ФЕДЕРАЛЬНЫЙ ЗАКОН РФ № 59-ФЗ ОТ 2 МАЯ 2006 Г.
"О порядке рассмотрения обращений граждан РФ"
ФЕДЕРАЛЬНЫЙ ЗАКОН РФ N 152-ФЗ ОТ 27 ИЮЛЯ 2006 Г.
"О персональных данных"
ПРИКАЗ N 124 ОТ 8 АПРЕЛЯ 2019 Г.
"Об утверждении Политики ГБУЗ «Южно-Сахалинская городская больница им. Ф.С. Анкудинова» по обработке и защите персональных данных"

Политика ГБУЗ СО «Южно-Сахалинская городская больница им. Ф.С. Анкудинова» в отношении обработки персональных данных в информационных системах
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) подготовлена в соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, которые «Южно-Сахалинская городская больница им. Ф.С. Анкудинова (далее - Больница) может получить от субъектов персональных данных.
1.2. Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.
2. Состав обрабатываемых персональных данных
2.1. Сведениями, составляющими персональные данные, в горбольницы является любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). Состав запрашиваемых персональных данных пользователей сайта соответствует положениям Федерального закона от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- фамилия, имя, отчество;
- сфера деятельности;
- почтовый индекс, населенный пункт, улица, номера дома-квартиры
- номер контактного телефона
- электронный адрес
- файлы cookies
Горбольница осуществляет обработку данных о состоянии здоровья работников организации в соответствии с трудовым законодательством Российской Федерации.
2.2 Горбольница обрабатывает персональные данные физических лиц, обратившихся в интернет приемную больницы
2.3 Пользователь считается предоставившим согласие на обработку своих персональных данных в момент начала использования Сайта.
2.4. Согласие Пользователя на обработку Оператором его персональных данных действует со дня, предоставления согласия на их обработку и в течение срока, необходимого для достижения целей обработки персональных данных.
3. Условия предоставления персональных данных Пользователем
Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:
3.1. Является дееспособным лицом. В случае недееспособности такого лица согласие на обработку персональных данных предоставляется законным представителем Пользователя, ознакомившемся и согласным с условиями обработки персональных данных, указанными в настоящей Политике.
3.2. Указывает достоверную информацию о себе в объемах, необходимых для использования Сайта, и поддерживает предоставленные персональные данные в актуальном состоянии.
3.3. В случае загрузки своего изображения через Сайт - на безвозмездной основе дает согласие на использование данного изображения (ст. 152.1 Гражданского кодекса) в целях, не связанных с установлением личности Пользователя. Пользователь обязуется не предоставлять фотографии третьих лиц в качестве изображения Пользователя.
3.4. Ознакомлен с настоящей Политикой, выражает свое информированное и осознанное согласие с ней.
4. Правовые основания обработки персональных данных
4.1. Горбольница осуществляет обработку персональных данных субъектов руководствуясь:
Конституцией Российской Федерации;
статьями 86 - 90 Трудового кодекса Российской Федерации;
статьей 6 (пункт 2 части 1) Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральным законом от 12.01.1996 г. № 7-ФЗ «О некоммерческих организациях»;
Федеральным законом от 21.11.2011 № 323-ФЗ (ред. от 29.12.2015) «Об основах охраны здоровья граждан в Российской Федерации»;
Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Методикой определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной ФСТЭК России 14.02.2008;
Методическими рекомендациями по оснащению медицинских учреждений компьютерным оборудованием и программным обеспечением для регионального уровня единой государственной информационной системы в сфере здравоохранения, а также функциональными требованиями к ним, утвержденными Минздравсоцразвития России 03.05.2012.
5. Цели и принципы обработки персональных данных
Целью обработки персональных данных пользователей является выполнение норм Федерального закона от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
5.1. Персональные данные обрабатываются в целях:
- обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов Российской Федерации;
- осуществления прав и законных интересов учреждения в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ГБУЗ КО «ПГП»;
- в соответствии с пунктом 1 статьи 7 Федерального закона «О порядке рассмотрения обращений граждан Российской Федерации» от 02.05.2006 г. № 59-ФЗ, гражданин в своем письменном обращении в обязательном порядке указывает свои фамилию, имя, отчество (последнее - при наличии), почтовый адрес, по которому должны быть направлены ответ, уведомление о переадресации обращения, излагает суть предложения, заявления или жалобы, ставит личную подпись и дату.
- в соответствии с пунктом 4 статьи 10 Федерального закона «О порядке рассмотрения обращений граждан Российской Федерации» от 02.05.2006 г. № 59-ФЗ, ответ на обращение, поступившее в государственный орган, орган местного самоуправления или должностному лицу в форме электронного документа, направляется в форме электронного документа по адресу электронной почты, указанному в обращении, или в письменной форме по почтовому адресу, указанному в обращении.
5.2. При обработке персональных данных организации придерживается следующих принципов:
- информация о персональных данных граждан обрабатывается в соответствии с Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных»;
- соблюдение законности получения, обработки, хранения, а также других действий с персональными данными;
- обработка персональных данных исключительно с целью Федерального закона «О порядке рассмотрения обращений граждан Российской Федерации» от 02.05.2006 г. № 59-ФЗ
- сбор только тех персональных данных, которые минимально необходимы для достижения заявленных целей обработки;
- выполнение мер по обеспечению безопасности персональных данных при их обработке и хранении;
- соблюдение прав субъекта персональных данных на доступ к его персональным данным;
- соответствие сроков хранения персональных данных заявленным целям обработки.
6. Меры, принимаемые Оператором для защиты персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
6.1. Назначение лица, ответственного за обработку персональных данных;
6.2. Регистрация в реестре операторов персональных данных;
6.3. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
6.4. Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
6.5. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
7. Права и обязанности
7.1 Горбольница как оператор персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
7.2 Оператор персональных данных обязан:
принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
7.3. Права субъекта персональных данных
Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых горбольницей и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8. Принципы и условия обработки персональных данных
8.1. Обработка персональных данных горбольницей осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям горбольницы;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных,
недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
уничтожения по достижении целей обработки персональных данных и ни в случае утраты необходимости в их достижении.
8.2. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.
8.3. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:
- Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.
- Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователей без их согласия.
- Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
9. Обеспечение безопасности персональных данных
9.1 При обработке персональных данных горбольница принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. В целях координации действий по организации обработки персональных данных (в том числе за их безопасность) в горбольнице назначено ответственное лицо
10. Изменение Политики
10.1. Оператор оставляет за собой право вносить изменения в Политику. На Пользователе лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта и его сервисов.
11. Заключительные положения
11.1. Настоящая Политика является внутренним документом горбольницы, общедоступной и подлежит размещению на официальном сайте горбольницы.
11.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
11.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в горбольнице.
11.4. Ответственность работников горбольницы, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами горбольницы.
Настоящая Политика действует в отношении всей информации, которую администрация сайта ГБУЗ СО «Южно-Сахалинская городская больница им. Ф.С. Анкудинова» может получить о пользователе во время использования им сервисов сайта. Использование сервисов сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов сайта.
12. Сведения об Операторе
ГБУЗ СО «Южно-Сахалинская городская больница им. Ф.С. Анкудинова»
Адрес: Россия, 693010, Сахалинская область, г. Южно-Сахалинск, бульвар Анкудинова, д. 1 А
Телефон: 8 (4242) 76-03-46
Уполномоченный адрес электронной почты: ankudinova@sakhalin.gov.ru
Новости
| Объявления
|