Поиск по веб-сайту

  Версия для людей с ограничением по зрению:

Размер шрифта:

А

А

А

Цветовая схема:

Ц

Ц

Ц

Изображения:      Включить изображения    Включить    Выключить изображения    Выключить

О нас  О нас     История  История     Галерея  Галерея     Пациентам  Пациентам     Врачи  Врачи     Документы  Документы     Отзывы  Отзывы     Контакты  Контакты

  Главная     Просмотр     Документы   Обработка персональных данных     Положение об обработке, хранении, защите и использовании персональных данных пациентов

Материал опубликован: 31 марта 2017 г.

  1803

I. Общие положения.

1.1. Положение об обработке и защите персональных данных пациентов (далее – «Положение») издано и применяется в ФГБУ ТС «Выборг-3» Минздрава России в соответствии с пп. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

1.2. Настоящее Положение определяет порядок получения, обработки, учета, накопления, хранения и защиты от несанкционированного доступа и разглашения сведений, составляющих персональные данные пациентов ФГБУ ТС «Выборг-3» Минздрава России (далее – «оператор», «Учреждение»).

1.3. Обработка персональных данных пациентов организована оператором на принципах:

– законности и справедливости;
– обработки только персональных данных, которые отвечают целях их обработки;
– соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
– недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных:

– хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуется цели обработки персональных данных.

1.4. Обработка персональных данных пациентов оператором осуществляется с соблюдением принципов и правил, предусмотренных Конституцией РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральным законом от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральным законом от 22.10.2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации», Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и настоящим Положением.

1.5. Настоящее Положение и изменения к нему утверждаются руководителем оператора, вводятся приказом оператора и подлежат опубликованию на сайте оператора. Все сотрудники оператора, работающие с персональными данными пациентов, должны быть ознакомлены с настоящим Положением под роспись.

1.6. При обработке персональных данных оператор принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Методикой определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденной ФСТЭК РФ 14.02.2008 г. Рекомендациями по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных, утвержденными Приказом Роскомнадзора от 19.08.2011 г. № 706 и иными документами.

II. Понятия, сбор и обработка персональных данных.

2.1. Под персональными данными пациентов понимается любая информация, относящаяся к прямо или косвенно определенному или определенному физическому лицу, в том числе, его фамилия, имя, отчество, пол, год, месяц, дата и место рождения, адрес места жительства и регистрации, контактные телефоны, реквизиты полиса ОМС (ДМС), индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), паспортные данные, данные о состоянии здоровья, заболевания, случаях обращения за медицинской помощью, данные о составе семьи, прочие сведения, которые могут идентифицировать человека.

Персональные данные пациентов относятся к специальной категории персональных данных, обработка таких персональных данных должна осуществляться лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.

Персональные данные пациентов являются конфиденциальными сведениями. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении срока хранения, если иное не определенно законодательством РФ.

Обеспечение конфиденциальности персональных данных не требуется:

– в случае обезличивания персональных данных;
– в отношении общедоступных персональных данных.

2.2. Обработка персональных данных пациентов – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных пациентов.

2.3. Целью обработки персональных данных пациентов является обеспечения соблюдения законов и иных нормативных правовых актов, установление медицинского диагноза и оказания медицинских услуг.

2.4. Пациент принимает решение о представлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных дается в письменной форме и должно быть конкретным, информированным и сознательным.

В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от субъекта персональных данных проверяется оператором.

Согласие пациента на обработку его персональных данных должно храниться вместе с его иной медицинской документацией.

