Политика обработки и защиты персональных данных

Утверждена генеральным директором 10.01.23 г.

1. Назначение Политики

Настоящая Политика обработки и защиты персональных данных (далее – Политика) предназначена для определения концептуальных основ деятельности ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” (далее – Клиника) по обеспечению защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семенную тайну.

2. Область применения

Настоящая Политика в соответствии с требованиями и. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» подлежит опубликованию на официальном сайте ibioclinic.com. Действующая редакция Политики на бумажном носителе хранится по адресу: 443041, Самарская область, город Самара, улица Льва Толстого, дом 122 помещ. 301.

В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством Российской Федерации, применяются положения действующего законодательства Российской Федерации.

3. Срок действия

3.1. Настоящая Политика вводится в действие сроком на 5 (пять) лет.

3.2. Настоящая Политика может пересматриваться и заново утверждаться по мере внесения изменений:

– в нормативные правовые акты в сфере персональных данных;

– в локальные акты, регламентирующие организацию обработки и обеспечение безопасности персональных данных.

4. Термины и определения

Персональные данные (ПДн) – любая информация, относящаяся к прямо пли косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Представление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу пли иностранному юридическому лицу.

Субъект персональных данных – физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных.

5. Нормативные ссылки

Настоящая Политика разработана в соответствии с положениями следующих нормативных правовых актов:

  • Конституция Российской Федерации (принята всенародным голосованием 12.12.1993);
  • Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
  • Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ;
  • Федеральный закон от 21.11.2011 № 323-ФЗ «Об охране здоровья граждан в Российской Федерации»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Требования к защите персональных данных при их обработке в информационных системах персональных данных (утв. постановлением Правительства Российской Федерации от 01.11.2012 № 1119);
  • Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утв. постановлением Правительства Российской Федерации от 15.09.2008 № 687);
  • Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (утв. приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 №21);
  • Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности (утв. приказом Федеральной службы безопасности Российской Федерации от 10.07.2014 № 378);
  • Постановление Правительства РФ от 29.12.2022 № 2526 «Об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных в целях выполнения возложенных международным договором Российской Федерации, законодательством Российской Федерации на государственные органы, муниципальные органы функций, полномочий н обязанностей, не применяются требования частей 3-6, 8-11 статьи 12 Федерального закона «О персональных данных»;
  • Постановление Правительства РФ от 10.01.2023 № 6 «Об утверждении Правил приняли решения о запрещении или об ограничении трансграничной передачи персональных данных уполномоченным органом по защите прав субъектов персональных данных н информировании операторов о принятом решении»;
  • Постановление Правительства РФ от 16.01.2023 № 24 «Об утверждении Правил приняли решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав н законных интересов граждан»;
  • Приказ Роскомнадзора от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных»;
  • Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка н условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных»;
  • Приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взанмодействия операторов с государственной системой обнаружена, предупреждения н ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных»;
  • Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;
  • Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных»;
  • Регламент Европейского Парламента н Совета Европейского Союза 2016/679 от 27.04.2016 о защите физических лиц при обработке персональных данных н о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных / GeneralDataProtectionRegiilation).

6. Описание Политики

6.1. Принципы, цели, содержание и способы обработки персональных данных

6.1.1. Клиника в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:

  • персональные данные обрабатываются законно, добросовестно и открыто в отношении субъекта персональных данных;
  • персональные данные должны собираться в конкретных, заранее определенных н законных целях н не подвергаться последующей обработке, противоречащей этим целям;
  • обрабатываемые персональные данные должны быть достаточными, актуальными и необходимыми для целей обработки;
  • персональные данные должны быть точными и, в случае необходимости, своевременно обновляться;
  • персональные данные должны храниться не дольше чем это необходимо для целенаправленной обработки;
  • персональные данные должны обрабатываться таким образом, чтобы обеспечить защиту персональных данных, включая защиту от несанкционированной или незаконной обработки, защиту от случайной утраты, уничтожения или повреждения, с использованием соответствующих технических и организационных мер.

6.1.2 .При обработке персональных данных Клиника обеспечивает реализацию прав субъектов персональных данных, установленных законодательством Российской Федерации, включая:

  • право на доступ к своим персональным данным;
  • право на получение информации, касающейся обработки персональных данных;
  • право требовать от Клиники уточнения персональных данных, их блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • право отозвать согласие на обработку персональных данных, направив соответствующий запрос Клинике или обратившись лично;
  • право обжаловать в суде любые неправомерные действия или бездействие Клиники при обработке и защите персональных данных.

