Политика конфиденциальности
обработки персональных данных в ООО ЯБЛОКО»
(Клиника Дерматологии и Косметологии «ЯБЛОКО»)
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Назначение документа.
1.1.1. Настоящая Политика в отношении обработки персональных данных, именуемая в дальнейшем «Политика», является основополагающим локальным актом медицинской организации Общество с ограниченной ответственностью «ЯБЛОКО», регулирующим вопросы обработки и защиты персональных данных в ООО «ЯБЛОКО».
1.1.2. Настоящая Политика разработана в соответствии с п.п. 2 п. 1 ст. 18.1 Федерального закона № 152-ФЗ от 27.07.2006 г. «О персональных данных» и предназначена для публичного ознакомления неограниченного круга лиц на официальном веб-сайте Медицинской организации в информационно-телекоммуникационной сети Интернет http://www.yaclinic.ru, в дальнейшем «веб-сайте Медицинской организации», в разделе «Политика обработки персональных данных» по ссылке https://yaclinic.ru/private-police/ , а также на информационном стенде (стойке) и в регистратуре ООО «ЯБЛОКО».
1.1.3. Настоящая Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в ООО «ЯБЛОКО», в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн.
1.1.4. Политика раскрывает основные категории персональных данных, обрабатываемых в ООО «ЯБЛОКО», цели, способы и принципы обработки персональных данных, права субъектов персональных данных, а также перечень мер, применяемых в целях обеспечения безопасности персональных данных при их обработке.
1.1.5 Положения настоящей Политики являются основой для разработки локальных актов ООО «ЯБЛОКО», регламентирующих вопросы обработки и защиты персональных данных.
1.2. Область действия настоящей Политики.
1.2.1. Действие настоящей Политики распространяется на все процессы ООО «ЯБЛОКО»., в рамках которых осуществляется обработка персональных данных, как с использованием средстве вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
1.3. Основные понятия.
1.3.1 В настоящей Политике используются следующие основные понятия:
1.3.1.1. персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
1.3.1.2. конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
1.3.1.3. оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.3.1.4. субъект персональных данных – физическое лицо: посетитель сайта; Потребитель; Заказчик; поставщик товаров и услуг; работник ООО «ЯБЛОКО», а также иное третье лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
1.3.1.5. посетитель сайта – физическое лицо, получающее информацию и документацию, размещенную на веб-сайте Медицинской организации и/или других онлайновых ресурсах Медицинской организации в информационно-телекоммуникационной сети Интернет;
1.3.1.6. потребитель – физическое лицо, имеющее намерение заказать (приобрести) либо заказывающее (приобретающее) платные медицинские услуги — медицинское вмешательство или комплекс медицинских вмешательств, направленных на профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию и имеющих самостоятельное законченное значение в соответствии с договором;
1.3.1.7. заказчик – физическое лицо, имеющее намерение заказать (приобрести) либо заказывающее (приобретающее) платные медицинские услуги — медицинское вмешательство или комплекс медицинских вмешательств, направленных на профилактику, диагностику и лечение заболеваний, медицинскую реабилитацию и имеющих самостоятельное законченное значение в соответствии с договором в пользу потребителя;
1.3.1.8. поставщик товаров и услуг – физическое лицо, с которым сотрудничает Медицинская организация в рамках деятельности;
1.3.1.9. работник – физическое лицо, вступившее в трудовые отношения с Медицинской организацией на основании трудового законодательства и/или иных основаниях, предусмотренных Трудовым Кодексом РФ;
1.3.1.10. обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.3.1.11. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.3.1.12. распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.3.1.13. предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.3.1.14. блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.3.1.15. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.3.1.16. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.3.1.17. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационными технологиями и техническими средствами;
1.3.1.18. трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
1.3.1.19. общедоступные источники персональных данных – справочники. адресные книги, реестры списки, каталоги, другие систематизированные источники открытой информации, содержащие персональные данные, сообщаемые субъектом персональных данных и размещенные и опубликованные с согласия субъекта персональных данных;
1.3.1.20. информация – сведения (сообщения, данные) независимо от формы их представления;
1.3.1.21. документированная информация – зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
1.4. Утверждение и пересмотр.
1.4.1. Настоящая Политика вступает в силу с момента ее утверждения Директором ООО «ЯБЛОКО», водится приказом по ООО «ЯБЛОКО» и действует бессрочно.
