- Общие положения
-
- Настоящая Политика обработки и защиты персональных данных (далее – Политика) определяет порядок обработки персональных данных (далее – ПДн) и меры по обеспечению безопасности персональных данных в ООО «СТ-ТРАНС» с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, гарантируемых Конституцией.
-
- Настоящая Политика является локальным нормативным актом ООО «СТ-ТРАНС» (далее – Организация) и разработана в соответствии с:
-
-
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в ред. Федерального закона от 06.02.2023 N 8-ФЗ);
-
-
- Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
-
-
- Постановлением Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
-
-
- Постановлением Правительства от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
-
-
- приказом ФСТЭК от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
-
-
- Указом Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера" (в ред. №357 от 13.07.2015 г.);
-
-
- Приказом Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
-
-
- «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных», ФСТЭК России, 2008 г.;
-
-
- «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», ФСТЭК России, 2008 г.;
-
-
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
-
- Настоящая Политика раскрывает принципы, порядок и условия обработки ПДн физических лиц при обращении за медицинской помощью в медицинскую организацию.
Принципы, порядок и условия обработки ПДн кадрового состава клиники, а также ПДн, обрабатываемых в процессе исполнения договорных обязательств в процессе повседневной деятельности, в настоящей Политике не рассматриваются и регламентируются внутренними нормативными документами медицинской организации.
-
- Положения Политики распространяются на отношения по обработке и защите ПДн, полученных Организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите ПДн, полученных до ее утверждения.
-
- Организация имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
-
- Действующая редакция хранится в месте нахождения Учреждения по адресу: 127015, город Москва, ул. Масловка Н., д.3, этаж 3, комната 36, электронная версия Политики – на сайте по адресу: https://Cпецтехника-москва.рф/.
-
- Персональные данные обрабатывают с использованием средств автоматизации или без них.
-
- Организация до начала обработки ПДн обязана уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку ПДн согласно частям 1 и 3 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
-
- Приказом генерального директора от 03.04.2025 г. № 8 ответственным лицом за организацию обработки ПДн в соответствии с пунктом 1 статьи 18.1 Закона № 152- ФЗ назначен генеральный директор Ромашков Д.Е.
- Термины и принятые сокращения
-
- Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
-
- Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом.
-
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
-
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
-
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
-
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
-
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
-
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
-
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
-
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
-
- Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Категории обрабатываемых персональных данных
-
- Персональные данные (лиц, являющихся стороной договора), которые подлежат обработке:
-
-
-
-
-
-
-
-
-
-
- контактный(е) телефон(ы), электронный адрес (e-mail),
-
- Администрация сайта, посредством сайта не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъектов персональных данных.
- Администрация сайта, посредством сайта не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных).
- Перечень действий с персональными данными, цели и сроки обработки персональных данных
-
- ООО «СТ-ТРАНС» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
-
- Обработка персональных данных осуществляется следующими способами:
-
-
- неавтоматизированная обработка персональных данных;
-
-
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
-
-
- смешанная обработка персональных данных.
-
- Цели обработки ПДн пациентов, обратившихся в Организацию:
- исполнение договора, стороной которого является клиент.
-
- Сроки обработки ПДн напрямую зависят от сроков хранения гражданско-правовых договоров и медицинской документации и составляют:
- для ПДн, полученных в связи с заключением договора– 5 лет.
- Принципы и условия обработки персональных данных
-
- Обработка ПДн в Организации производится на основе следующих принципов:
- законности и справедливости целей и способов обработки;
- ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
- недопущения обработки ПДн, несовместимой с целями сбора ПДн;
- недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех ПДн, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
- недопущения обработки избыточных ПДн по отношению к заявленным целям их обработки;
- персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- персональные данные, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа.
- персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.
- хранение персональных данных в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- блокирование персональных данных, относящихся к соответствующему Пользователю, проводится с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
- уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
- персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
-
- Организация обрабатывает ПДн только при наличии хотя бы одного из следующих условий:
- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
- обработка ПДн необходима для достижения целей, предусмотренных законом (подп. 4 п. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ);
- обработка ПДн необходима для исполнения договора, стороной которого является субъект ПДн;
- производится обработка ПДН, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн либо по его просьбе (общедоступные данные);
- обрабатываются ПДн, подлежащие опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- обработка ПДн производится в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
-
- Организация и иные лица, получившие доступ к ПДн в силу трудовых обязанностей, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
- Принципы обеспечения безопасности персональных данных
-
- Основной задачей обеспечения безопасности ПДн при их обработке в Организации является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения ПДн, разрушения (уничтожения) или искажения их в процессе обработки.
-
- Меры по обеспечению безопасности ПДн включают в себя, в частности:
- назначение ответственного за организацию обработки ПДн;
- издание локальных правовых актов, регулирующих права и обязанности оператора ПДн, описывающих систему мер по защите ПДн, определяющих доступ к информационным системам ПДн;
- определение угроз безопасности ПДн при их обработке в информационных системах ПДн;
- применение методов (способов) защиты информации;
- оценку эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн;
- учет машинных носителей ПДн;
- обнаружение фактов несанкционированного доступа к ПДн и принятие мер;
- восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к ПДн, обрабатываемым в информационной системе ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в информационной системе ПДн;
- контроль принимаемых мер по обеспечению безопасности ПДн и уровня защищенности информационных систем ПДн.
-
- В Организации не производится обработка ПДн, несовместимая с целями их сбора. Если иное не предусмотрено федеральным законом, по окончании обработки ПДн в Организации, в том числе при достижении целей их обработки или утраты необходимости в достижении этих целей, обрабатывавшиеся Организацией ПНд уничтожаются или обезличиваются.
- При обработке ПДн обеспечиваются их точность, достаточность, а при необходимости – и актуальность по отношению к целям обработки. Организация принимает необходимые меры по удалению или уточнению неполных, или неточных ПДн.
- Права субъекта персональных данных
-
- Субъект ПДн принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе без принуждения или введения в заблуждение с чьей-либо стороны.
-
- Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, если такое право не ограничено в соответствии с федеральными законами.
-
- Субъект ПДн вправе требовать уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
-
- Запрещается принимать на основании исключительно автоматизированной обработки ПДн решения, порождающие юридические последствия в отношении субъекта ПДн или иным образом затрагивающие его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта ПДн.
- Заключительные положения
-
- Настоящая Политика является локальным правовым актом, общедоступна и подлежит размещению на официальном сайте Организации.
-
- Настоящая Политика может быть изменена или прекращена администрацией сайта в одностороннем порядке без предварительного уведомления пользователя сайта. Новая редакция политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики.
Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки ПДн.