Обработка персональных данных пациентов без их согласия допускается при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

Кроме того, предоставление сведений о факте обращения пациента за оказанием медицинской помощи, сведений о состоянии его здоровья и диагнозе, иных сведений, полученных при его медицинском обследовании и лечении (врачебная тайна), без согласия гражданина или его законного представителя допускается:

1) В целях проведения медицинского обследования и лечения пациента, который в результате своего состояния не способен выразить свою волю, если медицинское вмешательство необходимо по экстренным показаниям для устранения угрозы жизни человека и если его состояние не позволяет выразить свою волю или отсутствуют его законные представители;

2) При угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;

3) По запросу органов дознания и следствия, суда в связи с проведением расследования или судебным разбирательством, по запросу органа уголовно-исполнительной системы в связи с использованием уголовного наказания и осуществлением контроля за поведением условно осужденного, осужденного, в отношении которого отбывание наказания отсрочено, и лица, освобожденного условно-досрочно;

4) В случае оказания медицинской помощи несовершеннолетнему в соответствии с п. 2 ч. 2 ст. 20 Федерального закона от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в РФ», а также несовершеннолетнему, не достигшему возраста, установленного ч. 2 ст. 54 Федерального закона от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в РФ», для информирования одного из его родителей или иного законного представителя;

5) В целях информирования органов внутренних дел поступлении пациента, в отношении которого имеются достаточные основания полагать, что вред его здоровью причинен в результате противоправных действий;

6) В целях проведения военно-врачебной экспертизы по запросам военных комиссариатов, кадровых служб и военно-врачебных (врачебно-летальных) комиссий федеральных органов исполнительной власти, в которых предусмотрена военная и приравненная к ней служба;

7) В целях расследования несчастного случая на производстве и профессионального заболевания;

8) При обмене информаций медицинскими организациями, в том числе размещенной в медицинских информационных системах, в целях оказания медицинской помощи с учетом требований законодательства РФ о персональных данных;

9) В целях осуществления учета и контроля в системе обязательного социального страхования;

10) В целях осуществления контроля качества и безопасности медицинской деятельности в соответствии с Федеральным законом от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в РФ».

2.5. Согласие на обработку персональных данных может быть отозвано пациентом. В случае отзыва пациентом соглачия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия пациента при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». Обязанность предоставить доказательства получения согласия пациента на обработку его персональных данных или доказательство наличия оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

2.6. Все персональные данные пациента следует получать у него самого. Персональные данные могут быть получены оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

2.7. В случае недееспособности пациента согласие на обработку его персональных данных дает его законный представитель.

2.8. Оператор не имеет право получать и обрабатывать персональные данные пациента о его политических, религиозных или иных убеждениях и частной жизни.

2.9. При передаче персональных данных пациента третьим лицам оператор должен соблюдать следующие требования:

– не сообщать персональные данные пациента третьей стороне без письменного согласия пациента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровья пациента, а также в других случаях, предусмотренных федеральным законодательством РФ;
– предупредить лиц, получающих персональные данные пациента, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные пациента, обязаны соблюдать режим секретности (конфиденциальности);
– разрешать доступ к персональным данным пациентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только е персональные данные, которые необходимы для выполнения конкретных функций.

Согласие пациента на передачу персональных данных не требуется, если законодательством РФ установлена обязанность предоставления оператором персональных данных.

2.10. Передача персональных данных пациента сотрудникам оператора для выполнения должностных обязанностей должна осуществляться только в объеме, необходимом для выполнения их работы.

2.12.Доступ к персональным данным пациентов должен быть ограничен и регламентирован для предотвращения утечки данных.

При сохранении материальных носителей с персональными данными пациентов должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

2.13. Доступ к персональным данным пациентов внутри ФГБУ ТС «Выборг-3» Минздрава России имеют:

– главный врач;
– старшая медицинская сестра;
– главная медицинская сестра;
– заведующий отделением;
– медицинский статистик;
– медицинский регистратор;
– заместитель главного врача по медицинской части;
– врач;
– медицинская сестра;
– сами пациенты – носители своих данных.

2.14. Персональные данные вне Учреждения могут представляться в государственные и негосударственные функциональные структуры (внешний доступ):

– правоохранительные органы;
– органы статистики;
– страховые медицинские организации;
– органы социального страхования;
– вышестоящие подразделения муниципальных органов управления;
– управление Росздравнадзора;
– департамент здравоохранения Российской Федерации;
– отделы опеки и попечительства;
– другие лечебно-профилактические учреждения.

2.15. Персональные данные пациента могут быть предоставлены его законному представителю, а также родственникам или членам его семьи, иным представителям только с письменного разрешения самого пациента либо его законного представителя.

