление пользователю персонализированных услуг;

таргетирования рекламных материалов;

создания, управления и контроля Учетной записи Пользователя и для проверки прав доступа к сервисам и программному обеспечению;

общения с Пользователем с целью информирования о наличии, изменениях любых услуг, которые предоставляет ООО «Медицинская клиника «НАКФФ»;

оценки уровня обслуживания, мониторинга трафика и показателя популярности различных вариантов обслуживания;

осуществления маркетинговых мероприятий;

соблюдения настоящей Политики обработки персональных данных;

подачи претензии и ответа на поданные претензии.

6.2.11. В отношении персональной информации пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц

6.2.12. ООО «Медицинская клиника «НАКФФ» вправе использовать персональные данные пользователя для электронной рассылки новостей и спецпредложений, оформления и проведения любого вида сделки и оказания услуг.

6.2.13. Обработка персональных данных производится путем смешанной обработки персональных данных без передачи и с передачей по внутренней сети ООО «Медицинская клиника «НАКФФ», c передачей и без передачи по сети Интернет.

6.2.14. ООО «Медицинская клиника «НАКФФ» обязуется обеспечить конфиденциальность и безопасность при обработке персональных данных Пользователя.

6.2.15. Пользователь может направить вопросы или предложения относительно настоящей Политики обработки персональных данных на почту: clinic@nacpp.ru

6.3. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных

6.3.1. Обеспечение безопасности персональных данных в «Медицинская клиника «НАКФФ» достигается, в частности, следующими способами:

- назначением ответственных лиц за организацию обработки персональных данных, права и обязанности которого определяются локальными актами ООО «Медицинская клиника «НАКФФ»;

- осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами ООО «Медицинская клиника «НАКФФ»;

- ознакомлением сотрудников «Медицинская клиника «НАКФФ», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;

- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;

- - хранением персональной информации на защищённых серверах и предотвращение неавторизированного доступа к системам, в которых хранится персональная информация;

- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;

- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

- контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.

6.3.2. Обязанности сотрудников ООО «Медицинская клиника «НАКФФ», непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах ООО «Медицинская клиника «НАКФФ».

6.4. Права субъектов персональных данных

6.4.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в ООО «Медицинская клиника «НАКФФ».

6.4.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.4.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.4.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в ООО «Медицинская клиника «НАКФФ». ООО «Медицинская клиника «НАКФФ» (Оператор) рассматривает обращения и запросы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций.

6.4.5. Субъект персональных данных вправе обжаловать действия или бездействие ООО «Медицинская клиника «НАКФФ» путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

7. Ответственность

7.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами и договорами, регламентирующими правоотношения с третьими лицами.