(в редакции от 01.01.2025 г.)
1. Общие положения1.1. Настоящая Политика обработки и защиты персональных данных (далее – Политика) разработана в Обществе с ограниченной ответственностью «Стоматологическая клиника ДК Дербент» (далее – Оператор) в целях исполнения требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ).
1.2. Настоящая политика устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области защиты персональных данных, а также определяет для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований, направлена на защиту персональных данных и охраняемой законом тайны, в том числе защиты прав человека на неприкосновенность частной жизни, личной, семейной тайны и врачебной тайны.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые обрабатывает Оператор как с применением средств автоматизации, так и без применения таких средств.
1.4. Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно, до замены её новой Политикой. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
1.5. Все изменения в настоящую Политику вносятся приказом генерального директора.
1.6. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.7. Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.
1.8. Действующая редакция хранится в месте нахождения Оператора. Электронная версия Политики — на сайте Оператора.
2. Основные понятия, используемые в тексте настоящей Политики:персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
оператор — Общество с ограниченной ответственностью «Стоматологическая клиника ДК Дербент» (ИНН 0542021770, ОГРН 1230500001060, юридический адрес: 368608, Республика Дагестан, г. Дербент, пр-кт Агасиева, д. 14, корп. Ю, помещ. 36), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://dk-stomderbent.ru/.
Пользователь — любой посетитель веб-сайта https://dk-stomderbent.ru/.
обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
Пациент — физическое лицо, которому оказывается медицинская (стоматологическая) помощь или которое обратилось за оказанием медицинской (стоматологической) помощи независимо от наличия у него заболевания и от его состояния;
Медицинская деятельность — профессиональная деятельность по оказанию медицинской помощи, проведению медицинских экспертиз, медицинских осмотров и медицинских освидетельствований, санитарно-противоэпидемических (профилактических) мероприятий и профессиональная деятельность, связанная с трансплантацией органов и (или) тканей, обращением донорской крови и (или) ее компонентов в медицинских целях;
Лечащий врач — врач, на которого возложены функции по организации и непосредственному оказанию пациенту медицинской помощи в период наблюдения за ним и его лечения.
3. Правовые основания обработки персональных данныхПолитика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- Федеральный закон Российской Федерации от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральный закон от 02 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Закон РФ от 19.04.1991 г. № 1032-1 «О занятости населения в Российской Федерации»;
- Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 06.03.2006 г. № 35-ФЗ «О противодействии терроризму»;
- Постановление Правительства РФ № 736 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»;
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Указ Президента РФ от 06 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»;
- Приказ ФСТЭК № 21 от 18 февраля 2013 г. «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Минздрава России от 15.12.2014 г. № 834н «Об утверждении унифицированных форм медицинской документации, используемых в медицинских организациях, оказывающих медицинскую помощь в амбулаторных условиях, и порядков по их заполнению»;
- Приказ Минздрава России от 12.11.2021 г. № 1051н «Об утверждении Порядка дачи информированного добровольного согласия на медицинское вмешательство и отказа от медицинского вмешательства, формы информированного добровольного согласия на медицинское вмешательство и формы отказа от медицинского вмешательства»;
- иные нормативные правовые акты Российской Федерации;
- Устав Оператора;
- Локальные акты Оператора, разработанные в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
4. Принципы обработки персональных данных4.1. При обработке персональных данных клиентов Оператор придерживается следующих принципов:
- соблюдение законности и справедливости целей, а также получения, обработки, хранения и других действий с персональными данными;
- строгое выполнение требований по обеспечению безопасности персональных данных и сведений, составляющих врачебную тайну при их обработке и хранении;
- обработка персональных данных исключительно в рамках оговоренных целей;
- соблюдение прав субъекта персональных данных на доступ к его персональным данным;
- сбор только тех персональных данных, которые минимально необходимы и достаточны для достижения заявленных целей обработки;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- выполнение мер по обеспечению безопасности персональных данных при их обработке и хранении;
- соответствие сроков хранения персональных данных заявленным целям обработки;
- при обработке персональных данных обеспечиваются их точность, достаточность, а при необходимости — и актуальность по отношению к целям обработки.