1.4.2. ООО «ЯБЛОКО» проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, но не реже одного раза в 5 (пять) лет, а также:
- a) при изменении нормативной базы, затрагивающей принципы и/или процессы обработки персональных данных в ООО «ЯБЛОКО»;
- b) при создании новых или внесении изменений в существующие процессы обработки персональных данных.
- ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. ООО «ЯБЛОКО» осуществляет сбор и обработку персональных данных с целью:
2.1.1. обеспечения соблюдения Конституции РФ, федеральных законов и иных нормативных правовых актов РФ;
2.1.2. реализации договорных отношений, с поставщиками товаров и услуг, налоговых отношений, бухгалтерского учета и аудита в соответствии с действующим законодательством РФ;
2.1.3. защиты персональных данных работников от несанкционированного доступа и разглашения;
2.1.4. обеспечения реализации отношений в сфере охраны здоровья, ведения учетной статистической документации, используемой в медицинских организациях, в соответствии с Федеральным законом № 323-ФЗ от 21.11.2011 г. «Об основах охраны здоровья граждан в Российской Федерации», иными федеральными законами.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1 Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми ООО «ЯБЛОКО» осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации (принята всенародным голосованием 12.12.1993);
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
- Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об охране здоровья граждан в Российской Федерации»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Требования к защите персональных данных при их обработке в информационных системах персональных данных (утв. Постановлением Правительства Российской Федерации от 01.11.2012 № 1119);
- Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. Постановлением Правительства Российской Федерации от 15.09.2008 № 687);
- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (утв. Приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 № 21);
- Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности (утв. Приказом Федеральной службы безопасности Российской Федерации от 10.07.2014№ 378);
- Постановление Правительства РФ от 29.12.2022 № 2526 «Об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных в целях выполнения возложенных международным договором Российской Федерации, законодательством Российской Федерации на государственные органы, муниципальные органы функций, полномочий и обязанностей, не применяются требования частей 3–6, 8–11 статьи 12 Федерального закона «О персональных данных»;
- Постановление Правительства РФ от 10.01.2023 № 6 «Об утверждении Правил принятия решения о запрещении или об ограничении трансграничной передачи персональных данных уполномоченным органом по защите прав субъектов персональных данных и информирования операторов о принятом решении»;
- Постановление Правительства РФ от 16.01.2023 № 24 «Об утверждении Правил принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан»;
- Приказ Роскомнадзора от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных»;
- Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных»;
- Приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных»;
- Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;
- Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных»;
- ОПИСАНИЕ ПОЛИТИКИ
4.1. Принципы, содержание и способы обработки персональных данных
4.1.1. ООО «ЯБЛОКО» в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006№ 152-ФЗ «О персональных данных»:
- персональные данные обрабатываются законно, добросовестно и открыто в отношении субъекта персональных данных;
- персональные данные должны собираться в конкретных, заранее определенных и законных целях и не подвергаться последующей обработке, противоречащей этим целям;
- обрабатываемые персональные данные должны быть достаточными, актуальными и необходимыми для целей обработки;
- персональные данные должны быть точными и в случае необходимости своевременно обновляться;
- персональные данные должны храниться не дольше чем это необходимо для целей обработки;
- персональные данные должны обрабатываться таким образом, чтобы обеспечить защиту персональных данных, включая защиту от несанкционированной или незаконной обработки, защиту от случайной утраты, уничтожения или повреждения, с использованием соответствующих технических и организационных мер.
4.1.2. При обработке персональных данных ООО «ЯБЛОКО» обеспечивает реализацию прав субъектов персональных данных, установленных законодательством Российской Федерации, включая:
- право на доступ к своим персональным данным;
- право на получение информации, касающейся обработки персональных данных;
- право требовать от ООО «ЯБЛОКО» уточнения персональных данных, их блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- право отозвать согласие на обработку персональных данных, направив соответствующий запрос ООО «ЯБЛОКО» или обратившись лично;
- право обжаловать в суде любые неправомерные действия или бездействие ООО «ЯБЛОКО» при обработке и защите персональных данных.
4.1.3. Определяются субъекты персональных данных, состав обрабатываемых персональных данных и конкретные цели обработки персональных данных, которые документируются «Перечнем обрабатываемых персональных данных» (Приложение № 1).
4.1.4. Доступ к персональным данным ограничивается в соответствии с требованиями законодательства и внутренними нормативными документами ООО «ЯБЛОКО».
4.1.5. ООО «ЯБЛОКО» не разглашает полученные им в результате своей профессиональной деятельности персональные данные, за исключением случаев, предусмотренных законодательством.
4.1.6. Работники ООО «ЯБЛОКО», получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.
