ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

в Федеральном государственном автономном учреждении «Национальный медицинский исследовательский центр «Лечебно-реабилитационный центр»Министерства здравоохранения Российской Федерации

1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с п. 2 ст. 18.1 Закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных» и является основополагающим внутренним регулятивным документом Федерального государственного автономного учреждения «Национальный медицинский исследовательский центр «Лечебно-реабилитационный центр» Министерства здравоохранения Российской Федерации (далее — Центр или Оператор), определяющим ключевые направления его деятельности в области обработки и защиты персональных данных.

Политика разработана в целях реализации требований законодательства и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, включая права на неприкосновенность частной жизни, личной, семейной и врачебной тайн.

Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Центром как до, так и после её утверждения.

Обработка персональных данных осуществляется в связи с выполнением Центром функций, предусмотренных:

  • Законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
  • Законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановлением Правительства РФ от 15.09.2008 № 687;
  • Постановлением Правительства РФ от 01.11.2012 № 1119;
  • и иными нормативными правовыми актами Российской Федерации.

Центр вправе вносить изменения в Политику. Новая редакция вступает в силу с момента размещения на официальном сайте: www.med-rf.ru.

2. Меры, направленные на обеспечение выполнения обязанностей

Центр на законных основаниях осуществляет обработку персональных данных субъектов персональных данных с учётом особенностей, предусмотренных Приложением № 1 к настоящей Политике.

3. Сбор (получение) персональных данных

Источники получения персональных данных:

  • лично субъект персональных данных;
  • законный представитель субъекта;
  • плательщик по договору оказания медицинских услуг;
  • медицинские организации;
  • фонд обязательного медицинского страхования;
  • страховые организации.

4. Состав персональных данных

В зависимости от вида взаимоотношений Центра с субъектом могут обрабатываться данные пациентов, обучающихся, работников, посетителей и участников мероприятий. Подробный состав персональных данных определён в Приложении № 1.

5. Обработка персональных данных

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации и включает сбор, запись, систематизацию, хранение, использование, передачу, обезличивание и уничтожение данных.

Центр придерживается принципов законности, минимизации, конфиденциальности и ответственности сотрудников.

6. Хранение персональных данных

Данные хранятся в бумажном и электронном виде в информационных системах Центра и в архивных копиях баз данных. Сроки хранения определяются законодательством Российской Федерации.

7. Передача персональных данных третьим лицам

Передача персональных данных третьим лицам возможна только с письменного согласия субъекта или в случаях, предусмотренных законом. При поступлении запросов от госорганов передача ограничивается запрошенным объёмом.

8. Меры по обеспечению безопасности персональных данных

Центр принимает организационные, правовые и технические меры защиты данных от неправомерного доступа, уничтожения, изменения или распространения, включая:

  • назначение ответственных лиц;
  • оценку угроз безопасности;
  • контроль доступа;
  • восстановление данных при инцидентах;
  • внутренний контроль соблюдения законодательства;
  • обучение работников и взятие подписки о соблюдении конфиденциальности.

9. Права субъекта персональных данных

Субъект персональных данных имеет право на получение информации о факте, целях, правовых основаниях и способах обработки его данных, а также на:

  • уточнение, блокирование или уничтожение своих данных;
  • отзыв согласия на обработку;
  • обжалование действий Центра в Роскомнадзор или суд;
  • возмещение убытков и (или) компенсацию морального вреда.

Запрос направляется по адресу: 125367, Россия, г. Москва, Иваньковское шоссе, д. 3. Ответ направляется в течение 30 дней со дня регистрации обращения.

10. Заключительные положения

Политика утверждается директором Центра. Пересмотр и обновление возможны при изменении законодательства, внутренних актов или выявлении несоответствий. Актуальная редакция публикуется на официальном сайте Центра.

Приложение № 1
к Политике обработки и защиты персональных данных

Сведения о целях, составе и порядке обработки персональных данных
Цель обработки персональных данных Категории и перечень обрабатываемых данных Категории субъектов персональных данных Способы и сроки обработки и хранения Порядок уничтожения данных
1 Медико-профилактические цели Общие, специальные и биометрические данные (Ф.И.О., паспортные, СНИЛС, медицинская карта, группа крови и др.) Пациенты Центра С использованием и без использования средств автоматизации; хранение в электронной и бумажной форме до получения обращения о прекращении обработки Полное уничтожение электронных и бумажных носителей
2 Оказание медицинских услуг Общие, специальные и биометрические данные, включая сведения о состоянии здоровья Пациенты Центра Аналогично пункту 1 Аналогично пункту 1
3 Персонифицированный учёт в сфере ОМС Общие, специальные и биометрические данные, необходимые для отчётности и исполнения государственных гарантий Пациенты Центра С использованием и без использования средств автоматизации; хранение до обращения субъекта Полное уничтожение данных на носителях
4 Проведение научных исследований Общие данные, сведения о месте работы, образовании, воинском учёте, биографические данные Научные сотрудники и партнёры Центра С использованием и без использования средств автоматизации Уничтожение электронных и бумажных носителей
5 Использование в учебном процессе Идентификационные и контактные данные, сведения об образовании и биографические данные Обучающиеся Центра С использованием и без использования средств автоматизации Уничтожение по достижении целей обработки
6 Кадровый учёт и выполнение требований трудового законодательства Паспортные, трудовые, образовательные, биографические, медицинские данные, сведения о доходах Работники и соискатели Центра Хранение в электронном и бумажном виде до окончания трудовых отношений Уничтожение электронных и бумажных носителей
7 Иные цели, предусмотренные Уставом Центра Ф.И.О., контактные данные, образование, место работы и должность Посетители и участники мероприятий Центра С использованием и без использования средств автоматизации Уничтожение носителей при прекращении обработки

По вопросам, связанным с обработкой персональных данных, можно обращаться по адресу: 125367, г. Москва, Иваньковское шоссе, д. 3, или на электронную почту учреждения.