5. Категории субъектов персональных данных5.1. В зависимости от вида правоотношений, сложившихся между Оператором и субъектом персональных данных, выделяются следующие категории субъектов персональных данных:
5.1.1. субъекты персональных данных, намеревающиеся обратиться к Оператору за получением стоматологической помощи;
5.1.2. субъекты персональных данных, обратившиеся к Оператору за получением стоматологической помощи и заключившие договоры на оказание медицинских (стоматологических) услуг (пациенты);
5.1.3. субъекты персональных данных, сопровождающие пациентов, обратившихся к Оператору за получением стоматологической помощи, а также представители пациентов;
5.1.4. пользователи сайта Оператора, посетители Клиники;
5.1.5. субъекты персональных данных, состоящие в трудовых отношениях с Оператором (работники Оператора), в том числе уволенные работники;
5.1.6. субъекты персональных данных, претендующие на трудоустройство (соискатели на вакантные должности);
5.1.7. субъекты персональных данных — физические лица, являющиеся близкими родственниками работников Оператора;
5.1.8. субъекты персональных данных, состоящие в гражданско-правовых отношениях с Оператором, контрагенты (физические лица, самозанятые, индивидуальные предприниматели, представители юридических лиц, намеревающиеся заключить или заключившие с Оператором договоры гражданско-правового характера).
6. Состав и содержание (объём) обрабатываемых персональных данных6.1. Объём обрабатываемых Оператором персональных данных определяется категорией субъекта персональных данных.
6.2. Объём обрабатываемых Оператором персональных данных субъектов персональных данных, намеревающихся обратиться к Оператору за получением стоматологической помощи (в том числе лиц, оставивших заявку через онлайн-формы сайта или направивших сообщение в мессенджер WhatsApp):
- фамилия, имя, отчество;
- дата, месяц, год рождения, место рождения;
- телефонный номер;
- адрес электронной почты (при указании).
6.3. Объём обрабатываемых Оператором персональных данных субъектов персональных данных, обратившихся к Оператору за получением стоматологической помощи (пациентов):
- фамилия, имя, отчество;
- пол;
- дата, месяц, год рождения, место рождения;
- гражданство;
- паспортные данные (серия, номер паспорта, наименование органа, выдавшего паспорт, дата его выдачи);
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- телефонный номер;
- адрес электронной почты;
- семейное положение;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счёта;
- сведения о составе семьи;
- сведения о законном представителе (фамилия, имя, отчество, дата, месяц, год рождения, паспортные данные, адрес регистрации, контактный телефон, адрес электронной почты);
- сведения о месте работы, должности, профессии;
- сведения об образовании;
- реквизиты банковских счетов, номер банковской карты;
- биометрические данные (изображения, полученные при фото- и видеофиксации хода лечения) — при наличии письменного согласия;
- информация о состоянии здоровья полости рта и общего здоровья;
- сведения о виде оказанной медицинской (стоматологической) помощи;
- сведения о результатах консультативных и лечебно-диагностических мероприятий;
- сведения о диагностированных заболеваниях, характере их течения;
- сведения об исходе и результатах оказания стоматологической помощи;
- результаты и материалы диагностических исследований (в том числе рентгенологических);
- информация о медицинских назначениях, использованных лекарственных препаратах, медицинских изделиях, использованных при оказании помощи;
- сведения о перечне оказанных медицинских (стоматологических) услуг, стоимости и сроках их оказания;
- сведения о третьих лицах, которым допустима передача сведений, составляющих врачебную тайну, в соответствии со ст. 13 Федерального закона от 21.11.2011 г. № 323-ФЗ.
6.4. Объём обрабатываемых Оператором персональных данных субъектов, сопровождающих пациентов, а также представителей пациентов:
- фамилия, имя, отчество;
- дата, месяц, год рождения, место рождения;
- пол;
- гражданство;
- степень родства с пациентом;
- паспортные данные;
- адрес регистрации по месту жительства и фактического проживания;
- телефонный номер;
- адрес электронной почты;
- реквизиты банковских счетов, номер банковской карты.