2.16. Оператор и иные лица, получившие доступ к персональным данным пациентов, обвязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом.

2.17. Хранение персональных данных пациентов должно осуществляться в форме, позволяющей их идентифицировать.

2.18. Хранение персональных данных пациентов должно происходить в порядке, исключающим их утрату или их неправомерное использование.

2.19. Срок хранения персональных данных пациентов определяется целью обработки персональных данных. По истечению срока хранения или утраты цели обработки персональные данные подлежат уничтожению, обезличиванию или передаче в архив.

III. Права и обязанности оператора, пациентов в целях обеспечения защиты персональных данных пациентов.

3.1. Оператор при обработке персональных данных обязан:

1) Принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокировки, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных пациентов;

2) Издавать документы, определяющие политику оператора в отношении обработки персональных данных пациентов;

3) Осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных федеральному законодательству и принятым в соответствии с ним нормативными правовыми актами, требованиям к защите персональных данных, локальным актам оператора;

4) Сообщать о порядке, предусмотренном ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», пациенту или его представителю информацию о наличии персональных данных, относящихся к соответствующему пациенту, а также предоставить возможность ознакомления с этими персональными данными безвозмездно при его обращении или обращении его представителя либо в течении тридцати дней с даты получения запроса субъекта персональных данных или его представителя;

5) Вносить в срок, не превышающий семи рабочих дней со дня предоставления пациентов или его представителя сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, необходимые изменения в них. В срок, не превышающий семи рабочих дней со дня представления пациентом или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить пациента или его представителя о внесенных изменениях и принятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого пациента были переданы;

6) В случае выявления неправомерной обработки персональных данных при обращении пациента или его представителя либо по запросу пациента или его представителя либо уполномоченного органа по защите прав субъектов персональных данных осуществлять блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пациенту, с момента такого обращения или получения указанного запроса на период проверки;

7) В случае выявления неточных персональных данных при обращении пациента или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных осуществлять блокирование персональных данных, относящихся к этому пациенту, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы пациента или третьих лиц;

8) В случает подтверждения факта неточности персональных данных пациента уточнять персональные данные на основании сведений, представленных пациентом или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иным необходимым документов в течении семи дней со дня представления таких сведений и снять блокирование персональных данных;

9) Прекращать неправомерную обработку персональных данных в случае выявления неправомерной обработки персональных данных пациентов, в срок, не превышающий трех рабочих дней с даты такого выявления, в случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерности обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить пациента или его представителя, а в случае, если обращение пациента или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным огранном по защите прав субъектов персональных данных, также указанный орган;

11) Прекращать обработку персональных данных и уничтожать персональные данные в случае достижения цели обработки персональных данных в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено соглашением между оператором и пациентом либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основании, предусмотренных п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

12) В случае отзыва пациентом согласия на обработку его персональных данных оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для цели обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между оператором и пациент ом либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях предусмотренных п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

13) В случае отсутствия возможности уничтожения персональных данных в течении сроков, указанных в п. 9-11 ст. 3.1 настоящего Положения, осуществлять блокирование таких персональных данных и обеспечивать уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

3.2. В целях обеспечения защиты персональных данных, хранящихся у оператора, пациенты имеют право:

3.2.1. на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) Подтверждение факта обработки персональных данных оператором;

2) Правовые основания и цели обработки персональных данных;

3) Цели и применяемые оператором способы обработки персональных данных;

4) Наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального законодательства РФ;

5) Обрабатываемые персональные данные, относящиеся к соответствующему пациенту, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законодательством РФ;

6) Сроки обработки персональных данных, в том числе сроки их хранения;

7) Иные сведения, предусмотренные федеральным законодательством РФ, за исключение случаев, предусмотренных ч. 8 ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

Вышеуказанные сведения должны быть предоставлены пациенту оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

3.2.2. Пациент вправе требовать от оператора уточнения его персональных данных, их блокирование или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3.2.3. Сведения, указанные в п. 3.2.1. ст. 3.2. настоящего Положения, предоставляются пациенту или его представителю оператором при обращении либо при получении запроса пациента или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность пациента или его представителя, сведения о дате выдачи указанного документа и выдавшем органе, сведения, подтверждающие участие пациента в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись пациента или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

3.2.4. В случае, если сведения, указанные в п. 3.2.1. ст. 3.2. настоящего Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления пациенту по его запросу, пациент вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в п. 3.2.1. ст. 3.2 настоящего Положения, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законодательством или договора, стороной которого является пациент.

