+7 906 033 46 46
Запись на приём
Ежедневно с 8:00 до 21:00
1. Назначение Политики
Настоящая Политика обработки и защиты персональных данных (далее – Политика) определяет порядок обработки персональных данных (далее – ПДн) и меры по обеспечению безопасности персональных данных в:
(Далее МЦ) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, гарантируемых Конституцией.
2. Область применения
2.1. Настоящая Политика в соответствии с требованиями п. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» подлежит опубликованию на официальном сайте http://www.moy-doktor.org. Действующая редакция Политики на бумажном носителе хранится по адресам:
2.2. В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством Российской Федерации, применяются положения действующего законодательства Российской Федерации.
3. Срок действия
3.1. Настоящая Политика вводится в действие сроком на 1 год.
3.2. Настоящая Политика может пересматриваться и заново утверждаться по мере внесения изменений:
4. Термины и определения
Персональные данные (ПДн) − любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных − любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных − обработка персональных данных с помощью средств вычислительной техники.
Представление персональных данных − действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Уничтожение персональных данных − действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных − действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных − совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных − передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Субъект персональных данных − физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
5. Нормативные ссылки
5.1. Настоящая Политика разработана в соответствии с положениями следующих нормативных правовых актов:
5.2. Во исполнение настоящей Политики в МЦ утверждены Положение о порядке организации и проведения работ по защите персональных данных, Положение о защите персональных данных работника МЦ, Положение о защите персональных данных соискателей, пациентов и иных субъектов персональных данных и иные локальные акты в сфере обработки и защиты персональных данных.
6. Описание Политики
6.1. Принципы, цели, содержание и способы обработки персональных данных
6.1.1. МЦ в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:
6.1.2. При обработке персональных данных МЦ обеспечивает реализацию прав субъектов персональных данных, установленных законодательством Российской Федерации, включая:
6.1.3. До начала обработки персональных данных определяются субъекты персональных данных, состав обрабатываемых персональных данных и конкретные цели обработки персональных данных, которые документируются «Перечнем обрабатываемых персональных данных» (Приложение № 1).
6.1.4. Доступ к персональным данным ограничивается в соответствии с требованиями законодательства и внутренними нормативными документами МЦ.
6.1.5. МЦ не разглашает полученные им в результате своей профессиональной деятельности персональные данные, за исключением случаев, предусмотренных законодательством.
6.1.6. Работники МЦ, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.
6.1.7. МЦ предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки персональных данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности ПДн для предотвращения несанкционированного доступа к системам, в которых МЦ обрабатывает персональные данные.
6.2. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
6.2.1. Обеспечение безопасности персональных данных в МЦ достигается, в частности, следующими способами:
6.2.2. В случаях, когда для достижения целей обработки ПДн МЦ передает персональные данные третьим лицам, такая передача осуществляется на основании заключенного договора, содержащего положения о соблюдении конфиденциальности и обеспечении безопасности персональных данных либо договора поручения обработки персональных данных.
6.2.3. Обязанности сотрудников МЦ непосредственно осуществляющих обработку персональных данных, а также их ответственность определяются в локальных актах МЦ.
6.3. Права субъектов персональных данных
6.3.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в МЦ, в том числе содержащих:
6.3.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.3.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в МЦ. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись. Запрос может быть направлен в электронной форме и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.
6.3.5. Если субъект персональных данных считает, что МЦ осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия МЦ в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.3.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6.3.7. Регламент реагирования на запросы субъектов персональных данных/ уполномоченного органа по защите прав субъектов персональных данных и действия работников МЦ приведен в Приложении № 2.
7. Обратная связь
7.1. В случаях если субъект персональных данных хочет узнать, какими персональными данными о нем располагает МЦ, либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращение обработки МЦ его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством реализовать такое право, обратившись в МЦ.
7.2. При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональных данных или прекратить их обработку) такое обращение также может означать, что МЦ больше не сможет предоставлять услуги субъекту персональных данных.
7.3. Для выполнения запросов субъектов персональных данных МЦ может потребовать установить личность такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с МЦ, либо сведения, иным образом подтверждающие факт обработки персональных данных МЦ.
7.4. Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъектов персональных данных.
7.5. Порядок направления субъектом персональных данных запросов на предоставление сведений определен требованиями Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных». В частности, в соответствии с указанными требованиями, запрос на получение информации в МЦ должен содержать:
7.6. В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.
7.7. Контакты МЦ для обращения субъектов ПДн по вопросам обработки персональных данных:
8. Ответственность
8.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами МЦ и договорами, регламентирующими правоотношения с третьими лицами.
Приложение № 1
ПЕРЕЧЕНЬ
персональных
данных, обрабатываемых в МЦ
МЦ обрабатывает персональные данные следующих категорий субъектов персональных данных:
Настоящий перечень определяет для каждой категории субъектов персональных данных:
Соискатель
Под соискателями понимаются субъекты, чьи кандидатуры рассматриваются МЦ на замещение открытых вакансий.
Осуществляется смешанная обработка персональных данных соискателя (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных соискателя осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Подбор персонала на замещение вакантных должностей и должностей, которые могут возникнуть в будущем |
фамилия, имя, отчество (ФИО); |
Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение |
До момента принятия решения о трудоустройстве |
2. |
Проверка благонадежности (в том числе оценки профессиональных, деловых и личностных качеств, включая проведение тестирования) |
фамилия, имя, отчество (ФИО); |
Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение |
До момента принятия решения о трудоустройстве |
Работник
Под работниками понимаются:
Осуществляется смешанная обработка персональных данных работника (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Заключение и исполнение трудового договора в соответствии с требованиями законодательства РФ |
адрес места жительства (прописки); |
Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление |
5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых
в
бухгалтерскую отчетность; |
2. |
Оформление зарплатных банковских карт |
фамилия, имя, отчество; |
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение и передача |
5 лет после прекращения трудовых отношений с МЦ |
3. |
Предоставление мобильной связи |
фамилия, имя, отчество; |
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение и передача |
5 лет после прекращения трудовых отношений с МЦ |
4. |
Обработка cообщений из мессенджеров и социальных сетей (в том числе отображение данных в личном кабинете и техническая поддержка) |
фамилия, имя, отчество; |
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение и передача |
В течение трудовых отношений с МЦ |
Родственник работника
Под родственниками работников понимаются:
Осуществляется смешанная обработка персональных данных родственников работника (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных родственников работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Предоставление компенсаций и льгот, предусмотренных законодательством РФ и внутренними документами |
адрес электронной почты; |
Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление |
5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых
в
бухгалтерскую отчетность; |
Контрагент
Под контрагентами понимаются физические лица, юридические лица и индивидуальные предприниматели, заключившие или намеревающиеся заключить договоры гражданско-правового характера с МЦ (контрагенты) и их законные представители (представители контрагентов).
Осуществляется смешанная обработка персональных данных контрагента (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных контрагента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Подготовка, заключение и исполнение гражданско-правового договора с контрагентами, с учетом требований применимого законодательства РФ |
адрес электронной почты; |
Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление |
5 лет по истечении срока действия договора |
Пациент
Под пациентами понимаются:
Осуществляется смешанная обработка персональных данных пациента (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных пациента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Заключение и исполнение договоров об оказании медицинских услуг |
адрес места жительства (прописки); |
Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, предоставление (доступ) сервисным организациям, блокирование, удаление, обезличивание, уничтожение |
25 лет по истечении срока действия договора |
2. |
Взаимодействие при обращении в Колл-центр МЦ |
фамилия, имя, отчество; |
Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, предоставление (доступ) сервисным организациям, блокирование, удаление, обезличивание, уничтожение |
В течение 10 лет с момента выполнения МЦ медицинских услуг |
3. |
Информационно-сервисное обслуживание и реализация обратной связи |
имя |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
1 год |
4. |
Использование сервисов личного кабинета (регистрации пациента в личном кабинете на сайте www.moy-doktor.org, оформления QR-кода для физического доступа в МЦ) |
логин |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
1 год |
5. |
Обработка сообщений из мессенджеров и социальных сетей |
фамилия, имя, отчество; |
Сбор, запись, систематизация, накопление, хранение, уточнение (обно |
1 год |
Посетитель сайтов
Осуществляется смешанная обработка персональных данных посетителей сайтов (автоматизированная обработка и обработка без использования средств автоматизации).
