ПОЛОЖЕНИЕОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХВ МЕДИЦИНСКИЙ ОРГАНИЗАЦИИ ООО "ГЛАЗНАЯ КЛИНИКА "ОРИОН"(утверждено приказом генерального директора от 01.10.2016 № 16/1-ПД)ОБЩИЕ ПОЛОЖЕНИЯ
Кроме того, обработка ПДн в Организации осуществляется в ходе трудовых и иных непосредственно связанных с ними отношений, в которых Организация выступает в качестве работодателя (глава 14 Трудового кодекса Российской Федерации), в связи с реализацией Организацией своих прав и обязанностей как юридического лица.Организация имеет право вносить изменения в настоящее Положение. При внесении изменений в заголовке Положения указывается дата последнего обновления редакции. Новая редакция Положения вступает в силу с момента ее утверждения генеральным директором, если иное не предусмотрено новой редакцией Положения.Действующая редакция хранится в месте нахождения Организации по адресу: Чеченская Республика, г. Грозный, ул. Шейха Али Митаева, 3, электронная версия Положения – на сайте по адресу: orionclinic.ruТермины и принятые сокращения:
ПРИНЦИПЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХОсновной задачей обеспечения безопасности ПДн при их обработке в Организации является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения ПДн, разрушения (уничтожения) или искажения их в процессе обработки.Для обеспечения безопасности ПДн Организация руководствуется следующими принципами:
В Организации не производится обработка ПДн, несовместимая с целями их сбора. Если иное не предусмотрено федеральным законом, по окончании обработки ПДн в Организации, в том числе при достижении целей их обработки или утраты необходимости в достижении этих целей, обрабатывавшиеся Организацией ПНд уничтожатся или обезличиваются.При обработке ПДн обеспечиваются их точность, достаточность, а при необходимости – и актуальность по отношению к целям обработки. Организация принимает необходимые меры по удалению или уточнению неполных или неточных ПДн.ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХПолучение ПДн
Обработка ПДн
Цели обработки ПДн:
Категории субъектов персональных данныхВ Организации обрабатываются ПДн следующих субъектов:
Состав обрабатываемых в ООО «Глазная клиника «ОРИОНР» персональных данных Граждан, обратившихся за оказанием медицинских услуг:
Состав обрабатываемых в ООО «Глазная клиники «ОРИОН» персональных данных лиц, состоящих в трудовых отношениях с ООО «Глазная клиники «ОРИОН» (работники) или лиц, являющихся соискателями должностей в ООО «Глазная клиники «ОРИОН»:
Обработка персональных данных ведется:
Хранение ПДн
Передача ПДнОрганизация передает ПДн третьим лицам в следующих случаях:
Перечень лиц, которым передаются ПДнТретьи лица, которым передаются ПДн:
Защита персональных данныхВ соответствии с требованиями нормативных документов Организацией создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПДн.Основными мерами защиты ПДн, используемыми Организацией, являются:
В случае отказа Организации в найме соискателю и отклонения кандидатуры соискателя уничтожить персональные данные в течение 30 календарных дней (ч. 4 ст. 21 Закона № 152-ФЗ).ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПДн И ОБЯЗАННОСТИ ОРГАНИЗАЦИИОсновные права субъекта ПДн. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
Субъект ПДн вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.Организация обязана:
|