6.5. Объём обрабатываемых Оператором персональных данных пользователей сайта и посетителей Клиники:
- имя;
- телефонный номер;
- адрес электронной почты (при указании в форме обратной связи);
- данные, передаваемые через онлайн-формы сайта (платформа Tilda Publishing) при заполнении формы обратной связи или онлайн-записи;
- данные, передаваемые при обращении через мессенджер WhatsApp посредством кнопки на сайте Оператора;
- файлы cookies при обращении субъекта персональных данных к Оператору через Сайт.
Персональные данные, поступившие через формы сайта, направляются Оператору на электронную почту info@dk-stomderbent.ru. Метрические и аналитические сервисы третьих сторон для сбора данных о поведении пользователей на сайте Оператором не используются.
6.6. Объём обрабатываемых Оператором персональных данных работников и уволенных работников:
- фамилия, имя, отчество;
- дата, месяц, год рождения, место рождения;
- пол;
- гражданство;
- паспортные данные;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- страховой номер индивидуального лицевого счёта;
- индивидуальный номер налогоплательщика;
- анкетные и биографические данные;
- телефонный номер;
- адрес электронной почты;
- реквизиты полиса добровольного медицинского страхования;
- информация о состоянии здоровья;
- информация об образовании и квалификации (наименование образовательного учреждения, документы, подтверждающие образование, переобучение, повышение квалификации, аттестацию, аккредитацию);
- сведения о трудовой деятельности (должность, характер работы, форма оплаты, режим работы, отпуска, перемещение по должности, увольнение и т. д.);
- сведения о воинском учёте;
- биометрические данные (изображения с видеокамер);
- реквизиты свидетельств о государственной регистрации актов гражданского состояния;
- сведения о семейном положении, составе семьи;
- информация о владении иностранными языками;
- для иностранных граждан — сведения из документов, дающих право на пребывание и трудовую деятельность на территории РФ;
- сведения о доходах;
- сведения об обязательствах по исполнительным документам;
- реквизиты расчётного счёта, банковской карты;
- сведения о наличии (отсутствии) судимости (для отдельных категорий работников);
- фотоизображение;
- иные персональные данные в соответствии с законодательством РФ.
6.7. Объём обрабатываемых Оператором персональных данных соискателей на вакантные должности соответствует объёму, указанному в п. 6.6, за исключением сведений, возникающих в ходе трудовых отношений.
6.8. Объём обрабатываемых Оператором персональных данных физических лиц — близких родственников работников:
- фамилия, имя, отчество;
- дата, месяц, год рождения, место рождения;
- пол;
- степень родства;
- номер свидетельства о рождении, справка о рождении.
6.9. Объём обрабатываемых Оператором персональных данных контрагентов:
- фамилия, имя, отчество;
- дата, месяц и год рождения, место рождения;
- гражданство;
- пол;
- паспортные данные;
- адрес регистрации и фактического проживания;
- страховой номер индивидуального лицевого счёта;
- индивидуальный номер налогоплательщика;
- сведения об имеющихся лицензиях;
- телефонный номер;
- адрес электронной почты;
- фотоизображения;
- сведения об образовании и квалификации;
- реквизиты расчётного счёта, банковской карты;
- иные персональные данные в соответствии с законодательством РФ.
7. Цели обработки персональных данных
7.1. Оператор осуществляет сбор и обработку персональных данных субъектов в следующих целях:
7.1.1. В отношении лиц, намеревающихся обратиться за стоматологической помощью, — подготовка, заключение, исполнение и прекращение гражданско-правовых договоров, в том числе договоров оказания платных стоматологических услуг.
7.1.2. В отношении пациентов — оказание платных стоматологических услуг; ведение персонифицированного учёта сведений об оказанной медицинской (стоматологической) помощи; осуществление контроля качества оказываемой помощи.
7.1.3. В отношении лиц, сопровождающих пациентов, а также представителей пациентов — подготовка, заключение, исполнение и прекращение договоров оказания платных стоматологических услуг.
