Поликлиника оборудована пандусами для инвалидных колясок


Политика обработки персональных данных в ГБУЗ КО "Прокопьевская городская поликлиника"

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ
КЕМЕРОВСКОЙ ОБЛАСТИ «ПРОКОПЬЕВСКАЯ ГОРОДСКАЯ ПОЛИКЛИНИКА»

653050 Прокопьевск пр. Строителей,7.Тел./факс: (384 6) 68.-33.-39, Факс: 65-01-97

 

Утверждаю:
Главный врач
М.П.Порученко
01.03.2017 г.

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 В ГБУЗ КО «Прокопьевская городская поликлиника»


1.ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Политика обработки персональных данных  (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и состав обрабатываемых в ГБУЗ КО  «Прокопьевская городская поликлиника» (далее —ГБУЗ КО «ПГП) персональных данных, действия и операции, совершаемые с персональными данными, права субъектов персональных данных, а также содержит сведения о реализуемых в ГБУЗ КО «ПГП» требованиях к защите персональных данных.

1.2. Политика принята с целью защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Локальные нормативные акты и иные документы, регламентирующие обработку персональных данных в ГБУЗ КО «ПГП», в том числе при их обработке в информационных системах, содержащих персональные данные, разрабатываются  с учетом положений Политики.

1.4. В Политике используются следующие основные термины:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
  • обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.5. Основные обязанности:

1.5.1. Должностные лица ГБУЗ КО «ПГП», в обязанности которых входит обработка запросов и обращений субъектов персональных данных, обязаны обеспечить каждому субъекту возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законом, в соответствии с Регламентом реагирования на запросы субъектов персональных данных.

1.5.2. ГБУЗ КО «ПГП» обязуется не принимать на основании исключительно автоматизированной обработки решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы.

1.6. Права и обязанности субъектов персональных данных

1.6.1. В целях защиты своих персональных данных, хранящихся в ГБУЗ КО «ПГП», субъект персональных данных имеет право:

  • получить доступ к своим персональным данным;
  • получить информацию, касающуюся обработки его персональных данных
  • требовать исключения или исправления неверных или неполных персональных данных;
  • получать свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные;
  • дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;
  • определять своих представителей для защиты своих персональных данных;
  • требовать сохранения и защиты своей личной и семейной тайны;
  • обжаловать в суде любые неправомерные действия или бездействия учреждения при обработке и защите его персональных данных.

1.6.2. Работники и пациенты ГБУЗ КО «ПГП» обязаны:

  • в случаях, предусмотренных законом или договором, передавать  достоверные документы, содержащие персональные данные;
  • не предоставлять неверные персональные данные, а в случае изменений в персональных данных, обнаружения ошибок или неточностей в них (фамилия, место жительства и т. д.), незамедлительно сообщить об этом в учреждение.

2.  ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Персональные данные обрабатываются  в целях:

2.1.1. обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов Российской Федерации;

2.1.2. регулирования трудовых отношений с работниками Общества;

2.1.3 подготовки, заключения, исполнения и прекращения договоров с контрагентами;

2.1.4. исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

2.1.5. осуществления прав и законных интересов учреждения в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ГБУЗ КО «ПГП»;

2.1.6. в иных законных целях.

2.2. ГБУЗ КО осуществляет обработку персональных данных работников учреждения и других субъектов персональных данных, не состоящих с ГБУЗ КО «ПГП» в трудовых отношениях, в соответствии со следующими принципами:

2.2.1. обработка персональных данных осуществляется на законной и справедливой основе;

2.2.2. обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

2.2.3. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

2.2.4. обработке подлежат только персональные данные, которые отвечают целям их обработки;

2.2.5. содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

2.2.6. при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. В ГБУЗ КО «ПГП» принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;

2.2.7. хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого,  является субъект персональных данных;

2.2.8. обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Политика обработки персональных данных в ГБУЗ КО «ПГП» определяется в соответствии со следующими нормативными правовыми актами:

  • Трудовой кодекс Российской Федерации;
  • Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  • постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

3.2. В целях реализации положений Политики в ГБУЗ КО «ПГП» разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:

  • положение о защите и обработке персональных данных работников ГБУЗ КО «ПГП;
  • положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных;
  • иные локальные нормативные акты и документы, регламентирующие вопросы обработки персональных данных.

