1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ определяет политику Общества с ограниченной ответственностью НЛ-Клиника» (далее – Общество) в отношении обработки персональных данных (далее – Политика).
1.2. Общество осуществляет обработку персональных данных субъектов, обеспечивает защиту их прав и свобод при обработке персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) и принятыми в соответствии с ним нормативными правовыми актами.
1.3. Общество осуществляет обработку персональных данных субъектов также с учетом положений Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (далее – Закон № 323-ФЗ) в целях оказания медицинской помощи (медицинских услуг), в том числе в целях персонифицированного учета в соответствии со статьями 92, 93, 94 Закона № 323-ФЗ при соблюдении врачебной тайны (статья 13 Закона 323-ФЗ).
1.4. Обработка персональных данных осуществляется Обществом на основании принципов, изложенных в статье 5 Закона № 152-ФЗ.
1.5. Понятия, содержащиеся в статье 3 Закона № 152-ФЗ, используются в настоящей Политике с аналогичным значением.
1.6. Настоящий документ является общедоступным и подлежит размещению на сайте Общества, в том числе:
▪ https://krutov-clinic.ru/
1.7. Локальные акты и другие документы, регламентирующие обработку персональных данных в Обществе, разрабатываются с учетом положений настоящей Политики.
1.8. Обработка персональных данных при использовании сайта, мобильных приложений или иных информационных сервисов Общества (далее также «Информационные сервисы») осуществляется как с учетом положений настоящей Политики, так и с учетом правил использования соответствующего Информационного сервиса.
1.9. Использование Информационных сервисов путем предоставления через них своих персональных данных означает безоговорочное согласие пользователя Информационного сервиса с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями пользователь должен воздержаться от использования Информационных сервисов Общества.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка Обществом персональных данных осуществляется в следующих целях:
▪ ведения кадрового делопроизводства, осуществление Обществом прав и исполнение обязательств по трудовому праву;
▪ предоставления пользователям Информационных сервисов доступа к Информационным сервисам, их функционалу, в том числе возможности осуществлять платежи, записываться на прием к врачу или иные медицинские вмешательства, получать медицинскую помощь (медицинские услуги) посредством таких Информационных сервисов;
▪ принятия корпоративных решений;
▪ подготовки, заключения, изменения, исполнения и прекращения договоров, стороной или выгодоприобретателем, по которым выступает Общество;
▪ оказания медицинской помощи (медицинских услуг) Обществом в соответствии с лицензией на осуществление медицинской деятельности, выданной Обществу в соответствии с законодательством Российской Федерации;
▪ ведения персонифицированного учета в соответствии со статьями 92, 93, 94 Закона № 323-ФЗ;
▪ достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей.
2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных для достижения целей, указанные в разделе 2 Политики, являются:
▪ Гражданский кодекс российской Федерации;
▪ Трудовой кодекс Российской Федерации;
▪ Налоговый кодекс Российской Федерации;
▪ Закон № 152-ФЗ;
▪ Закон № 323-ФЗ;
▪ Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
▪ договоры, заключаемые между Обществом и субъектами персональных данных;
▪ согласие субъектов персональных данных на обработку их персональных данных;
▪ иные нормативные правовые акты, исполнение требований которых связано с обработкой персональных данных.
4. ОСНОВНЫЕ ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъекты, персональные данные которых обрабатываются Обществом, имеют право:
▪ на безвозмездное ознакомление со своими персональными данными, за исключением случаев, предусмотренных законодательством Российской Федерации;
▪ на получение информации, касающейся обработки своих персональных данных, в том числе содержащей:
− подтверждение факта обработки персональных данных Обществом;
− правовые основания и цели обработки персональных данных;
− цели и применяемые Обществом способы обработки персональных данных;
− наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании законодательства Российской Федерации;
− обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
− сроки обработки персональных данных, в том числе сроки их хранения;
− порядок осуществления субъектом персональных данных прав, предусмотренных Законом № 152-ФЗ;
− информацию об отсутствии трансграничной передачи данных;
− наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
− иные сведения, предусмотренные законодательством Российской Федерации;
▪ требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
▪ обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
▪ на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
▪ иные права, предусмотренные законодательством Российской Федерации.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.2. Состав обрабатываемых Обществом персональных данных определены в настоящей Политике, в предоставляемых субъектом персональных данных согласиях, в тексте соглашений (договоров), заключаемых между Обществом и субъектами персональных данных, и связанных с ними согласиями на обработку персональных данных, в статьях 92, 93, 94 Закона № 323-ФЗ, а также определяются существом функционала Информационных сервисов.
