Закрыть
Авторизация
Логин:
Пароль:

Забыли пароль?
Регистрация
  Версия для слабовидящих
8 (351) 214-88-88

Челябинск, ул. Блюхера, д. 42

ГАУЗ «Челябинский областной клинический центр онкологии и ядерной медицины»

Главная страница – policy

Политика конфиденциальности

Политика ГАУЗ «ЧОКЦО И ЯМ»

в отношении обработки и защиты персональных данных

 

1.      Общие положения

1) Настоящая Политика ГАУЗ «ЧОКЦО И ЯМ» в отношении обработки и защиты персональных данных (далее – Политика) определяет цели, порядок обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных.

2) Политика разработана на основании Конституции Российской Федерации; «Трудового кодекса Российской Федерации» от 30.12.2001 № 197-ФЗ; Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»); Федерального закона от 27.07.2007 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; «Требований к защите персональных данных при их обработке в информационных системах персональных данных», утвержденных постановлением Правительства Российской Федерации от 01.11.2012 №1119; других нормативно правовых актов в области защиты персональных данных.

3) Настоящей Политикой определяется порядок работы с персональными данными субъектов, обратившихся в ГАУЗ «ЧОКЦО И ЯМ» или направленными из других медицинских организаций по Челябинской области и персональными данными сотрудников ГАУЗ «ЧОКЦО И ЯМ».

4) Целью настоящей Политики является защита интересов ГАУЗ «ЧОКЦО И ЯМ», ее пациентов, сотрудников, субъектов персональных данных из других медицинских организаций по Челябинской области, а также выполнения законодательства Российской Федерации обрасти защиты персональных данных.

 

2.      Информация об операторе

Наименование: Государственное автономное учреждение здравоохранения «Челябинский областной клинический центр онкологии и ядерной медицины»,

ИНН 7453012342

КПП 745301001

ОГРН 1027403897707

ОКПО 01949410

Адрес фактического местонахождения: г. Челябинск, ул.Блюхера, 42

Контактный телефон +7 (351) 214-88-88

 

3. Правовые основания обработки персональных данных

1) Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», постановление Правительства Российской Федерации от 04.10.2012 № 1006 «Об утверждении правил предоставления медицинским организациям платных медицинских услуг».

2) Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ; постановление Правительства Российской Федерации «Об утверждении положения о воинском учете» от 27.11.2006 №719; приказ Министерства здравоохранения Челябинской области от 21.12. 2009 № 1470 «О ведении Федерального регистра медицинских работников»; приказ Министерства здравоохранения Челябинской области от 19.04.2007 № 161 «О порядке ведения регионального сегмента Федерального регистра медицинских и фармацевтических работников муниципальных и государственных учреждений здравоохранения Челябинской области»; приказ Министерства здравоохранения Челябинской области от 30.03.2009 № 322 и Челябинский областной фонд обязательного медицинского страхования № 177 «О реализации постановления Правительства Российской Федерации от 31.12.2008 № 1087 и постановления губернатора Челябинской области от 19.02.2009 № 35».

3) Указ Президента Российской Федерации от 06.03.1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера».

4) Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

5) Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

6) Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

7) Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

 

4.      Цели обработки персональных данных

1) Оказание медицинской помощи населению, установление медицинского диагноза, оказание медицинских услуг, предоставление отчетности в Территориальный фонд обязательного медицинского страхования Челябинской области об объеме оказанных услуг, предоставление сведений о субъекте персональных данных в страховые организации с целью получения страховых выплат.

2) Обеспечение соблюдения законов и иных нормативных правовых актов, содействие работникам в трудоустройстве, получении образования и продвижении по службе, контроль количества и качества выполняемой работы и обеспечение сохранности имущества, подготовки, заключения, исполнения и прекращения договоров с контрагентами, в иных законных целях.

Учреждение прекращает обработку персональных данных в следующих случаях:

1) при выявлении неправомерной обработки персональных данных, осуществляемой ГАУЗ «ЧОКЦО И ЯМ»;

2) при передачи персональных данных в архив (хранение документов организовано в соответствии с Федеральным законом от 22.10.2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации»;

3)  при окончании срока хранения и обработки персональных данных;

4)  при ликвидации информационной системы персональных данных;

5)  при прекращении деятельности ГАУЗ «ЧОКЦО И ЯМ»;

6)  при достижении целей обработки персональных данных;

7)  при письменном обращении субъекта персональных данных с требованием о прекращении обработки его персональных данных оператором.

 

 

 

 

5. Источники получения и категории обрабатываемых персональных данных

1) В ГАУЗ «ЧОКЦО И ЯМ» обрабатываются специальные категории персональных данных физических лиц – пациентов ГАУЗ «ЧОКЦО И ЯМ».

Источники получения – пациенты ГАУЗ «ЧОКЦО И ЯМ».

2) В ГАУЗ «ЧОКЦО И ЯМ» обрабатываются иные категории персональных данных работников, состоящих в трудовых отношениях с ГАУЗ «ЧОКЦО И ЯМ».

Источник получения – сотрудники ГАУЗ «ЧОКЦО И ЯМ».

 

6. Принципы обработки персональных данных

           ГАУЗ «ЧОКЦО И ЯМ» в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст.5 Федерального закона «О персональных данных».

           Обработка персональных данных в ГАУЗ «ЧОКЦО И ЯМ» осуществляется на основе следующих принципов:

1)   обработка персональных данных осуществляется на законной и справедливой основе;

2) обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

3)   не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

4)   обработке подлежат только те персональные данные, которые отвечают целям их обработки;

5) содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемы персональные данные не являются избыточными по отношению к заявленным целям обработки;

6) при обработки персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. ГАУЗ «ЧОКЦО И ЯМ» принимает необходимые меры по удалению или уточнению неполных, или неточных данных, либо обеспечивает их принятие;

7)  хранение персональных данных осуществляется в форме, позволяющих определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или получателем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 

7.      Сведения о третьих лицах, участвующих в обработке персональных данных

           В целях соблюдения законодательства Российской Федерации, для достижения целей обработки персональных данных ГАУЗ «ЧОКЦО И ЯМ» в ходе своей деятельности предоставляет персональные данные согласно основаниям обработки, персональных данных.

           Персональные данные пациентов ГАУЗ «ЧОКЦО И ЯМ» передаются на обработку:

1)   Территориальный фонд обязательного медицинского страхования Челябинской области, 454080, г. Челябинск, ул. Труда, 156;

2) Страховые кампании: ООО «Альфастрахование-ОМС», г. Челябинск, ул. Энгельса, д.43; ООО СМК «РЕСО-Мед», г. Челябинск, пр. Победы, д.168, офис 324; ООО СМК «Астрамед-МС», г. Челябинск, пр. Ленина, д.83, каб. 218; ООО СК «Ингосстрах-М», г. Челябинск, ул. Свободы, д.155, оф.15; ОАО СК «Согаз-Мед», г. Челябинск, ул. Сони Кривой, 37.

3) Министерство здравоохранения Челябинской области, 454091, г. Челябинск, ул. Кирова, 165;

4) Государственное бюджетное учреждение здравоохранения «Челябинский областной медицинский информационно-аналитический центр», 454087, г. Челябинск, ул. Кузнецова, 2А.

5) Персональные данные сотрудников ГАУЗ «ЧОКЦО И ЯМ» передаются в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, банковские организации, военные комиссариаты.

           Передача осуществляется с использованием средств криптографической защиты информации, сертифицированных ФСБ России.

6) Передача персональных данных по запросу полиции осуществляется согласно п. 4, ч. 1, ст. 13 Федерального закона от 07.02.2011 г. №3-ФЗ «О полиции».

 

8.      Меры по обеспечению безопасности персональных данных при их обработке

           ГАУЗ «ЧОКЦО И ЯМ» при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

           Меры по обеспечению защиты, выявлению и предотвращению нарушений в процессе обработки персональных данных:

1)  определение угроз безопасности персональных данных в информационных системах персональных данных;

2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

4)  учет машинных носителей персональных данных;

5)  обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

6)  восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

7)  установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;

8)  контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

9)  применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

 

9.      Права субъектов персональных данных

В соответствии с Федеральным законом «О персональных данных»:

1)  субъект персональных данных вправе требовать от ГАУЗ «ЧОКЦО И ЯМ» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

2)   субъект персональных данный имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

           - подтверждение факта обработки персональных данных;

           - правовые основания и цели обработки персональных данных;

           - цели и принимаемые ГАУЗ «ЧОКЦО И ЯМ» способы обработки персональных данных;

           - наименование и место нахождения ГАУЗ «ЧОКЦО И ЯМ», сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ГАУЗ «ЧОКЦО И ЯМ» или на основании федерального законодательства;

           - обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством;

           - сроки обработки персональных данных, в том числе сроки их хранения;

           - порядок осуществления субъектом персональных данных прав, предусмотренных законодательством;

           - информацию о трансграничной передаче данных;

           - наименование или фамилию, имя, отчество лица, осуществляющего обработку персональных данных.

3)   Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

4) Сведения, указанные в пункте 9.1. настоящей Политики, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

5)  Если субъект персональных данных считает, что ГАУЗ «ЧОКЦО И ЯМ» осуществляет обработку его персональных данных с нарушением требований обработки персональных данных или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие ГАУЗ «ЧОКЦО И ЯМ» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6) Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

 

10.  Контактная информация

1)   Назначен Ответственный за организацию безопасности персональных данных в ГАУЗ «ЧОКЦО И ЯМ».

2)  Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона «О персональных данных», является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

 

11.  Заключительные положения

1)  ГАУЗ «ЧОКЦО И ЯМ» имеет право вносить изменения в настоящую Политику.

2) При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее утверждения и размещения на сайте ГАУЗ «ЧОКЦО И ЯМ», если иное не предусмотрено новой редакцией Политики.

3)  Настоящая Политика обязательна для соблюдения и ознакомления всеми сотрудниками ГАУЗ «ЧОКЦО И ЯМ».