7.1.4. В отношении пользователей сайта — для связи с пользователями, в том числе в целях обработки обращений, поступающих через онлайн-формы сайта (платформа Tilda Publishing) и мессенджер WhatsApp; для записи на прием к специалистам Клиники.
7.1.5. В отношении работников Оператора — размещение информации о Клинике, в том числе об образовании медицинских работников, их квалификации, стаже работы, графике приёма; ведение кадрового и бухгалтерского учёта; направление работников на обучение и медицинские осмотры; оформление наград и поощрений; предоставление гарантий и компенсаций; формирование отчётности в государственные органы; добровольное медицинское страхование.
7.1.6. В отношении соискателей — оценка кандидата на соответствие вакантной должности.
7.1.7. В отношении близких родственников работников — кадровое делопроизводство; оформление социальных льгот.
7.1.8. В отношении контрагентов — подготовка, заключение, исполнение и прекращение гражданско-правовых договоров.
7.2. Оператор оставляет за собой право использовать персональные данные субъекта без его согласия в случаях, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».
7.3. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается.
8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области защиты персональных данных и настоящей Политикой.
8.2. Обработка персональных данных Оператором выполняется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
8.3. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации и положениями настоящей Политики.
8.4. Обработка биометрических персональных данных допускается при наличии письменного согласия субъекта персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
8.5. Оператор не осуществляет трансграничную передачу персональных данных.
8.6. Согласие субъекта персональных данных, предусмотренное п. 8.3 настоящей Политики, не требуется в следующих случаях:
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия невозможно;
- обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законодательством;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления возложенных на Оператора функций, полномочий и обязанностей;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.
8.7. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.8. Письменное согласие субъекта персональных данных должно включать:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи и выдавшем органе;
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, реквизиты доверенности или иного документа, подтверждающего полномочия (при получении согласия от представителя);
- наименование, адрес Оператора;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых даётся согласие;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку по поручению Оператора, если обработка поручена такому лицу;
- перечень действий с персональными данными, на совершение которых даётся согласие;
- общее описание используемых Оператором способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва;
- подпись субъекта персональных данных.
8.9. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных п. 8.10 настоящей Политики.
8.10. Обработка специальных категорий персональных данных допускается в случаях, если:
- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством о пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо других лиц, и получение согласия невозможно;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно в связи с осуществлением правосудия;
- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
8.11. Обработка персональных данных осуществляется путём сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.
8.12. Сбор, запись, систематизация, накопление и уточнение персональных данных осуществляются Оператором посредством:
- получения оригиналов документов либо их копий;
- копирования оригиналов документов;
- внесения сведений в учётные формы на бумажных и электронных носителях;
- создания документов, содержащих персональные данные, на бумажных и электронных носителях;
- приёма обращений через онлайн-формы сайта Оператора (платформа Tilda Publishing) с последующей доставкой данных на электронную почту Оператора info@dk-stomderbent.ru;
- приёма обращений через мессенджер WhatsApp посредством кнопки на сайте Оператора;
- внесения персональных данных в информационные системы персональных данных.
8.13. Персональные данные субъектов персональных данных хранятся в бумажном и электронном виде. В электронном виде персональные данные хранятся в информационных системах персональных данных Оператора, а также в архивных копиях баз данных этих систем.
8.14. Передача персональных данных третьим лицам возможна только с письменного согласия субъекта персональных данных, а также без получения письменного согласия — в случаях, предусмотренных законодательством Российской Федерации.
8.15. Оператор вправе поручить обработку персональных данных юридическим лицам на основании заключаемых с такими лицами договоров с соблюдением принципов и правил обработки персональных данных, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и настоящей Политикой.
8.16. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными и локальными правовыми актами Оператора.
8.17. Оператор при обработке персональных данных принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, а именно:
- назначение ответственного за организацию обработки персональных данных;
- издание локальных актов, определяющих политику Оператора в отношении обработки персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства;
- установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства о персональных данных и локальными актами Оператора;
- соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных;
- учёт машинных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по их устранению;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
9. Сроки обработки и хранения персональных данных, порядок их блокирования и уничтожения
9.1. Персональные данные на бумажных носителях хранятся Оператором в течение сроков хранения документов, предусмотренных законодательством Российской Федерации.