3.2.5. Пациент вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных п. 3.2.1. ст. 3.2. настоящего Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в п. 3.2.4. ст. 3.2. настоящего Положения, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в п. 3.2.3. ст. 3.2. настоящего Положения, должен содержать обоснование направления повторного запроса.

3.2.6. Оператор вправе отказать пациенту в выполнении повторного запроса, не соответствующего условиям, предусмотренным п. 3.2.4.,3.2.5. ст. 3.2. настоящего Положения. Такой отказ должен быть мотивированным. Обязанность предоставления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе.

3.2.7. Решение, порождающее юридические последствия в отношении пациента или иным образом затрагивающие его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме пациента или в случае, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов пациентов. Оператор обязан разъяснить пациенту порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, а также разъяснить порядок защиты пациентом своих прав и законных интересов. Оператор обязан рассмотреть указанное возражение в течении тридцати дней со дня его получения и уведомить пациента о результатах рассмотрения такого возражения.

3.2.8. Если пациент считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Положения или иным образом нарушает его права и свободы, пациент вправе обжаловать действия или бездействия оператора в уполномоченном органе по защите прав субъектов персональных данных, также пациент имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытком и (или) компенсацию морального вреда, в судебном порядке.

IV. Особенности обработки персональных данных пациентов, осуществляемой без использования средств автоматизации.

4.1. Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляется при непосредственном участии человека. Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержаться в информационной системе персональных данных либо были извлечены из нее.

4.2. Сотрудники, осуществляющие обработку персональных данных пациентов без использования средств автоматизации должны быть проинформированы о факте обработки ими персональных данных пациентов, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных законодательством РФ.

4.3. Персональные данные пациентов при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

4.4. При фиксации персональных данных пациентов на материальным носителе не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

4.5. Если материальный носитель не позволяет осуществлять обработку персональных данных пациентов отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

– при необходимости использования или распространения определенных персональных данных пациентов отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;
– при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

4.6. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

4.7. Уничтожение персональных данных пациентов при осуществлении их обработки без использования средств автоматизации производится путем обновлении или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя – путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

4.8. Обработка персональных данных пациентов, осуществляемая без использования систем автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имевших к ним доступ.

4.9. Оператор обязан обеспечивать раздельное хранение персональных данных (материальных носителей), обработки которых осуществляется в различных целях.

4.10. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

4.11. При обработке персональных данных без использования систем автоматизации, для каждой категории персональных данных обеспечивается место хранения и перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

4.12. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее – типовая форма), должны соблюдаться следующие условия:

1) Типовая форма или связанные с ней документы (инструкция по ее заполнению, карточка, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использование систем автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе обработки, общее описание используемых оператором способов обработки персональных данных;

2) Типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации – при необходимости получения письменного соглашения на обработку персональных данных;

3) Типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

4) Типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

V. Ответственность.

5.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пациентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами РФ.

  Вернуться ко всем документам

Поделиться:       

  О веб-сайте
  Условия использования
  Конфиденциальность
  Форма для обращения граждан
  Прием и обработка обращений
  Просмотр вложенных файлов
  Техническая поддержка
  Карта веб-сайта

Об интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России:

Для просмотра веб-сайта рекомендуется использовать веб-браузеры: Яндекс Браузер 23.7.4.971 и выше, Mozilla Firefox 117.0.1 и выше, Google Chrome 117.0.5938.62/63 и выше, Microsoft Edge 116.0.1938.62 и выше, Apple Safari 16.5.2 и выше, Opera 102.0.4880.56 и выше, Microsoft Internet Explorer 11.0.10240.16384.

