ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО "ЭЛИТ-ДЕНТАЛЬ+"
1. Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана Обществом с ограниченной ответственностью "ЭЛИТ-ДЕНТАЛЬ+" (ИНН 1655390547) (далее – Оператор) в целях исполнения требований Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных». Политика определяет общий порядок, принципы и условия обработки персональных данных Оператором и обеспечивает защиту прав субъектов персональных данных при обработке их персональных данных.
1.2. Основные понятия, используемые в Политике:
- Персональные данные. Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (оператор). Учреждение, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных. Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
- Конфиденциальность персональных данных. Обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Основные права и обязанности Оператора
2.1. Оператор при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
2.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
2.3. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике.
3. Основные права и обязанности субъекта персональных данных
3.1. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Цели сбора персональных данных
4.1. Оператор обрабатывает персональные данные в целях:
- Оказания медицинских услуг по профилю "трансплантация волос" и "трихология", включая запись на консультацию, проведение диагностических обследований, выполнение процедур по пересадке волос, а также послеоперационное ведение пациента;
- Идентификации пациентов и их законных представителей;
- Ведения и хранения медицинской документации (в том числе электронных медицинских карт), включая фотофиксацию до и после процедуры для оценки результатов лечения;
- Заключения, исполнения и прекращения договоров на оказание платных медицинских услуг;
- Предоставления сведений страховым компаниям (в случае оплаты ими оказываемых услуг);
- Оформления трудовых отношений с работниками клиники и ведения кадрового делопроизводства;
- Продвижения услуг клиники путем осуществления прямых контактов с потенциальными пациентами с помощью средств связи (только с предварительного согласия субъекта);
- Выполнения требований действующего законодательства в сфере здравоохранения и обработки персональных данных.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
- Устав ООО "ЭЛИТ-ДЕНТАЛЬ+";
- Договоры на оказание медицинских услуг, заключаемые между Оператором и субъектами персональных данных;
- Согласия на обработку персональных данных, получаемые от субъектов.
6. Объем и категории обрабатываемых персональных данных, категории субъектов
6.1. Категории субъектов персональных данных:
- Пациенты клиники и их законные представители.
- Работники Оператора (включая бывших и кандидатов на трудоустройство).
- Представители/работники контрагентов Оператора.
6.2. В отношении пациентов обрабатываются:
- Фамилия, имя, отчество;
- Пол, возраст, дата рождения;
- Адрес регистрации и места жительства;
- Контактные данные (телефон, адрес электронной почты);
- Паспортные данные;
- СНИЛС, данные полиса ОМС/ДМС (при наличии);
- Сведения о состоянии здоровья, необходимые для оказания услуг по пересадке волос: анамнез, диагноз, информация об имеющихся заболеваниях, аллергических реакциях, противопоказаниях;
- Биометрические персональные данные: фотографии области лечения (до, во время и после процедуры) для оценки динамики и результатов.
6.3. В отношении работников обрабатывается перечень данных, необходимый для кадрового учета в соответствии с трудовым законодательством.
6.4. В отношении представителей контрагентов обрабатываются: ФИО, должность, контактные данные, сведения о полномочиях.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством РФ.
7.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения.
7.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
(Примечание: Разделы 7, 8 и 9 содержат подробные технические и организационные аспекты защиты данных, установленные законодательством, и являются универсальными. Их полное содержание должно быть включено здесь в соответствии с исходным документом.)
10. Заключительные положения
10.1. Настоящая Политика является общедоступным документом и размещается на официальном сайте клиники ООО "ЭЛИТ-ДЕНТАЛЬ+".
10.2. Ответственность лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации.
10.3. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.