9.2. Срок хранения персональных данных, обрабатываемых в информационных системах, соответствует сроку хранения персональных данных на бумажных носителях.
9.3. Обработка персональных данных Пользователя осуществляется в течение срока оказания услуг Оператором и в течение иного срока, необходимого для достижения целей обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
9.4. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
9.4.1. Пользователь выразил согласие на такие действия.
9.4.2. Передача необходима для использования Пользователем определённого сервиса либо для исполнения определённого соглашения или договора с Пользователем.
9.4.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
9.5. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
9.6. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
9.7. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
10. Права и обязанности Сторон. Защита персональных данных
10.1. Оператор обязан:
- принимать необходимые организационные и технические меры для защиты персональных данных третьих лиц от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
10.2. Оператор имеет право передавать персональные данные в уполномоченные организации, государственные органы, государственные внебюджетные фонды только на основаниях и в случаях, предусмотренных законодательством Российской Федерации, в том числе:
- в рамках осуществления информационного взаимодействия в сферах добровольного медицинского страхования;
- в рамках организации оказания медицинской (стоматологической) помощи;
- для уплаты налогов на доходы физических лиц, обязательных страховых платежей и взносов;
- в целях осуществления правосудия, исполнения судебного акта;
- при ответах на официальные письменные мотивированные запросы правоохранительных органов и органов судебной власти, других уполномоченных государственных органов.
10.3. Субъект персональных данных обязан:
- предоставить достоверные персональные данные, необходимые для исполнения договора, оказания услуг, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации;
- при изменении своих персональных данных предоставлять Оператору актуальные данные.
10.4. Субъект персональных данных имеет право на:
- получение полной информации о своих персональных данных, обрабатываемых Оператором;
- получение доступа к своим персональным данным, включая право на получение копий любых записей, содержащих персональные данные;
- уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыв согласия на обработку персональных данных; отзыв направляется на электронную почту Оператора: info@dk-stomderbent.ru;
- защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке, в случаях нарушения Оператором требований законодательства Российской Федерации в области обработки и обеспечения безопасности персональных данных.
10.5. Без письменного согласия субъекта персональных данных Оператор не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено действующим законодательством.
11. Ответственность за нарушение норм, регулирующих обработку персональных данных
11.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
11.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственности, если данная конфиденциальная информация:
11.2.1. стала публичным достоянием до её утраты или разглашения;
11.2.2. была получена от третьей стороны до момента её получения Оператором;
11.2.3. была разглашена с согласия Пользователя.
12. Заключительные положения
12.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Пересмотр положений Политики может проводиться по следующим причинам:
- при изменении законодательства Российской Федерации, регулирующего отношения в области обработки персональных данных;
- при изменении локальных нормативных актов Оператора;
- по результатам контроля выполнения требований по обработке и защите персональных данных.
12.2. После пересмотра положений настоящей Политики её актуализированная версия публикуется на официальном сайте Оператора https://dk-stomderbent.ru/.
12.3. Предложения и вопросы по поводу настоящей Политики, а также правомерные запросы на уточнение, блокирование или уничтожение персональных данных; на получение персональных данных и информации, касающейся их обработки, субъект персональных данных вправе направлять по следующим адресам:
- Почтовый адрес: 368608, Республика Дагестан, г. Дербент, пр-кт Агасиева, д. 14, корп. Ю, помещ. 36;
- Электронная почта: info@dk-stomderbent.ru.
Реквизиты Оператора
Общество с ограниченной ответственностью «Стоматологическая клиника ДК Дербент»
ИНН 0542021770, ОГРН 1230500001060, КПП 054201001
Лицензия на медицинскую деятельность: № Л041-01172-05/0064624
Юридический и фактический адрес: 368608, Республика Дагестан, г. Дербент, пр-кт Агасиева, д. 14, корп. Ю, помещ. 36
Телефон: +7 (928) 839-18-88
Электронная почта: info@dk-stomderbent.ru
Сайт: https://dk-stomderbent.ru/