Политика ООО «Арум Вита» в отношении обработки и защиты персональных данных пользователей сайта www.arumvita.ru


1. Общие положения
1.1. Настоящее Положение об обработке и защите персональных данных Пациентов ООО «Арум Вита» — ИНН8603216212, (далее – Положение) разработано на основании Конституции Российской Федерации, федерального закона РФ № 323-ФЗ от 21.11.2011 г. «Об основах охраны здоровья граждан», федерального закона РФ № 152-ФЗ от 27 июля 2006 года «О персональных данных» (далее – Федеральный закон № 152-ФЗ), иных действующих нормативно-правовых актов Российской Федерации.
1.2. Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным Пациентов ООО «Арум Вита».
1.3. Целью настоящего Положения является защита персональных данных Пациентов от несанкционированного доступа и разглашения. Персональные данные являются конфиденциальной, строго охраняемой информацией.
1.4. Настоящее Положение в соответствии с требованиями п. 2 ст. 18.1 Федерального закона № 152-ФЗ подлежит опубликованию на официальном сайте www.arumvita.ru. На бумажном носителе настоящее Положение находится на информационном стенде ООО «Арум Вита»
1.5. Понятия и термины, используемые в настоящем Положении, применяются в значениях, установленных федеральным законодательством.

2. Информация об операторе. Цели и задачи обработки персональных данных пациентов
2.1. Наименование оператора: Общество с ограниченной ответственностью «Арум Вита».
2.2. Адрес местонахождения: 628600, Россия, Ханты-Мансийский Автономный округ — Югра, г.Нижневартовск, ул. Пермская, д.12, тел./факс 8 (3466) 63-50-05, е-mail: arumvita86@yandex.ru
2.3.Обработка персональных данных в ООО «Арум Вита» осуществляется с целью предоставления субъектам персональных данных квалифицированной медицинской помощи и исполнения своих обязательств в рамках договорных отношений и действующего законодательства Российской Федерации. Обработка персональных данных пациентов осуществляется для решения следующих задач:
2.3.1. Формирование и обработка документов с целью оказания медицинских услуг;
2.3.2. Бухгалтерский учет и контроль финансово-хозяйственной деятельности ООО «Арум Вита» и исполнения финансовых обязательств по заключенным договорам;
2.3.3. Ведение медицинских карт пациентов, получающих медицинскую помощь в амбулаторных условиях (в т.ч. в электронной форме);
2.3.4. Организация и осуществление внутреннего контроля качества медицинской помощи;
2.3.5. Поддержание контактов с субъектом персональных данных или его законными представителями;
2.3.6. Иные задачи, необходимые для повышения качества и эффективности деятельности ООО «Арум Вита».

3. Состав обрабатываемых персональных данных Пациентов
3.1. Персональные данные – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
3.2. ООО «Арум Вита» обрабатывает персональные данные следующих категорий субъектов персональных данных:

  • пациентов, в том числе потенциальных пациентов (тех, кто записался на прием, обследование впервые);
  • родственники пациентов;
  • представители (в силу закона и по доверенности) пациентов.
  • Пациент – физическое лицо, которому оказываются медицинские услуги или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния здоровья.
3.3. Источниками получения персональных данных являются:
  • непосредственно субъекты персональных данных (в соответствии с п.3.2 настоящего Положения);
  • страховые компании в рамках работы по ОМС, ДМС;
  • государственные и муниципальные органы, государственные внебюджетные фонды и уполномоченные организации в случаях, предусмотренных законодательством Российской Федерации.
3.4. Под персональными данными субъектов персональных данных понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства, контактные телефоны, реквизиты полиса ОМС (ДМС), индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), паспортные данные, данные о состоянии здоровья, заболеваниях, результаты выполненных медицинских исследований, другая информация, необходимая для выполнения обязательств ООО «Арум Вита» в соответствии с действующим законодательством РФ.
Данная информация собирается исключительно с письменного согласия на обработку персональных данных субъекта персональных данных или его законного представителя. При отказе субъекта персональных данных дать согласие ему объясняются последствия такого отказа.
3.5. Содержание и объем обрабатываемых персональных данных всех категорий субъектов персональных данных определяются в соответствии с целями обработки персональных данных.
ООО «Арум Вита» не обрабатывает персональные данные, которые являются избыточными по отношению к указанным целям обработки или несовместимы с такими целями.

4. Принципы обработки персональных данных, перечень действий, совершаемых с персональными данными
4.1. При обработке персональных данных пациентов ООО «Арум Вита» руководствуется статьей 5 Федерального закона № 152-ФЗ:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только те персональные данные, которые отвечают целям их обработки;
  • обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
  • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных.
  • принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2. ООО «Арум Вита» осуществляет обработку персональных данных путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
4.3. В ООО «Арум Вита» используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети и с передачей информации по сети интернет в защищенном режиме.
4.4. Сотрудники, имеющие доступ к персональным данным, получают только ту информацию, которая необходима им для выполнения конкретных трудовых или других договорных функций.
4.5. ООО «Арум Вита» осуществляет обработку специальных категорий персональных данных, касающихся состояния здоровья пациентов. Обработка специальных категорий персональных данных осуществляется только с письменного согласия субъекта на обработку персональных данных (Приложение № 1), а также по основаниям, указанным в части 2 статьи 10 Федерального закона № 152-ФЗ.
4.6. ООО «Арум Вита» может осуществлять обработку биометрических персональных данных субъектов персональных данных (цифровая фотография, видеозапись) только с письменного согласия субъекта на обработку персональных данных (Приложение № 1), а также в случаях, установленных частью 2 статьи 11 Федерального закона № 152-ФЗ.
4.7. ООО «Арум Вита» осуществляет трансграничную (иностранному физическому или юридическому лицу) передачу персональных данных с письменного согласия субъекта персональных данных, а также в случаях, установленных частью 4 статьи 12 Федерального закона № 152-ФЗ.
4.8. ООО «Арум Вита» передает обрабатываемые персональные данные в уполномоченные организации, государственные органы, государственные внебюджетные фонды только на основаниях и в случаях, предусмотренных законодательством Российской Федерации.

5. Сведения о реализуемых требованиях к защите персональных данных:
5.1. ООО «Арум Вита» обеспечивает конфиденциальность обрабатываемых персональных данных: не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
5.2. ООО «Арум Вита» принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6. Передача персональных данных третьим лицам
6.1. Передача персональных данных третьим лицам возможна только с согласия Пациента и только с целью исполнения обязательств ООО «Арум Вита» в рамках существующих договорных отношений (Приложение № 1), кроме случаев, когда такая обязанность наступает в результате требований действующего законодательства Российской Федерации или при поступлении запроса от уполномоченных государственных органов. В таком случае ООО «Арум Вита» ограничивает передачу персональных данных запрошенным объемом. При этом Пациенту направляется уведомление о факте передачи его персональных данных третьей стороне, если такое возможно.
Персональные данные Пациента (в том числе результаты исследований) могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Пациента, за исключением случаев, когда передача персональных данных без его согласия допускается действующим законодательством Российской Федерации.

7. Права и ответственность субъекта персональных данных:
7.1. Субъект персональных данных (п. 3.». Положения) имеет право:
7.1.1. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.1.2. Требовать перечень своих персональных данных, обрабатываемых ООО «Арум Вита» и источник их получения.
7.1.3. Получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения.
7.1.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
7.1.5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.1.6. Иные права, предусмотренные действующим законодательством Российской Федерации.
7.1.7. Пациент несет ответственность за предоставление не соответствующих действительности персональных данных.
7.2. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
7.2.1. Обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка.
7.2.2. Обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными.
7.2.3. Обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
7.2.4. Доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2.5. Обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
7.3. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в ООО «Арум Вита». ООО «Арум Вита» рассматривает обращения и запросы со стороны субъектов персональных данных и принимает все необходимые меры для немедленного устранения нарушений, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций.

8. Заключительные положения:
8.1. ООО «Арум Вита» обеспечивает неограниченный доступ к Положению, в том числе размещает ее на своем официальном сайте.
8.2. Настоящее Положение подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
8.3. Контроль исполнения требований настоящего Положения осуществляется Директором.
8.4. В случае отказа субъекта персональных данных предоставить необходимые сведения или подписать согласие на обработку персональных данных, ООО «Арум Вита» оставляет за собой право отказа в предоставлении медицинских услуг.
8.5. Ответственность должностных лиц ООО «Арум Вита», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с действующим законодательством Российской Федерации и внутренними документами ООО «Арум Вита».
8.6. Все предложения или вопросы по поводу настоящего Положения следует сообщать в Администрацию ООО «Арум Вита».

Настоящее Положение обработки персональных данных действует в отношении всей информации, которую ООО «Арум Вита» может получить о пользователе во время использования им сервисов сайта. Использование сервисов сайта означает безоговорочное согласие пользователя с настоящим Положением и указанными в нем условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов сайта.