Оптимальным для просмотра веб-сайта является разрешение экрана 1280×1024 пикселей и выше.

Перейдите по одной из ссылок, чтобы скачать рекомендуемый веб-браузер:

Условия использования информации, размещенной на интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России:

Копирование информации, размещенной на интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России (далее – «веб-сайт»), равно как цитирование в средствах массовой информации тех или иных сведений либо сообщений, содержащихся в информационных разделах веб-сайта допускается при условии указания ссылки на источник такой информации (в сетевых СМИ – ссылки на соответствующую страницу с уникальным сетевым адресом).

Информационные ресурсы, непосредственно доступные при переходе с интернет-ресурса ФГБУ ТС «Выборг-3» Минздрава России, находятся в государственной собственности Российской Федерации, если иное не установлено законодательством об информации, информатизации и защите информации. Указанные информационные ресурсы содержат информацию открытого доступа, которая не может рассматриваться как конфиденциальные сведения, подлежащие защите в соответствии с законодательством о государственной тайне. Указанная информация также не может рассматриваться как объект для использования в коммерческих целях.

При переходе по ссылкам, размещенным на интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России, на внешние по отношению к https://vyborg-3.com информационные ресурсы, пользователь (посетитель) покидает веб-сайт санатория «Выборг-3». Главный врач и ответственные сотрудники санатория «Выборг-3» не несут ответственности за достоверность сведений, составляющих внешние по отношению к https://vyborg-3.com информационные ресурсы, а также за актуализацию и периодичность обновления соответствующей информации в их составе.

Лица и/или организации, желающие разместить ссылку на интернет-ресурс ФГБУ ТС «Выборг-3» Минздрава России в целях использования в качестве элемента информационной (содержательной) структуры своего интернет-ресурса (например, в каталоге, предусматривающем реконструкцию текста, либо в виде самостоятельной тематической рубрики и т. п.), а также в виде графической ссылки (баннера), в обязательном порядке уведомляют об этом главного врача ФГБУ ТС «Выборг-3» Минздрава России и/или ответственных сотрудников санатория «Выборг-3».

При размещении графических ссылок (баннеров) могут использоваться только графические элементы, письменно согласованные с главным врачом ФГБУ ТС «Выборг-3» Минздрава России.

Владельцы сетевых ресурсов, разместившие ссылки на интернет-ресурс ФГБУ ТС «Выборг-3» Минздрава России в целях, указанных ранее:

•     не вправе изменять стандартный вид окна программы просмотра (веб-браузера) или иным способом ограничивать либо модифицировать представление содержания https://vyborg-3.com;
•     не вправе указывать недостоверную информацию, связанную с предоставлением ссылки на https://vyborg-3.com;
•     не вправе размещать на веб-страницах, содержащих ссылки на https://vyborg-3.com, информационные или иные материалы, не соответствующие целям и принципам функционирования интернет-ресурса ФГБУ ТС «Выборг-3» Минздрава России.

Вопросы, связанные с порядком использования информации, размещенной на интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России или условиями настоящего уведомления, могут быть направлены главному врачу ФГБУ ТС «Выборг-3» Минздрава России.

Конфиденциальность информации, формируемой при использовании веб-сайта ФГБУ ТС «Выборг-3» Минздрава России:

При использовании информации, размещаемой на интернет-ресурсе ФГБУ ТС «Выборг-3» Минздрава России (далее – «веб-сайт»), технические средства веб-сайта автоматически распознают сетевые (IP) адреса и доменные имена каждого пользователя (посетителя) веб-сайта.

Упомянутые сведения, а также электронные адреса лиц, пользующихся интерактивными сервисами веб-сайта и/или отправляющих электронные сообщения на адреса, указанные на веб-сайте; автоматически накапливаемые сведения о том, к каким страницам веб-сайта обращались пользователи (посетители); иные сведения (в том числе персонального характера), сообщаемые пользователями – хранятся с использованием технических средств веб-сайта.