4.1.7. ООО «ЯБЛОКО» предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки персональных данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности ПДн для предотвращения несанкционированного доступа к системам, в которых ООО «ЯБЛОКО» обрабатывает персональные данные.
4.2. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
4.2.1. Обеспечение безопасности персональных данных в ООО «ЯБЛОКО» достигается, в частности, следующими способами:
- назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами ООО «ЯБЛОКО»;
- осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами ООО «ЯБЛОКО»;
- ознакомлением сотрудников ООО «ЯБЛОКО», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных (материальных) носителей персональных данных;
- выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.
4.2.2. В случаях, когда для достижения целей обработки ПДн ООО «ЯБЛОКО» передает персональные данные третьим лицам, такая передача осуществляется на основании заключенного договора, содержащего положения о соблюдении конфиденциальности и обеспечении безопасности персональных данных либо договора поручения обработки персональных данных.
4.2.3. Обязанности сотрудников ООО «ЯБЛОКО», непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах ООО «ЯБЛОКО».
4.3. Права субъектов персональных данных
4.3.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в ООО «ЯБЛОКО», в том числе содержащих:
- сведения об ООО «ЯБЛОКО» как операторе, обрабатывающем персональные данные (наименование и место нахождения);
- наличие в ООО «ЯБЛОКО» персональных данных;
- подтверждение факта обработки персональных данных ООО «ЯБЛОКО», указание правовых оснований и установленных целей обработки персональных данных;
- способы обработки персональных данных, применяемые в ООО «ЯБЛОКО»;
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО «ЯБЛОКО» (в т.ч. поручения оператора) или на основании федерального(-ых) закона(-ов), за исключением работников, доступ которым предоставлен в связи с исполнением должностных (функциональных) обязанностей;
- перечень обрабатываемых персональных данных, относящихся к конкретному субъекту персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок реализации прав субъектов персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- сведения об осуществляемой или предполагаемой трансграничной передаче персональных данных с указанием наименования страны;
- иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», к которым могут относиться соблюдение условий и принципов обработки персональных данных, сведения о выполнении требований по обеспечению безопасности персональных данных, возможные ограничения на доступ субъектов к своим персональным данным.
4.3.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
4.3.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в ООО «ЯБЛОКО». Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись. Запрос может быть направлен в электронной форме и подписан электронной подписью в соответствии с действующим законодательством РФ.
4.3.5. Если субъект персональных данных считает, что ООО «ЯБЛОКО» осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия ООО «ЯБЛОКО» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.3.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4.3.7. Регламент реагирования на запросы субъектов персональных данных/уполномоченного органа по защите прав субъектов персональных данных и действия работников ООО «ЯБЛОКО» приведен в Приложении № 2.
- Обратная связь
5.1. В случаях если субъект персональных данных хочет узнать, какими персональными данными о нем располагает ООО «ЯБЛОКО», либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращение обработки ООО «ЯБЛОКО» его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством реализовать такое право, обратившись в ООО «ЯБЛОКО».
5.2. При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональных данных или прекратить их обработку) такое обращение также может означать, что ООО «ЯБЛОКО» больше не сможет предоставлять услуги субъекту персональных данных.
5.3. Для выполнения запросов субъектов персональных данных ООО «ЯБЛОКО» может потребовать установить личность такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с ООО «ЯБЛОКО», либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «ЯБЛОКО».
5.4. Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъектов персональных данных.
5.5. Порядок направления субъектом персональных данных запросов на предоставление сведений определен требованиями Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных». В частности, в соответствии с указанными требованиями, запрос на получение информации в ООО «ЯБЛОКО» должен содержать:
- серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «МЯБЛОКО» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «ЯБЛОКО»;
- подпись субъекта персональных данных (его представителя).
5.6. В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.
5.7. Контакты ООО «ЯБЛОКО» для обращения субъектов ПДн по вопросам обработки персональных данных:, Россия, 350003, Краснодарский край, г.Краснодар, ул. 70-летия Октября ½, Блоксекция 2, Помещение 5. тел.: (918) 412-85-85, e-mail: yaclinic@mail.ru
- Ответственность
6.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами ООО «ЯБЛОКО» и договорами, регламентирующими правоотношения с третьими лицами.
Приложение № 1
ПЕРЕЧЕНЬ
персональных данных, обрабатываемых в ООО «ЯБЛОКО»
АО «ЯБЛОКО» обрабатывает персональные данные следующих категорий субъектов персональных данных:
- соискатель;
- работник;
- родственник работника;
- контрагент;
- пациент;
- посетитель;
- посетитель сайтов.