5.3. К обработке персональных данных допускаются работники, выполняющие работу по определенным должностям, в объеме, необходимом для выполнения ими трудовых обязанностей. Также для целей исполнения Обществом своих обязательств по договорам с субъектами, повышения качества обслуживания, обеспечения работы Общества обработку персональных данных может осуществлять Общество с ограниченной ответственностью «НЛ-Клиника»(ОГРН 1157746840140, ИНН7728312706 ) при условии принятия им обязательств по соблюдению конфиденциальности в отношении персональных данных, если иное не установлено либо не ограничено (запрещено) законодательством Российской Федерации.
5.4. Общество получает персональные данные в устной и письменной форме (в том числе в результате предоставления оригиналов или копий документов) непосредственно от субъектов персональных данных, их представителей, в также иных лиц в случаях и порядке, предусмотренных законодательством Российской Федерации.
5.5. Перечень действий, совершаемых в рамках обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.6. Обработка персональных данных может осуществляться с помощью средств вычислительной техники (автоматизированная обработка) и/или при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
5.7. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.
5.8. Передача персональных данных третьим лицам (в том числе трансграничная передача) допускается с письменного согласия субъектов персональных данных, за исключением случаев, установленных законодательством Российской Федерации. Предоставление персональных данных государственным и муниципальным органам власти (в т.ч. путем внесения сведений в государственные и муниципальные информационные системы), допускается без согласия субъекта в случаях, предусмотренных нормативными правовыми актами.
5.9. Общество не осуществляет трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных.
5.10.Передача персональных данных в уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.11.При передаче персональных данных третьим лицам в соответствии с заключенными договорами Общество обеспечивает обязательное выполнение требований законодательства Российской Федерации и локальных актов Общества в области персональных данных.
5.12. Общество вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора. Лица, осуществляющие обработку персональных данных по поручению Общества, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации в области персональных данных. 5.13. В случае, когда Общество на основании договора передает или поручает обработку персональных данных другому лицу, существенным условием договора должна быть обязанность обеспечения указанным лицом условий конфиденциальности и обеспечения безопасности персональных данных при их передаче или обработке.
5.14. Хранение персональных данных Обществом осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
▪ иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных или законодательством Российской Федерации;
▪ Общество не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ или иными федеральными законами.
5.15. Сроки хранения персональных данных Обществом определяются в соответствии с законодательством Российской Федерации.
6. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных путем направления соответствующего запроса в свободной форме.
6.2. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.3. Запросы субъектов персональных данных или их представителей принимаются по адресу: 117393, Россия, Москва, Профсоюзная ул., д. 64 кор.2. Также запрос, подписанный электронной подписью, может быть направлен на адрес электронной почты:
info@krutov-clinic.ru
6.4. Ответ на запрос направляется субъекту персональных данных или его представителю в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
6.5. Если в обращении (запросе) субъекта персональных данных не отражены все необходимые сведения, указанные в п. 6.2 Политики, или субъект не обладает правами доступа к запрашиваемой информации, Общество направляет ему мотивированный отказ в предоставлении сведений.
6.6. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.
6.7. После отзыва согласия на обработку персональных данных Общество прекращает обработку персональных данных субъекта персональных данных и уничтожает их согласно законодательству Российской Федерации. Вместе с тем Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе № 152-ФЗ.
7. ОТВЕТСТВЕННОСТЬ ОБЩЕСТВА
7.1. В случае нарушения требований законодательства Российской Федерации и локальных актов Общества в сфере обработки и защиты персональных данных, Общество несет ответственность в соответствии с законодательством Российской Федерации.