Политика в отношении обработки персональных данных

Image
Медицинский центр «ДАНКО» (далее – Оператор) в лице руководителя, действующего на основании Устава, настоящим документом определяет политику в отношении обработки персональных данных.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности таких данных Оператором при их обработке.
1.2. Политика разработана в соответствии с:
· Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
· иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
2. Основные понятия
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, распространение, обезличивание, уничтожение.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные для:
· оказания медицинских услуг;
· ведения медицинской документации;
· осуществления расчетов за медицинские услуги;
· информирования пациентов о новых услугах и акциях;
· статистического учета и анализа.
4. Категории обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных:
· фамилию, имя, отчество;
· контактные данные (телефон, адрес электронной почты);
· паспортные данные;
· данные страхового медицинского полиса;
· медицинскую документацию.
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на основании:
· согласия субъекта персональных данных;
· исполнения договора;
· требований федерального законодательства.
6. Сроки обработки и хранения
6.1. Персональные данные хранятся и обрабатываются в течение срока действия договора и далее – в течение срока, установленного законодательством РФ для хранения медицинской документации.
7. Права субъектов персональных данных
7.1. Субъекты персональных данных имеют право:
· на доступ к своим персональным данным;
· на их исправление;
· на удаление;
· на ограничение обработки;
· на перенос данных.
8. Меры по обеспечению безопасности
8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
9. Заключительные положения
9.1. Политика действует бессрочно и может быть изменена Оператором в соответствии с действующим законодательством.
9.2. Актуальная версия Политики размещена на информационном стенде медицинского центра и на официальном сайте.