Уничтожение персональных данных посетителей сайтов осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
№п/п |
Цели обработки персональных данных |
Состав обрабатываемых персональных данных |
Перечень действий с персональными данными |
Срок обработки и хранения персональных данных |
1. |
Анализ посещаемости, пользовательской активности и оптимизации работы сайта |
IP-адрес пользователя; |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение |
1 год |
2. |
Обработка обращений (в том числе информационно-сервисное обслуживание (запись на прием к врачу, проверка полиса ДМС, подбор программы обслуживания, оформления заявки на получение обратного звонка и т.д.)) |
имя; |
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение |
1 год |
Приложение № 2
Регламент реагирования на запросы субъектов персональных данных/ уполномоченного органа по защите прав субъектов персональных данных и действия работников МЦ
№ п/п |
Виды запросов от субъектов персональных данных/уполномоченного органа |
Действия работников МЦ |
Срок для выполнения действий с персональными данными |
Срок для ответа и (или) уведомления субъекта персональных данных/ уполномоченного органа |
1. |
Запрос субъекта персональных данных/уполномоченного органа о подтверждении обработки персональных данных |
Ответ на запрос |
Не позднее 10 рабочих дней. |
|
2. |
Запрос на ознакомление с персональными данными |
Ответ на запрос с датой и указанием времени для возможности ознакомления субъекта со своими персональными данными |
Не позднее 10 рабочих дней. |
|
Отказ (мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа) в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя |
Не позднее 10 рабочих дней. |
|||
Заблокировать персональные данные при предоставлении субъектом персональных данных/уполномоченным органом подтверждающих сведений о том, что персональные данные являются неполными, неточными или неактуальными |
Не позднее 7 рабочих дней |
|||
Уничтожить персональные данные при предоставлении субъектом подтверждающих сведений о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки |
Не позднее 7 рабочих дней |
|||
3. |
Отзыв согласия на обработку персональных данных |
Удалить и уничтожить персональные данные, если иное не предусмотрено договором с субъектом, либо если МЦ не вправе осуществлять обработку персональных данных без согласия |
Не позднее 30 календарных дней с момента регистрации отзыва |
|
Прекратить передачу (распространение, предоставление, доступ) персональных данных, ранее разрешенных субъектом персональных данных для распространения |
В течение 3 рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу |
|||
4. |
Запрос о прекращении обработки персональных данных |
Прекратить обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных) |
Не позднее 10 рабочих дней. |
|
5. |
Неправомерная обработка персональных данных субъекта |
Прекратить обработку персональных данных с момента получения обращения/запроса субъекта персональных данных/уполномоченного органа |
Не позднее 3 рабочих дней |
В течение 10 рабочих дней с момента удаления и уничтожения персональных данных |
Удалить и уничтожить персональные данные |
В течение 10 рабочих дней, если невозможно обеспечить правомерность обработки |
|||
6. |
Достижение целей обработки персональных данных |
Удалить и уничтожить персональные данные, если иное не предусмотрено договором с субъектом либо если МЦ не вправе осуществлять обработку персональных данных без согласия |
В течение 30 календарных дней с момента достижения целей |
Политика обработки персональных данных отделения на Детском проезде
Политика обработки персональных данных отделения на Новой Слободе
Политика обработки персональных данных отделения на Хлебозаводской
Политика обработки персональных данных отделения на Карла Маркса