6.1.3. До начала обработки персональных данных определяются субъекты персональных данных, состав обрабатываемых персональных данных и конкретные цели обработки персональных данных, которые документируются «Перечнем обрабатываемых персональных данных».

6.1.4. Доступ к персональным данным ограничивается в соответствии с требованиями законодательства и внутренними нормативными документами Клиники.

6.1.5. Клиника не разглашает полученные им в результате своей профессиональной деятельности персональные данные, за исключением случаев, предусмотренных законодательством.

6.1.6. Работники Клиники, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.

6.1.7. Клиника предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки персональных данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности ПДн для предотвращения несанкционированного доступа к системам, в которых Клиника обрабатывает персональные данные.

6.2. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных

6.2.1. Обеспечение безопасности персональных данных в Клинике достигается, в частности, следующими способами:

  • назначением ответственного лица за организацию обработки персональных данных, права и обязанности которого определяются локальными актами Клиники;
  • осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» с принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами Клиники;
  • ознакомлением сотрудников Клиники, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников;
  • определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
  • оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учетом машинных (материальных) носителей персональных данных;
  • выявлением фактов несанкционированного доступа к персональным данным н принятием соответствующих мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контролем над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.

6.2.2. В случаях, когда для достижения целей обработки ПДн Клиника передает персональные данные третьим лицам, такая передача осуществляется на основании заключенного договора, содержащего положения о соблюдении конфиденциальности и обеспечении безопасности персональных данных либо договора поручения обработки персональных данных.

6.2.3. Обязанности сотрудников, непосредственно осуществляющих обработку персональных данных, а также их ответственность, определяются в локальных актах Клиники.

6.3. Права субъектов персональных данных

6.3.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Клиникой, в том числе содержащих:

  • сведения о Клинике как операторе, обрабатывающем персональные данные (наименование и место нахождения);
  • наличие в Клинике персональных данных;
  • подтверждение факта обработки персональных данных Клиникой, указание правовых оснований и установленных целей обработки персональных данных;
  • способы обработки персональных данных, применяемые в ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА”;
  • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” (в т.ч. поручения оператора) или на основании федерального (-ых) закона (-ов), за исключением работников, доступ которым предоставлен в связи с исполнением должностных (функциональных) обязанностей;
  • перечень обрабатываемых персональных данных, относящихся к конкретному субъекту персональных данных, и источник их получения;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок реализации прав субъектов персональных данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • сведения об осуществляемой пли предполагаемой трансграничной передаче персональных данных с указанием наименования страны;
  • иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», к которым могут относиться соблюдение условий и принципов обработки персональных данных, сведения о выполнении требований по обеспечению безопасности персональных данных, возможные ограничения на доступ субъектов к своим персональным данным.

6.3.2. Субъект персональных данных вправе требовать уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.3.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в Клинику. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись. Запрос может быть направлен в электронной форме и подписан электронной подписью в соответствии с действующим законодательством Российской Федерации.

6.3.5. Если субъект персональных данных считает, что Клиника осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободу, субъект персональных данных вправе обжаловать действия или бездействия Клиники в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.3.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

6.3.7. Регламент реагирования на запросы субъектов персональных данных/ уполномоченного органа по защите прав субъектов персональных данных и действия работников ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” является частью настоящего нормативного акта.

7. Обратная связь

7.1. В случаях если субъект персональных данных хочет узнать, какими персональными данными о нем располагает Клиника, либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращение обработки его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством реализовать такое право, обратившись в Клинику.

  • При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональных данных или прекратить их обработку) такое обращение также может означать, что Клиника больше не сможет предоставлять услуги субъекту персональных данных.
  • Для выполнения запросов субъектов персональных данных Клиника может потребовать установить личность такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с Клиникой, либо сведения, иным образом подтверждающие факт обработки персональных данных.
  • Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъектов персональных данных.
  • Порядок направления субъектом персональных данных запросов на предоставление сведении определен требованиями Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных». В частности, в соответствии с указанными требованиями, запрос на получение информации в Клинике должен содержать:
    – серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
    – сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА”;
    – подпись субъекта персональных данных (его представителя).
  • В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.
  • Контакты Клиники для обращения субъектов ПДн по вопросам обработки персональных данных: 443041, Самарская область, город Самара, улица Льва Толстого, дом 122 помещ. 301, e-mail: info@ibioclinic.com.

9. Ответственность

9.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в порядке, установленном федеральными законами, локальными актами Клиники и договорами, регламентирующими правоотношения с третьими лицами.

Перечень обрабатываемых персональных данных

ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” обрабатывает персональные данные следующих категорий субъектов персональных данных:

  • соискатель;
  • работник;
  • родственник работника;
  • контрагент;
  • пациент;
  • посетитель;
  • посетитель сайтов.

Настоящий перечень определяет для каждой категории субъектов персональных данных:

  • цели обработки персональных данных;
  • состав обрабатываемых персональных данных;
  • перечень действий с персональными данными;
  • способ обработки персональных данных;
  • срок обработки и хранения персональных данных;
  • порядок уничтожения персональных данных.

Соискатель

Под соискателями понимаются субъекты, чьи кандидатуры рассматриваются ООО “МЕЖДУНАРОДНАЯ БИОКЛИНИКА” на замещение открытых вакансий.

Осуществляется смешанная обработка персональных данных соискателя (автоматизированная обработка и обработка без использования средств автоматизации).

Уничтожение персональных данных соискателя осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Подбор персонала на замещение вакантных должностей и должностей, которые могут возникнуть в будущем Фамилия, имя, отчество (ФИО); данные о гражданстве; дата рождения; данные о месте рождения; половая принадлежность;

реквизиты документа, удостоверяющего личность;

адрес места жительства;

адрес места пребывания;

наименование профессии;

данные о знании иностранных языков;

наименование должности;

наименование структурного подразделения;

наименование текущего места трудоустройства;

наименование мест предыдущих трудоустройств; данные об образовании, квалификации, специальности; реквизиты документа об образовании, квалификации, специальности; идентификационный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счета (СНИЛС); размер оклада; сведения об инвалидности; сведения о судимости; сведения о состоянии здоровья, относящиеся к возможности выполнения трудовой функции; сведения, указанные в резюме; адрес электронной почты и номер контактного телефона; опыт работы

Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение До момента принятия решения о трудоустройстве
2. Проверка благонадежности (в том числе оценка профессиональных, деловых и личностных качеств, включая проведение тестирования) Фамилия, имя, отчество (ФИО); данные о гражданстве; дата рождения; данные о месте рождения; половая принадлежность;

реквизиты документа, удостоверяющего личность;

адрес места жительства;

адрес места пребывания;

наименование профессии;

данные о знании иностранных языков;

наименование должности;

наименование структурного подразделения;

наименование текущего места трудоустройства;

наименование мест предыдущих трудоустройств; данные об образовании, квалификации, специальности; реквизиты документа об образовании, квалификации, специальности; идентификационный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счета (СНИЛС); размер оклада; сведения о судимости; сведения, указанные в резюме

Сбор, получение от третьих лиц, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение До момента принятия решения о трудоустройстве
3. Организация и осуществление пропускного и внутриобъектового режима Фамилия, имя, отчество (ФИО);

реквизиты документа, удостоверяющего личность;

время и дата посещения помещений, зданий и территории Клиника

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение 1 год

Работник

Под работниками понимаются:

  • действующие работники Клиники;
  • бывшие работники Клиники – субъекты, находившиеся в трудовых правоотношениях с Клиникой.

Осуществляется смешанная обработка персональных данных работника (автоматизированная обработка и обработка без использования средств автоматизации).

Уничтожение персональных данных работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требовании к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Заключение и исполнение трудового договора в соответствии с требованиями законодательства РФ – Адрес места жительства (прописки);

– Адрес фактического проживания;

– Адрес электронной почты;

– Гражданство;

– Данные заключения по результатам предварительного медицинского осмотра (ст. 213 ТК РФ, п. 12 Порядка проведения медосмотров, утвержденного приказом Минздравсоцразвития России от 12.04.2011 № 302н);

– Данные свидетельства об аккредитации специалиста (в соответствии с Положением об аккредитации специалистов, утвержденное приказом Минздрава России от 02.06.2016 № 334н);

– Данные справки о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям, выданную органами МВД России;

– Данные трудовой книжки;

– Данные учета рабочего времени;

– Дата рождения;

– Должность;

– Идентификатор пропуска;

– Информация о банковских реквизитах, включая номера счетов;

– Информация о забронированной гостинице;

– Информация о забронированном билете;

– Место рождения;

– Номер телефона (мобильный, домашний);

– Образец собственноручной подписи;