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Объем персональных данных, обрабатываемых в ГБУЗ КО «ПГП», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами учреждения с учетом целей обработки персональных данных, указанных в разделе 2 Политики.

4.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в учреждении не осуществляется.

4.3. В ГБУЗ КО «ПГП обрабатываются персональные данные следующих категорий субъектов:

кандидатов, работников, родственников работников, лиц, ранее состоявших в трудовых отношениях с учреждением;

  • физических лиц по договорам гражданско-правового характера;
  • контрагентов – физических лиц, представителей и работников контрагентов (юридических лиц).
  • пациентов, прикрепленных к МБУЗ «ПГП», и обратившихся для оказания амбулаторно-поликлинической помощи

4.3.1. Объем обрабатываемых персональных данных работников ГБУЗ КО «ПГП».

При приеме на работу в ГБУЗ КО «ПГП» работник отдела кадров обрабатывает следующие анкетные и биографические данные работника.

  • общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, состав семьи, паспортные данные, адрес места жительства);
  • сведения о воинском учете;
  • другие данные, необходимые при приеме на работу в соответствии с требованиями трудового законодательства.

В дальнейшем в личную карточку работника по форме Т-2 вносят сведения:

  • о переводах на другую работу;
  • аттестации, повышении квалификации, профессиональной переподготовке;
  • наградах (поощрениях), почетных званиях;
  • социальных льготах, на которые работник имеет право в соответствии с законодательством.

Цели обработки персональных данных работников:

  • – ведение кадрового учета;
  • – учет рабочего времени работников;
  • – расчет заработной платы работников;
  • – ведение налогового учета;
  • – ведение воинского учета;
  • – предоставление в государственные органы регламентированной отчетности;
  • – обязательное и добровольное медицинское страхование работников;
  • – архивное хранение данных;
  • – содействие работнику в трудоустройстве, обучении, продвижении по службе, пользовании различных льгот.

Получение и обработка персональных данных работника  должны осуществляться исключительно в указанных целях.

Полученные персональные данные, необходимые для достижения вышеуказанных целей, отражаются в личном деле работника в соответствии с требованиями трудового законодательства и внутренних нормативных документах, регламентирующих кадровое делопроизводство и учет.

4.3.2. Персональные данные физических лиц по договорам гражданско-правового характера,  контрагентов – физических лиц и представителей и работников контрагентов (юридических лиц), пациентов, прикрепленных к МБУЗ «ПГП», и обратившихся для оказания амбулаторно-поликлинической помощи.

Состав и объем персональных данных указанных субъектов определяется в соответствии с внутренними нормативными документами ГБУЗ КО «ПГП», регламентирующими деятельность по реализации уставных целей, осуществление сделок в соответствии с законодательством Российской Федерации, на основании утвержденных форм документов (договоров/анкет и заявок).

Цели обработки персональных данных указанных субъектов:

  • реализация уставных целей ГБУЗ КО «Прокопьевская городская поликлиника»;
  • осуществление сделок в соответствии с законодательством Российской Федерации.

5.  ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. ГБУЗ КО «ПГП» при осуществлении обработки персональных данных:

  • принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов учреждения  в области персональных данных;
  • принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • назначает лицо, ответственное за организацию обработки персональных данных в учреждении;
  • издает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных в ГБУЗ КО «ПГП»;
  • осуществляет ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов ГБУЗ КО «ПГП» в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
  • публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
  • сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
  • прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
  • совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.

5.2. Обработка персональных данных в ГБУЗ КО «ПГП» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

5.3. учреждение осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

5.4.   Обработка персональных данных в ГБУЗ КО «ПГП» осуществляется следующими способами:

  • без использования средств вычислительной техники (неавтоматизированная обработка персональных данных);
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

6.1. В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных учреждение обязано внести необходимые изменения, уничтожить или блокировать их, а также уведомить о своих действиях субъекта персональных данных.

6.2. В случае подтверждения факта неточности персональных данных персональные данные подлежат их актуализации оператором, а или неправомерности их обработки такая обработка должна быть прекращена.

6.3. При достижении целей обработки персональных данных, а также в случае истечения срока согласия на обработку персональных данных или отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.

6.4. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.

Исп.Котова В.Н.- начальник отдела кадров
тел.(3846) 68-33-39

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.
2 + 11 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.