Сведения о пользователях (посетителях) веб-сайта, накапливаемые и хранимые в технических средствах веб-сайта, используются исключительно для целей совершенствования способов и методов представления информации на веб-сайте, улучшения обслуживания его пользователей (посетителей), выявления наиболее посещаемых страниц (интерактивных сервисов) веб-сайта, а также ведения статистики посещений веб-сайта.

Вне пределов, указанных ранее, сведения о пользователях (посетителях) веб-сайта не может каким-либо образом использована или разглашена.

Доступ к таким сведениям имеют только лица, специально уполномоченные на проведение работ, указанных ранее и предупрежденные об ответственности за случайное или умышленное разглашение, либо несанкционированное использование таких сведений.

Информация персонального характера о пользователях (посетителях) веб-сайта хранится и обрабатывается с соблюдением требований российского законодательства о персональных данных.

Какая-либо информация, являющаяся производной по отношению к сведениям, перечисленным ранее, представляется для последующего использования (распространения) исключительно в обобщенном виде, без указания конкретных сетевых (IP) адресов и доменных имен пользователей (посетителей) веб-сайта.

Рассылка каких-либо электронных сообщений по адресам электронной почты (email) пользователей (посетителей) веб-сайта, а также размещение на веб-сайте адресов электронной почты (email) пользователей (посетителей) веб-сайта и/или сетевых (IP) адресов и доменных имен допускаются исключительно, если такая рассылка и/или размещение прямо предусмотрены правилами использования соответствующего интерактивного сервиса и на такую рассылку и/или размещение получено предварительное согласие пользователя (посетителя) веб-сайта, выраженное в форме, предусмотренное правилами использования соответствующего интерактивного сервиса.

Переписка с пользователями (посетителями) веб-сайта, не относящаяся к использованию интерактивных сервисов веб-сайта, либо иных информационных разделов веб-сайта, не производится.

Вопросы и замечания, связанные с порядком использования информации, собираемой при использовании веб-сайта могут быть направлены главному врачу ФГБУ ТС «Выборг-3» Минздрава России.

Форма для обращения граждан к главному врачу санатария «Выборг-3»:

  Обращения граждан к главному врачу санатария «Выборг-3» принимаются и обрабатываются в соответствии с Порядком приема и обработки обращений граждан, отправленных с интернет-ресурса ФГБУ ТС «Выборг-3» Минздрава России и действующим законодательством Российской Федерации.

Фамилия:

Имя:

Отчество:

Email (адрес электронной почты):

Текст обращения:

Я хочу получить письменный ответ в соответствии с 59-ФЗ «О порядке рассмотрения обращений граждан в Российской Федерации».

Индекс:

Регион:

Город:

Улица:

Дом:

Корпус:

Квартира:

Порядок приема и обработки обращений граждан, отправленных с интернет-ресурса ФГБУ ТС «Выборг-3» Минздрава России:

Интернет-ресурс ФГБУ ТС «Выборг-3» Минздрава России (далее – «веб-сайт») является дополнительным средством для обеспечения возможности обращений граждан в ФГБУ ТС «Выборг-3» Минздрава России по вопросам, входящим в его компетенцию.

Обращения граждан, направленные в электронном виде через веб-сайт ФГБУ ТС «Выборг-3» Минздрава России, обрабатываются ответственными за работу с обращениями граждан сотрудниками санатория «Выборг-3».

Обращения граждан, поступившие в электронном виде, в соответствии с действующим законодательством Российской Федерации не позднее чем в трехдневный срок регистрируются и направляются в зависимости от обозначенных в них проблем ответственным сотрудникам санатория «Выборг-3» либо в те федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации или иные организации, к непосредственному ведению которых относится разрешение поставленных в обращениях вопросов.

Ответ автору электронного обращения направляется в форме электронного документа, если им указаны имя, фамилия, отчество (последнее – при наличии) и адрес электронной почты.

На обращения, поступившие в электронном виде с неполной или неточной информацией об отправителе, без указания имени, фамилии и отчества (последнее при наличии), корректного адреса электронной почты или полного почтового адреса, по которому должен быть направлен ответ, ФГБУ ТС «Выборг-3» Минздрава России не имеет возможности направить ответ по существу поставленных вопросов.

