Привет, мир!
Добро пожаловать в WordPress. Это ваша первая запись. Отредактируйте или удалите ее, затем начинайте создавать!
Добро пожаловать в WordPress. Это ваша первая запись. Отредактируйте или удалите ее, затем начинайте создавать!
Политика обработки и защиты персональных данных государственного бюджетного учреждения здравоохранения»Стоматологическая поликлиника №6″
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных составлена в соответствии с п. 2 ст. 18.1 Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных» и является основополагающим внутренним регулятивным документом Санкт–Петербургского государственного учреждения здравоохранения «Стоматологическая поликлиника №6» (далее по тексту СПб ГБУЗ «Стоматологическая поликлиника №6» или Оператор), определяющим ключевые направления его деятельности в области обработки и защиты персональных данных (далее – персональные данные), оператором которых оно является.
1.2. Политика обработки и защиты персональных данных (далее по тексту — Политика) разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в СПб ГБУЗ «Стоматологическая поликлиника №6», в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн.
1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных и других субъектов персональных данных в в СПб ГБУЗ «Стоматологическая поликлиника №6» .
1.4. Обработка персональных данных осуществляется в связи с выполнением СПб ГБУЗ «Стоматологическая поликлиника №6» функций, предусмотренных его учредительными документами.
2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных в СПб ГБУЗ «Стоматологическая поликлиника №6»
2.1. Политика обработки персональных данных в Стоматологии определяется в соответствии со следующими нормативными правовыми актами:
Федеральным законом от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
Федеральным законом от14.07.2022 №266-ФЗ «О внесении изменений в Федеральный закон «О персональных данных.»
Приказ Роскомнадзора от 28.10.2022 №179 «Об утверждении Требований к подтверждению уничтожения персональных данных»
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
Постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Приказ Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
иными нормативными правовыми актами Российской Федерации.
Обработка персональных данных в СПб ГБУЗ «.Стоматологическая поликлиника №6» осуществляется в ходе трудовых и иных непосредственно связанных с ними отношений, в которых СПб ГБУЗ «Стоматологическая поликлиника №6» выступает в качестве работодателя (глава 14 Трудового кодекса Российской Федерации), в связи с реализацией СПб ГБУЗ «Стоматологическая поликлиника №6″ своих прав и обязанностей как юридического лица.
3. Термины и принятые сокращения
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Для целей данного документа Оператором является СПб ГБУЗ «Стоматологическая поликлиника №6»;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Пациент – физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния;
Законный представитель – физическое лицо, являющееся законным представителем пациента в соответствии с действующим законодательством;
Медицинская деятельность – профессиональная деятельность по оказанию медицинской помощи, проведению медицинских экспертиз, медицинских осмотров, санитарно-противоэпидемических (профилактических) мероприятий.
Лечащий врач – врач, на которого возложены функции по организации и непосредственному оказанию пациенту медицинской помощи в период наблюдения за ним и его лечения.
Работники – физические лица, состоящие с СПб ГБУЗ «Стоматологическая поликлиника №6» в трудовых или гражданско-правовых отношениях.
4. Принципы обеспечения безопасности персональных данных
4.1. Основной задачей обеспечения безопасности персональных данных при их обработке в СПб ГБУЗ «Стоматологическая поликлиника №6» является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных, разрушения (уничтожения) или искажения их в процессе обработки.
4.2. Для обеспечения безопасности персональных данных СПб ГБУЗ «Стоматологическая поликлиника №6» руководствуется следующими принципами:
4.3. В СПб ГБУЗ «Стоматологическая поликлиника №6» не производится обработка персональных данных, несовместимая с целями их сбора. неосуществляет трансграничную передачу персональных данных.
4.4. При обработке персональных данных обеспечиваются их точность, достаточность, а при необходимости – и актуальность по отношению к целям обработки.
5. Обработка персональных данных
5.1. Получение персональных данных
5.1.1. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
5.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.
5.1.3. Документы, содержащие персональные данные, создаются путем:
а) копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
б) внесения сведений в учетные формы;
в) получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
Порядок доступа субъекта персональных данных к его персональным данным, обрабатываемым СПб ГБУЗ «Стоматологическая поликлиника №6» принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных, принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных, определяется в соответствии с законодательством и определяется внутренними нормативными документами СПб ГБУЗ «Стоматологическая поликлиника №6» .
5.2. Обработка персональных данных
5.2.1. Обработка персональных данных осуществляется:
Доступ Работников к обрабатываемым персональным данным осуществляется в соответствии с их должностными обязанностями и требованиями внутренних нормативных документов СПб ГБУЗ «Стоматологическая поликлиника №6».
Допущенные к обработке персональных данных Работники под роспись знакомятся с документами СПб ГБУЗ «Стоматологическая поликлиника №6» , устанавливающими порядок обработки персональных данных, включая документы, устанавливающие права и обязанности конкретных Работников.
5.2.2. Цели обработки персональных данных:
5.2.3. Категории субъектов персональных данных
В СПб ГБУЗ «Стоматологическая поликлиника №6» обрабатываются персональные данные следующих субъектов:
5.2.4. Персональные данные, обрабатываемые СПб ГБУЗ « Стоматологическая поликлиника №6:
5.2.5. Обработка персональных данных ведется:
5.3. Хранение персональных данных
5.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
5.3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых помещениях с ограниченным правом доступа (регистратура).
5.3.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
5.3.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в ИСПД.
5.3.5. Хранение Персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
5.4. Уничтожение персональных данных
5.4.1. Уничтожение документов (носителей), содержащих персональные данные производится путем сожжения, дробления (измельчения).
5.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
5.4.3. Уничтожение производится назначенной комиссией в соответствии с утвержденным положением «О порядке уничтожения персональных данных.»(Приказ Роскомнадзора от 28.10.2022 №179) Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
5.5. Передача персональных данных
5.5.1. СПб ГБУЗ «Стоматологическая поликлиника №6» передает персональные данные третьим лицам в следующих случаях:
6. Защита персональных данных. Обеспечение безопасности персональных данных
6.1. В соответствии с требованиями нормативных документов СПб ГБУЗ «Стоматологическая поликлиника №6» создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
6.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
6.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, аналитической работы.
6.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
6.5. Основными мерами защиты персональных данных, используемыми СПб ГБУЗ «Стоматологическая поликлиника №6» , являются:
6.5.1. Назначение лица ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных;
6.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД, и разработка мер и мероприятий по защите персональных данных;
6.5.3. Установление правил доступа к персональным данным, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с персональными данными в ИСПД;
6.5.4. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
6.5.5. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, учет машинных носителей персональных данных, обеспечение их сохранности;
6.5.6. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
6.5.7. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающие несанкционированный к ним доступ, оценка эффективности принимаемых и реализованных мер по обеспечению безопасности персональных данных
6.5.8. Установление правил доступа к обрабатываемым персональным данным, обеспечение регистрации и учета действий, совершаемых с персональными данными, а также обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
Материальные носители должны храниться в служебных помещениях в сейфах, металлических шкафах, металлических стеллажах, которые по окончании рабочего дня запираются и опечатываются. В исключительных случаях (при отсутствии указанных хранилищ) в запираемых ящиках рабочих столов. Запрещается хранить материальные носители в не запираемых ящиках рабочих столов и других неприспособленных для этого местах.
6.5.9. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
6.5.10. Обучение работников СПб ГБУЗ «Стоматологическая поликлиника №6» непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику СПб ГБУЗ «Стоматологическая поликлиника №6» в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
6.5.11. Осуществление внутреннего контроля и аудита.
7. Основные права субъекта персональных данных и обязанности СПб ГБУЗ «Стоматологическая поликлиника №6»
7.1. Основные права субъекта персональных данных
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.2. Обязанности СПб ГБУЗ «Стоматологическая поликлиника №6»
СПб ГБУЗ «Стоматологическая поликлиника №6» обязан:
СПБ ГБУЗ «Стоматологическая поликлиника №6» включена в реестр операторов персональных данных с 08.09.2008 года регистрационный номер 08-0020159.
8. Заключительные положения
8.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
При внесении изменений в настоящий документ или принятии его новой редакции он вступает в силу с момента утверждения его приказом главного врача СПб ГБУЗ «Стоматологическая поликлиника №6».
8.2. Электронная версия Политики размещается на официальном сайте СПб ГБУЗm«Стоматологическая поликлиника №6». Бумажная версия размещается на информационном стенде в помещении Оператора в доступном для посетителей месте. К настоящей Политике обеспечивается неограниченный доступ.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных в СПб ГБУЗ «Стоматологическая поликлиника №6»
8.4. Ответственность должностных лиц СПб ГБУЗ «Стоматологическая поликлиника №6», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами СПб ГБУЗ «Стоматологическая поликлиника №6».