Политика конфиденциальности

  1. Общие положения

    1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) в государственном учреждении здравоохранения Тульской области «Территориальный центр медицины катастроф, скорой и неотложной медицинской помощи» (далее – ГУЗ ТО «ТЦМКСиНМП») разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

    2. Политика определяет цели, принципы обработки и реализуемые требования к защите персональных данных в ГУЗ ТО «ТЦМКСиНМП» и распространяется в том числе на все подразделения учреждения, отраслевые (функциональные) и территориальные органы, входящие в состав ГУЗ ТО «ТЦМКСиНМП», в соответствии с утвержденной структурой учреждения.

  2. Основные понятия

    3. В настоящей Политике используются следующие основные понятия:

    3.1. Субъектами персональных данных ГУЗ ТО «ТЦМКСиНМП»  являются:

    - работники;

    - уволенные сотрудники;

    - близкие родственники работников;

    - граждане РФ, претендующие на замещение вакантных должностей;

    - пациенты;

    - законные представители пациентов;

    - физические лица, состоящие в договорных и (или) иных гражданско-правовых отношениях;

    - граждане, направившие обращение или явившиеся на личный прием;

    - заявители.

    3.1.2 Категориями персональных данных, обрабатываемыми ГУЗ ТО «ТЦМКСиНМП», являются:

    - для субъекта ПДн работники: Ф.И.О.; дата рождения; место рождения; пол; гражданство; адрес регистрации; адрес проживания; дата регистрации по месту жительства; контактные телефоны; данные документа, удостоверяющего личность; наименование органа, выдавшего документ, удостоверяющего личность; дата выдачи документа, удостоверяющего личность; ИНН; страховой номер; индивидуального лицевого счета в Пенсионном фонде России (СНИЛС); реквизиты документа об образовании; сведения об образовании; сведения о послевузовском профессиональном образовании; направление подготовки или специальность по документу об образовании; квалификация по документу об образовании; профессия; реквизиты трудового договора; характер, вид работы; стаж работы; семенойе положение; сведения о составе семьи; сведения о воинском учете; сведения о приеме на работу и переводах на другие должности; сведения об увольнении; основание прекращения трудового договора (увольнения); сведения об аттестации; сведения о повышении квалификации; сведения об аккредитации; сведения о профессиональной переподготовке; табельный номер; сведения о наградах (поощрениях); сведения о почетных званиях; сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; данных об отпусках; сведения о владении иностранными языками; расчетный счёт банковской карты; сведения о размере заработной платы; сведения о размере оплаты больничного листа; сведения о размере командировочных расходов; сведения об иных выплатах и вычетах; знание иностранного языка; степень родства; сведения о наличии судимости; сведения об оформленных допусках к государственной тайне (форма, номер и дата); изображение лица, полученное с помощью фото- и видеоустройств (фотография, видеосъемка и т.п.); голос, полученный с помощью звукозаписывающих устройств.

    - для субъекта ПДн уволенные работники: Ф.И.О.; дата рождения; место рождения; пол; гражданство; адрес регистрации; адрес проживания; дата регистрации по месту жительства; контактные телефоны; данные документа, удостоверяющего личность; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность; ИНН; страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС); реквизиты документа об образовании; сведения об образовании; сведения о послевузовском профессиональном образовании; направление подготовки или специальность по документу об образовании; квалификация по документу об образовании; профессия; реквизиты трудового договора; характер; вид работы; стаж работы; семейное положение; сведения о составе семьи; сведения о воинском учете; сведения о приеме на работу и переводах на другие должности; сведения об увольнении; основание прекращения трудового договора (увольнения); сведения об аттестации; сведения о повышении квалификации; сведения об аккредитации; сведения о профессиональной переподготовке; табельный номер; сведения о наградах (поощрениях); сведения о почетных званиях; сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; данные об отпусках; сведения о владении иностранными языками; расчётный счёт банковской карты; сведения о размере заработной платы; сведения о размере оплаты больничного листа; сведения о размере командировочных расходов; сведения об иных выплатах и вычетах; знание иностранного языка, степень родства.

    -  для субъекта ПДн близкие родственники работников: Ф.И.О.; дата рождения; степень родства.

    - для субъекта ПДн практиканты: Ф.И.О.; данные документа, удостоверяющего личность; сведения об образовании; место учёбы, сведения о наличии судимости.

    - для субъекта ПДн граждане РФ, претендующие на замещение вакантных должностей: Ф.И.О.; дата рождения; адрес проживания; сведения об образовании; сведения о трудовом стаже; иные сведения, содержащиеся в резюме.