Ответственные за работу с обращениями граждан сотрудники санатория «Выборг-3» оставляют за собой право уточнить достоверность информации об отправителе запроса, а также, по необходимости, содержание запроса.

Порядок рассмотрения обращений граждан регламентируется Федеральным законом № 59-ФЗ от 02 мая 2006 г. «О порядке рассмотрения обращений граждан в Российской Федерации», а также постановлением Правительства Российской Федерации № 452 от 28 июля 2005 г. «О типовом регламенте внутренней организации федеральных органов исполнительной власти».

Обзор бесплатных программ для просмотра вложенных файлов:

LibreOfficeLibreOffice – кроссплатформенный, свободно распространяемый офисный пакет с открытым исходным кодом, созданный как ответвление OpenOffice.org в 2010 году. Офисный пакет содержит в себе текстовый и табличный процессор, программу для подготовки и просмотра презентаций, векторный графический редактор, систему управления базами данных и редактор формул. Основным форматом файлов, использующимся в приложении, является открытый международный формат OpenDocument (ODF, ISO/IEC 26300), но возможна работа и с другими популярными форматами, в том числе Office Open XML, DOC, XLS, PPT и CDR.

  LibreOffice распространяется под общественной лицензией MPL 2.0, поэтому может свободно устанавливаться и использоваться в бюджетных и коммерческих организациях, а также на домашних компьютерах и в учебных заведениях.

  Скачать LibreOffice

Совместимость:       

Microsoft OfficeMicrosoft Office – офисный пакет приложений, созданных корпорацией Microsoft для операционных систем Windows, Windows Phone, Android, macOS, iOS, iPadOS. В состав этого пакета входит программное обеспечение для работы с различными типами документов: текстами, электронными таблицами, базами данных и др. Microsoft Office является сервером OLE-объектов и его функции могут использоваться другими приложениями, а также самими приложениями Microsoft Office. Поддерживает скрипты и макрокоманды, написанные на VBA.

  Скачать Microsoft Office

Совместимость:     

Apache OpenOfficeApache OpenOffice – свободный пакет офисных приложений, является одним из преемников OpenOffice.org. Официально поддерживается на платформах Windows, Linux, macOS Intel/PowerPC (поддержка оболочки Aqua находится в стадии альфа-тестирования). Существуют неофициальные портированные версии для FreeBSD, Linux PowerPC, OS/2 и Android. Офисный пакет по умолчанию использует открытый международный формат OpenDocument (ODF, ISO/IEC 26300), а также дополнительно поддерживает форматы Microsoft Office, такие как: Office Open XML, DOC, XLS, PPT.

  Apache OpenOffice может свободно устанавливаться и использоваться на домашних компьютерах, в школах, офисах, вузах, государственных, бюджетных и коммерческих организациях и учреждениях согласно лицензии Apache.

  Скачать Apache OpenOffice

Совместимость:       

Техническая поддержка пользователей:

  Техническая поддержка пользователей интернет-ресурса ФГБУ ТС «Выборг-3» Минздрава России осуществляется путем отправки обращений ответственным за данную работу сотрудникам санатория «Выборг-3» в электронном виде.

Фамилия:

Имя:

Отчество:

Email (адрес электронной почты):

Текст обращения:

Карта интернет-ресурcа ФГБУ ТС «Выборг-3» Минздрава России:

  Карта интернет-ресурcа ФГБУ ТС «Выборг-3» Минздрава России (далее – «веб-сайта») представляет собой полный перечень разделов и/или всех страниц в иерархическом порядке и используется как элемент навигации, показывающий взаимосвязь между страницами веб-сайта и позволяющий быстро найти необходимую информацию, совершив при этом минимальное число переходов.

Материалы, размещенные на данной странице, носят информационный характер и предназначены для образовательных целей. Посетители веб-сайта https://vyborg-3.com не должны использовать их в качестве медицинских рекомендаций. Определение диагноза и выбор методики лечения остается исключительной прерогативой Вашего лечащего врача! ФГБУ ТС «Выборг-3» Минздрава России не несет ответственности за возможные негативные последствия, возникшие в результате использования информации, размещенной на веб-сайте https://vyborg-3.com. Имеются противопоказания, необходимо проконсультироваться со специалистом.