Настоящий перечень определяет для каждой категории субъектов персональных данных:
- цели обработки персональных данных;
- состав обрабатываемых персональных данных;
- перечень действий с персональными данными;
- способ обработки персональных данных;
- срок обработки и хранения персональных данных;
- порядок уничтожения персональных данных.
Соискатель
Под соискателями понимаются субъекты, чьи кандидатуры рассматриваются ООО «ЯБЛОКО» на замещение открытых вакансий. Осуществляется смешанная обработка персональных данных соискателя (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных соискателя осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Подбор персонала на замещение вакантных должностей и должностей, которые могут возникнуть в будущем | фамилия, имя, отчество (ФИО); | Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение | До момента принятия решения о трудоустройстве |
2 | Проверка благонадежности (в том числе оценки профессиональных, деловых и личностных качеств, включая проведение тестирования) | фамилия, имя, отчество (ФИО); | Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение | До момента принятия решения о трудоустройстве |
Работник
Под работниками понимаются:
- действующие работники ООО «ЯБЛОКО»;
- бывшие работники ООО «ЯБЛОКО» – субъекты, находившиеся в трудовых правоотношениях с ООО «ЯБЛОКО».
Осуществляется смешанная обработка персональных данных работника (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1 | Заключение и исполнение трудового договора в соответствии с требованиями законодательства РФ | адрес места жительства (прописки) | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление | 5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых в бухгалтерскую отчетность; |
3. | Оформление зарплатных банковских карт | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача | 5 лет после прекращения трудовых отношений с ООО «ЯБЛОКО» |
4. | Предоставление мобильной связи | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача | 5 лет после прекращения трудовых отношений с ООО «ЯБЛОКО» |
5. | Реализация информационной политики и информационное обеспечение, в том числе ведение корпоративных справочников | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, распространение, блокирование, удаление, уничтожение | 1 год после прекращения трудовых отношений с ООО «ЯБЛОКО» |
6. | Подбор, бронирование, оплата билетов на транспорт, мест в гостиницах через специализированных агентов | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача | 5 лет после прекращения трудовых отношений с ООО «ЯБЛОКО» |
7. | Оформления визитной карточки | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача | В течение трудовых отношений с ООО «ЯБЛОКО» |
Родственник работника
Под родственниками работников понимаются:
- родственники действующих работников ООО «ЯБЛОКО»;
- родственники бывших работников ООО «ЯБЛОКО».
Осуществляется смешанная обработка персональных данных родственников работника (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных родственников работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Предоставление компенсаций и льгот, предусмотренных законодательством РФ и внутренними документами | адрес электронной почты; | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление | 5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых в бухгалтерскую отчетность; |
2. | Организация и осуществление пропускного и внутриобъектового режима | фамилия, имя, отчество (ФИО); | Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение | 1 год после прекращения трудовых отношений работника с ООО «ЯБЛОКО» |
Контрагент
Под контрагентами понимаются физические лица, юридические лица и индивидуальные предприниматели, заключившие или намеревающиеся заключить договоры гражданско-правового характера с ООО «ЯБЛОКО» (контрагенты) и их законные представители (представители контрагентов).
Осуществляется смешанная обработка персональных данных контрагента (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных контрагента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Подготовка, заключение и исполнение гражданско-правового договора с контрагентами, с учетом требований применимого законодательства РФ | адрес электронной почты | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление | 5 лет по истечение срока действия договора |
Пациент
Под пациентами понимаются:
- пациенты – физические лица;
- представители пациентов:
- o заказчики (плательщики) – физические лица, юридические лица и индивидуальные предприниматели;
- o законные представители пациентов, в том числе члены семьи и близкие родственники
Осуществляется смешанная обработка персональных данных пациента (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных пациента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Заключение и исполнение договоров об оказании медицинских услуг | адрес места жительства (прописки) данные о сумме платежей по договору об оказании платных медицинских услуг дата рождения код заболевания по международной классификации болезней рост сведения о программе оказания медицинских услуг | Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, предоставление (доступ) сервисным организациям, блокирование, удаление, обезличивание, уничтожение | 25 лет по истечение срока действия договора |
3. | Взаимодействие при обращении в Контакт-центр ООО «ЯБЛОКО» | фамилия, имя, отчество; реквизиты договора на оказание медицинских услуг; | Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, предоставление (доступ) сервисным организациям, блокирование, удаление, обезличивание, уничтожение | В течение 10 лет с момента выполнения ООО «ЯБЛОКО» медицинских услуг |
4. | Выплата вознаграждения агенту ООО «ЯБЛОКО» за оказанные им услуги по привлечению меня в качестве пациента | фамилия, имя, отчество; | Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, предоставление (доступ) сервисным организациям, блокирование, удаление, обезличивание, уничтожение | В течение 10 лет с момента выполнения ООО «ЯБЛОКО» медицинских услуг |
5. | Информационно-сервисное обслуживание и реализация обратной связи | имя | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных | 1 год |
6. | Использование сервисов личного кабинета (регистрации пациента в личном кабинете на сайте www.yaclinic.ru, оформления QR-кода для физического доступа в клинику) | логин | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных | 1 год |
Посетитель
Под посетителем понимаются физические лица, которые не являются работником и пациентом.
Осуществляется обработка без использования средств автоматизации.
Уничтожение персональных данных посетителей сайтов осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Организация и осуществление пропускного и внутриобъектового режима | фамилия, имя, отчество; | Сбор, запись, хранение, удаление, уничтожение | 1 год |
Посетитель сайтов
Осуществляется смешанная обработка персональных данных посетителей сайтов (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных посетителей сайтов осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п | Цели обработки персональных данных | Состав обрабатываемых персональных данных | Перечень действий с персональными данными | Срок обработки и хранения персональных данных |
1. | Анализ посещаемости, пользовательской активности и оптимизации работы сайта | IP-адрес пользователя | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | 1 год |
2. | Обработка обращений (в том числе информационно-сервисное обслуживание (запись на прием к врачу, запись на семинары, проверка полиса ДМС, подбор программы обслуживания, оформления заявки на получение обратного звонка и т.д.)) | имя | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение | 1 год |
Приложение № 2
Регламент
реагирования на запросы субъектов персональных данных/уполномоченного органа по защите прав субъектов персональных данных и действия работников ООО «ЯБЛОКО»
№ п/п | Виды запросов от субъектов персональных данных/уполномоченного органа | Действия работников ООО «ЯБЛОКО» | Срок для выполнения действий с персональными данными | Срок для ответа и (или) уведомления субъекта персональных данных/уполномоченного органа |
1. | Запрос субъекта персональных данных/ уполномоченного органа о подтверждении обработки персональных данных | Ответ на запрос | Не позднее 10 рабочих дней. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления ООО «ЯБЛОКО» в адрес субъекта персональных данных/ уполномоченного органа мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации | |
2. | Запрос на ознакомление с персональными данными | Ответ на запрос с датой и указанием времени для возможности ознакомления субъекта со своими персональными данными | Не позднее 10 рабочих дней. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления ООО «ЯБЛОКО» в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации | |
Отказ (мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа) в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя | Не позднее 10 рабочих дней. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления ООО «ЯБЛОКО» в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации | |||
Заблокировать персональные данные при предоставлении субъектом персональных данных/уполномоченным органом подтверждающих сведений о том, что персональные данные являются неполными, неточными или неактуальными | Не позднее 7 рабочих дней | |||
3. | Отзыв согласия на обработку персональных данных | Удалить и уничтожить персональные данные, если иное не предусмотрено договором с субъектом, либо если ООО «ЯБЛОКО» не вправе осуществлять обработку персональных данных без согласия | Не позднее 30 календарных дней с момента регистрации отзыва | |
Прекратить передачу (распространение, предоставление, доступ) персональных данных, ранее разрешенных субъектом персональных данных для распространения | В течение 3 рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу | |||
4. | Запрос о прекращении обработки персональных данных | Прекратить обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных) | Не позднее 10 рабочих дней. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления ООО «ЯБЛОКО» в адрес субъекта персональных данных/уполномоченного органа мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации | |
5. | Неправомерная обработка персональных данных субъекта | Прекратить обработку персональных данных с момента получения обращения/запроса субъекта персональных данных/уполномоченного органа | Не позднее 3 рабочих дней | В течение 10 рабочих дней с момента удаления и уничтожения персональных данных |
Удалить и уничтожить персональные данные | В течение 10 рабочих дней, если невозможно обеспечить правомерность обработки | |||
6. | Достижение целей обработки персональных данных | Удалить и уничтожить персональные данные, если иное не предусмотрено договором с субъектом либо если ООО «ЯБЛОКО» не вправе осуществлять обработку персональных данных без согласия | В течение 30 календарных дней с момента достижения целей |