1.1. Настоящее «Положение об обработке и защите персональных данных Пациентов (в дальнейшем «Положение») разработано на основании: • Конституции Российской Федерации, Трудового кодекса;
1.2. Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным Клиентов ООО «МА Ярар». (в дальнейшем — Общество)
1.3. Целью настоящего Положения является защита персональных данных Клиентов от несанкционированного доступа и разглашения. Персональные данные являются конфиденциальной, строго охраняемой информацией.
2.1. Обработка персональных данных в Обществе осуществляется с целью предоставления субъектам персональных данных квалифицированной медицинской помощи и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации. Обработка персональных данных клиентов осуществляется для решения следующих задач:
3.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Клиент — физическое лицо, которому оказываются медицинские услуги или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния.
3.2. Под персональными данными Клиентов (субъектов персональных данных) - понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны, реквизиты полиса ДМС, ИНН (при оформлении справок в налоговые органы), паспортные данные, данные о состоянии здоровья, заболеваниях, результаты выполненных медицинских исследований, другая информация, необходимая для выполнения обязательств медицинского центра в соответствии с действующим законодательством РФ. Данная информация собирается исключительно с письменного согласия на обработку персональных данных субъекта персональных данных или его законного представителя. При отказе субъекта персональных данных дать согласие ему объясняются последствия такого отказа.
4.1 При обработке персональных данных клиентов Общество придерживается принципов
5.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.1. Персональные данные клиентов организация получает только лично от клиента или от его законного представителя. Персональные данные клиента могут быть получены с его слов и не проверяются.
6.2. Обработка персональных данных в организации происходит как неавтоматизированным, так и автоматизированным способом.
6.3. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных трудовых функций.
6.4. Сервисные сообщения, информирующие Клиента о событиях, носят исключительно информационный характер и не являются рекламной рассылкой.
6.5. Персональные данные клиентов хранятся в бумажном и электронном виде. В электронном виде персональные данные клиентов хранятся в информационной системе персональных данных организации, а так же в архивных копиях баз данных этих систем. При хранении персональных данных клиентов и работников соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
7.1. Передача персональных данных третьим лицам возможна только с согласия Клиента и только с целью исполнения обязательств Общества в рамках существующих договорных отношений, кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае Общество ограничивает передачу персональных данных запрошенным объемом. При этом Клиенту направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно. Персональные данные Клиента (в том числе результаты исследований) могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Клиента, за исключением случаев, когда передача персональных данных без его согласия допускается действующим законодательством Российской Федерации.
8.1. Субъект Персональных данных имеет право: • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
9.1. Общество обеспечивает неограниченный доступ к Политике, в том числе размещает ее на своем официальном сайте https://yarar.ru/
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
9.3. Контроль исполнения требований настоящей Политики осуществляется руководителем.
9.4. В случае отказа субъекта персональных данных предоставить сведения или подписать согласие на обработку персональных данных, Общество оставляет за собой право отказа в предоставлении медицинских услуг.
9.5. Ответственность должностных лиц Общества, 9.4. В случае отказа субъекта персональных данных предоставить сведения или подписать согласие на обработку персональных данных, Общество оставляет за собой право отказа в предоставлении медицинских услуг. имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами медицинского центра.
9.6. Все предложения или вопросы по поводу настоящей Политики следует сообщать в Администрацию Общества.
9.7. Срок действия согласия является неограниченным. Субъект Персональных данных имеет право в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес: 420081, г. Казань, ул. Аделя Кутуя, д. 2А, кв. 34. или путем направления электронного письма на адрес: yararkzn@yandex.ru; Настоящая Политика обработки персональных данных действует в отношении всей информации, которую Общество может получить о пользователе во время использования им сервисов сайта. Использование сервисов сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов сайта.