    -  для субъекта ПДн пациенты: Ф.И.О.; дата рождения; место рождения; гражданство; место жительства; место регистрации; дата регистрации; пол; данные основного документа, удостоверяющего личность; данные полиса медицинского страхования; страховой номер индивидуального лицевого счёта в Пенсионном фонде России (СНИЛС); номер телефона; анамнез; диагноз; виды оказанной медицинской помощи; условия оказания медицинской помощи; сроки оказания медицинской помощи; объем оказанной медицинской помощи; сведения об оказанных медицинский услугах.

    - для субъекта ПДн законные представители пациентов: Ф.И.О.; место регистрации; данные основного документа, удостоверяющего личность; реквизиты доверенности или иного документа, подтверждающего полномочия представителя пациента.

    - для субъекта ПДн физические лица, состоящие в договорных и (или) иных гражданско-правовых отношениях: Ф.И.О.; дата рождения; место рождения; данные, основного документа, удостоверяющего личность; сведения о дате его выдачи и выдавшем его органе; место работы или учебы; пол; номер телефона; гражданство; адрес электронной почты.

    - для субъекта ПДн граждане, направившие обращение или явившиеся на личный прием: Ф.И.О.; данные, основного документа, удостоверяющего личность; адрес места жительства; электронная почта; контактный номер телефона.

    - для субъекта ПДн заявители: Ф.И.О.; адрес места жительства; электронная почта; контактный номер телефона, сведения о состоянии здоровья.

    3.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

    3.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

    3.4. Конфиденциальность персональных данных – обязанность оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

  3. Принципы и цели обработки персональных данных

    4. Персональные данные являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации.

    5. ГУЗ ТО «ТЦМКСиНМП» в своей деятельности по обработке персональных данных руководствуется следующими принципами.

    5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

    5.2. Цели обработки персональных данных соответствуют полномочиям ГУЗ ТО «ТЦМКСиНМП».

    5.3. Содержание и объем обрабатываемых персональных данных соответствуют целям обработки персональных данных.

    5.4. Достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки избыточных по отношению к целям сбора персональных данных.

    5.5. Ограничение обработки персональных данных при достижении конкретных и законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных.

    5.6. Запрет объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

    5.7. Осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством.

    5.8. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.

    5.9. Персональные данные в ГУЗ ТО «ТЦМКСиНМП»  обрабатываются с целью осуществление деятельности, реализации полномочий учреждения, в том числе кадрового учета, исполнения трудовых договоров и контрактов, рассмотрения кандидатур на замещение вакантных должностей, ведения кадрового резерва, антикоррупционной деятельности, мобилизационной подготовки, воинского учета, оказания муниципальных услуг, рассмотрения обращений граждан, публикации информации о деятельности учреждения и пр.

    6. Обработка персональных данных работников ГУЗ ТО «ТЦМКСиНМП» осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия им в обучении и должностном росте, обеспечения их личной безопасности и членов их семей, а также в целях обеспечения сохранности принадлежащего им имущества и имущества государственного органа, учета результатов исполнения ими должностных обязанностей.

    7. Обработка персональных данных иных физических лиц (под иными физическими лицами подразумеваются кандидаты на замещение вакантных должностей ГУЗ ТО «ТЦМКСиНМП», пациенты или их законные представители), не являющихся работниками ГУЗ ТО «ТЦМКСиНМП», осуществляется с целью реализации полномочий, закрепленных за ГУЗ ТО «ТЦМКСиНМП».

  4. Перечень мер по обеспечению безопасности персональных данных при их обработке:

    8. ГУЗ ТО «ТЦМКСиНМП» при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

    8.1. Назначением лица, ответственного за организацию обработки персональных данных.

    8.2. Утверждением локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.

    8.3. Осуществлением внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, требованиям к защите персональных данных.

    8.4. Ознакомлением служащих и сотрудников учреждения, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, локальными актами в отношении обработки персональных данных, и обучением указанных сотрудников.

    8.5. Выполнением требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при обработке персональных данных, осуществляемой без использования средств автоматизации.

    8.6. Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

    8.7. Учетом машинных носителей персональных данных.

    8.8. Выявлением фактов несанкционированного доступа к персональным данным и принятием мер.

    8.9. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

    8.10. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых в информационной системе персональных данных.

    8.11. Служащие и сотрудники ГУЗ ТО «ТЦМКСиНМП», виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.

  5. Заключительные положения

    9.1 Настоящая Политика может быть пересмотрена в результате изменений нормативных актов, регулирующих защиту персональных данных и деятельность ГУЗ ТО «ТЦМКСиНМП»

    9.2 Действующая Политика размещается в открытом доступе на официальном сайте ГУЗ ТО «ТЦМКСиНМП» в соответствующей информационно-телекоммуникационной сети «Интернет».

Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике