Политика в отношении персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») определяет политику общества с ограниченной ответственностью «ВИТАСКРИН» (далее — «Общество») в отношении обработки персональных данных и подготовлена в целях обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных.

1.2. Политика разработана с учетом требований Федерального закона «О персональных данных» № 152-ФЗ от 27.07.2006г., а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных.

1.3. Действие Политики распространяется на все операции, совершаемые в Обществе с персональными данными с использованием средств автоматизации или без их использования.

 

2. Термины и принятые сокращения

2.1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом.

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.5. Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.10. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

 

3. Цели и принципы обработки персональных данных

3.1. Обработка ПД в Обществе осуществляется в следующих целях:

  • создание условий для обеспечения гарантий прав граждан на получение медицинской помощи в соответствии с требованиями федеральных законов и нормативных правовых актов;
  • создание условий для обеспечения гарантий прав граждан при трудоустройстве, работе, обучении, предоставлении различного вида льгот в соответствии с требованиями Трудового кодекса Российской Федерации, федеральных законов и нормативных правовых актов.

3.2. Обработка ПД в Обществе осуществляется на основе принципов:

  • осуществление обработки на законной и справедливой основе;
  • соблюдение требований по обеспечению безопасности ПД и сведений, составляющих врачебную тайну;
  • ограничение обработки ПД достижением конкретных, заранее определенных и законных целей;
  • исключение обработки персональных данных, несовместимой с целями сбора и обработки персональных данных;
  • исключение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обеспечение точности обрабатываемых персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к заявленным целям обработки персональных данных;
  • хранение персональных данных в формах, позволяющих определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • уничтожение или обезличивание персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • информирование граждан в доступной форме, в том числе с использованием сети Интернет, об осуществляемой медицинской деятельности и о медицинских работниках, об уровне их образования и об их квалификации;
  • осуществление прямых контактов с пациентами с помощью средств связи только при условии предварительного оформления согласия пациента.

     

4. Сбор, хранение, передача персональных данных третьим лицам

4.1. Сбор, накопление, хранение, изменение, использование и передача ПД осуществляется при условии наличия согласия субъекта ПД, за исключением случаев, когда действующим законодательством допускается обработка ПД без получения согласия субъекта ПД.

4.2. Хранение ПД осуществляется в форме, позволяющей определить Субъекта ПД, не дольше, чем того требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.

4.3. Обрабатываемые Обществом ПД уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

4.4. Общество вправе поручить обработку персональных данных другому лицу при условии получения согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. При этом Общество выполняет требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных». В случае если Общество поручает обработку ПД третьему лицу, ответственность перед субъектом ПД за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПД по поручению Общества, несет ответственность перед Обществом.

 

5. Условия обработки персональных данных

5.1. Обработка ПД в Обществе осуществляется с согласия Субъекта персональных данных на обработку его ПД (если иное не предусмотрено законодательством Российской Федерации в области обработки персональных данных).

5.2. Обработка ПД осуществляется после принятия необходимых мер по защите персональных данных.

 

6. Права и обязанности Общества при обработке персональных данных

6.1. Общество при сборе персональных данных обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его ПД.

6.2. Если предоставление ПД является обязательным в соответствии с федеральным законом, Общество обязано разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.

6.3. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети интернет, Общество обязано обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных Федеральном законе «О персональных данных».

6.4. Общество обязано принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

6.5. Общество при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных

6.6. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении Общества должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

 

7. Права и обязанности субъекта персональных данных

7.1. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.

7.3. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы разрешается только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

7.4. Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

7.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

 

8. Заключительные положения

8.1. Положения настоящей Политики подлежат пересмотру в случаях:

  • изменения законодательства Российской Федерации в области обработки и защиты персональных данных;
  • по результатам контроля выполнения требований по обработке и защите персональных данных;
  • по решению руководства Общества.

8.2. Ответственность лиц, имеющих доступ к персональным данным, определяется действующим законодательством Российской Федерации.

Срок выполнения лабораторных исследований

Зависит от вида исследований.

Заявка на проведение исследований

Получив заявку, мы свяжемся с Вами (в рабочее время) для согласования времени посещения.

Заявка на забор биоматериала
с выездом на дом

Заявки с выездом на дом временно не принимаем. Данная услуга будет предоставляться позже.