  Вход для сотрудников:

Политика обработки персональных данных (152-ФЗ «О персональных данных»).

Политика обработки персональных данных:

Настоящая Политика обработки персональных данных (далее - Политика конфиденциальности):

•    составлена в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и действующим законодательством Российской Федерации;
•    определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ФГБУ ТС «Выборг-3» Минздрава России (далее – Оператор).

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая Политика конфиденциальности в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://vyborg-3.com.

2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://vyborg-3.com.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

•    Оператором на веб-сайте https://vyborg-3.com является ФГБУ ТС «Выборг-3» Минздрава России, ИНН/КПП 4704022590/470401001, ОГРН 1034700879674;
•    юридический адрес: 188821, Ленинградская область, Выборгский район, п. Красный Холм, ул. Санаторная, д. 1.

2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://vyborg-3.com.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).

2.10. Пользователь – любой посетитель веб-сайта https://vyborg-3.com.

2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

3.1. Оператор имеет право:

•    получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
•    в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
•    самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими Федеральными законами.

3.2. Оператор обязан:

•    предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
•    организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
•    отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
•    сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
•    публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике конфиденциальности в отношении обработки персональных данных;
•    принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
•    прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
•    исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъекты персональных данных имеют право:

•    получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных Федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
•    требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
•    выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
•    на отзыв согласия на обработку персональных данных;
•    обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
•    на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:

•    предоставлять Оператору достоверные данные о себе;
•    сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

4.4. Оператор может обрабатывать следующие персональные данные Пользователя:

4.4.1. Имя, фамилия, отчество.

4.4.2. Номера телефонов.

4.4.3. Адрес электронной почты и почтовый адрес (улица, дом, квартира, город и индекс).

4.4.4. Также на веб-сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов Интернет-статистики (Яндекс.Метрика, Google Analytics и других).

4.4.5. Вышеперечисленные данные далее по тексту Политики конфиденциальности объединены общим понятием Персональные данные.

4.4.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

4.4.7. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.

4.4.8. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

4.4.8.1. Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.

4.4.8.2. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Пользователя опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.

4.4.8.3. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя имя, фамилию, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.

4.4.8.4. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператор требования, указанного в п. 4.4.8.3 настоящей Политики конфиденциальности в отношении обработки персональных данных.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.

6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Цель обработки персональных данных Пользователя:

•    информирование Пользователя посредством отправки электронных писем;
•    заключение, исполнение и прекращение гражданско-правовых договоров;
•    предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте https://vyborg-3.com.

6.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@vyborg-3.com с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».

6.3. Обезличенные данные Пользователей, собираемые с помощью сервисов Интернет-статистики, служат для сбора информации о действиях Пользователей на веб-сайте, улучшения качества веб-сайта и его содержания.

7. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Правовыми основаниями обработки персональных данных Оператором являются:

•    Федеральный закон № 152-ФЗ «О персональных данных» от 27 июля 2006 г;
•    Федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
•    согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.

7.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://vyborg-3.com или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с настоящей Политикой конфиденциальности.

7.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).

7.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.

8. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

8.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.

8.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

8.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

8.5. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

8.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – общедоступные персональные данные).

8.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Федеральным законом.

9. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

9.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

9.3. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.

9.4. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@vyborg-3.com с пометкой «Актуализация персональных данных».

9.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес Оператора info@vyborg-3.com с пометкой «Отзыв согласия на обработку персональных данных».

9.6. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

9.7. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

9.8. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

9.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

9.10. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

10. ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ

10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

11. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

11.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

12. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом.

13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@vyborg-3.com.

13.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика конфиденциальности действует бессрочно до замены ее новой версией.

13.3. Актуальная версия Политики конфиденциальности в свободном доступе расположена в сети Интернет по адресу https://vyborg-3.com.

© StudioEstelle.com, 2023. Все права защищены.
Все упомянутые товарные знаки являются собственностью соответствующих владельцев.