Электронная почта   sp1@stoma1-surgut.ru       Контакт центр: 8 (3462) 58-98-60 взрослая поликлиника 8 (3462) 58-98-50 детская поликлиника     

значок социальной сети Вконтакте    значок социальной сети Одноклассники

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.Общие положения
  1.1. Настоящая Политика в области обработки персональных данных является документом, определяющим основные цели, принципы и правила обработки персональных данных в Муниципальном бюджетном учреждении здравоохранения "Стоматологическая поликлиника № 1" (далее – Учреждение).
 1.2.    При обработке персональных данных учреждение руководствуется следующими нормативными правовыми актами:
- Конституцией Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Федеральным Законом Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- Федеральным Законом Российской Федерации от 29.11.2010 № 326 – ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральным законом Российской Федерации от 21 ноября 2011 г. N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства РФ от 15.09.2008 №687 «Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.3.    Целями обработки Учреждением персональных данных являются:
-                соблюдение и исполнение требований законов и иных нормативно-правовых актов Российской Федерации;
-                заключение и исполнение Учреждением договоров по инициативе субъекта персональных данных;
-                статистический учет.
1.4.    Обработка персональных данных  ведется на следующих площадках Учреждения:
-                г. Сургут, ул. Кукуевицкого, д. 8 – взрослая  стоматологическая поликлиника (главное здание Учреждения);
-                г. Сургут, ул. Пушкина 5/1 – детская стоматологическая поликлиника.
1.5.    Учреждение осуществляет обработку следующих категорий персональных данных:
-                фамилия, имя, отчество;
-                дата рождения;
-                место рождения;
-                семейное положение;
-                пол;
-                возраст;
-                гражданство;
-                паспортные данные;
-                место жительства;
-                место работы;
-                должность;
-                сведения об образовании;
-                национальная принадлежность;
-                сведения о доходах;
-                сведения социальный статус;
-                контактная информация;
-                документ, подтверждающий льготу;
-                данные воинского учета;
-                данные страхового свидетельства обязательного пенсионного страхования (СНИЛС);
-                сведения об идентификационном номере налогоплательщика (ИНН);
-                сведения из страховых полисов обязательного и добровольного страхования;
-                данные по проведенному лечению: диагноз, оказанные услуги, зубная формула;
-                состояние здоровья.
1.6.    Категории субъектов, персональные данные которых обрабатываются Учреждением:
-                физические лица, состоящие с  Учреждением в трудовых отношениях;
-                физические лица (население) персональные данные которых обрабатываются в пределах полномочий, задач медицинского учреждения;
-                физические лица, получающие услуги медицинского учреждения;
-                иные лица, персональные данные которых являются общедоступными.
1.7.   Обработка персональных данных в Учреждении осуществляется следующими путями (перечень действий с персональными данными):
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Указанные действия совершаются с использованием средств автоматизации и без использования таких средств.
1.8.  Трансграничной передачи персональных данных Учреждением не осуществляется.
1.9.  Обработка персональных данных осуществляется на законной основе.
 
2.Хранение и передача персональных данных
2.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.2. Сотрудники Учреждения, имеющие доступ к персональным данным Субъектов в связи с исполнением трудовых обязанностей обеспечивают хранение информации, содержащей персональные данные Субъекта, исключающее доступ к ним третьих лиц.
2.3. При передаче персональных данных Субъектов сотрудники Учреждения, имеющие доступ к персональным данным, соблюдают следующие требования:
-не сообщают персональные данные Субъекта в коммерческих целях;
-не сообщают персональные данные Субъекта третьей стороне без письменного согласия Субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Субъекта, а также в других случаях, предусмотренных Трудовым кодексом РФ или иными федеральными законами.
 
3.Обеспечение защиты персональных данных
3.1.  Защита персональных данных Субъекта осуществляется Учреждением   в порядке, установленном федеральным законом №152-ФЗ «О персональных данных» и документами Роскомнадзора, ФСТЭК и ФСБ Российской Федерации.
3.2. Учреждение при защите персональных данных Субъектов принимает все необходимые организационно-распорядительные, юридические и технические меры.
 
4.Права Субъекта персональных данных
4.1.  Субъект персональных данных имеет право на получение сведений о персональных данных, обрабатываемых Учреждением;
4.2. Субъект персональных данных имеет право требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.3.   Субъект персональных данных имеет право получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
4.4.   Субъект персональных данных имеет право требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
4.5.  Субъект персональных данных имеет право обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
 
5.Заключительные положения
5.1. Лица, виновные в нарушении требований Федерального закона 152-ФЗ «О персональных данных», несут предусмотренную законодательством Российской Федерации ответственность.