– Отпечаток пальца;

– Пол;

– Рабочий номер телефона (стационарный, мобильный);

– Реквизиты документа, удостоверяющего личность (серия, номер, кем выдан, код подразделения, дата выдачи);

– Реквизиты заграничного паспорта (серия, номер, дата выдачи, выдавший орган);

– Сведения водительского удостоверения;

– Сведения листка нетрудоспособности;

– Сведения о близких родственниках (фамилия, имя, отчество, степень родства, дата и место рождения родственника);

– Сведения о вше;

– Сведения о владении иностранными языками;

– Сведения о военном билете;

– Сведения о воинском учете;

– Сведения о доверенности;

– Сведения о дополнительных вознаграждениях;

– Сведения о командировке;

– Сведения о наградах;

– Сведения о налогах на доходы;

– Сведения о начисленной и удержанной заработной плате;

– Сведения о начисленных и уплаченных страховых взносах;

– Сведения о повышении квалификации, переподготовке;

– Сведения о постановке на учет в системе государственного пенсионного страхования (СНИЛС);

– Сведения о постановке на учет в системе медицинского страхования (ОМС);

– Сведения о постановке на учет в системе налоговых органов (ИНН);

– Сведения о состоянии здоровья, относящиеся к возможности выполнения трудовой функции;

– Сведения о страховом, льготном стаже;

– Сведения о трудовом договоре;

– Сведения о трудовом стаже;

– Сведения о членстве в ассоциациях и профессиональных сообществах;

– Сведения об инвалидности (включая реквизиты документа, подтверждающего инвалидность);

– Сведения об образовании;

– Сведения об отпусках;

– Сведения об увольнении;

– Сведения об ученой степени, ученом звании;

– Семейное положение;

– Структурное подразделение;

– Табельный номер;

– Фамилия, имя, отчество (если менялись);

– Фамилия, имя, отчество (ФИО);

– Фотографическое изображение

Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ),

запись, накопление, уточнение

(обновление, изменение), использование, уничтожение, удаление

5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых в бухгалтерскую отчетность;

4 года в отношении

сведений,

необходимых

для исчисления,

удержания

и перечисления

налогов;

75 лет (50 лет для документов, созданных после 2003 года) в отношении сведений, подлежащих архивному хранению

2. Организация и осуществление пропускного и внутриобъектового режима – Фамилия, имя, отчество;

– Наименование должности;

– Наименование структурного подразделения;

– Идентификатор пропуска (го-карты);

– Табельный номер;

– Фотографическое изображение лица;

– Отпечатки пальцев (биометрические персональные данные);

– Время и дата посещения помещений, зданий и территории Клиники

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, удаление, уничтожение 1 год после прекращения трудовых отношений с Клиникой
3. Оформление зарплатных банковских карт – Фамилия, имя, отчество;

– Наименование должности; наименование структурного подразделения;

– Дата рождения;

– Данные о месте рождения;

– Данные о гражданстве;

– Реквизиты документа, удостоверяющего личность;

– Адрес места жительства;

– Дата регистрации по месту жительства;

– Адрес места пребывания; номер контактного телефона;

– Половая принадлежность;

– Наименование текущего места трудоустройства;

– Табельный номер;

Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение и передача 5 лет после прекращения трудовых отношений с Клиникой
4. Предоставление мобильной связи – Фамилия, имя, отчество;

– Дата рождения; данные о месте рождения;

– Данные о гражданстве;

– Реквизиты документа, удостоверяющего личность;

– Адрес места жительства;

– Дата регистрации по месту жительства;

– Адрес места пребывания;

– Номер контактного телефона;

– Половая принадлежность;

– Наименование текущего места трудоустройства

Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача 5 лет после прекращения трудовых отношений с Клиникой
5. Реализация информационной политики и информационное обеспечение, в том числе ведение корпоративных справочников – Фамилия, имя, отчество;

– Фотографическое изображение лица;

– Наименование должности;

– Категория;

– Наименование структурного подразделения;

– Наименование профессии;

– Данные о трудовом стаже;

– Наименование текущего места трудоустройства;

– Данные об образовании, квалификации, специальности; данные об ученой степени, ученом звании;

– Данные о повышении квалификации, переподготовке;

– Данные о членстве в ассоциациях и профессиональных сообществах;

– Профессиональный опыт; стаж работа;

– Область научных и практических интересов;

– Рейтинг врача;

– Сведения о наградах

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, распространение, блокирование, удаление, уничтожение 1 год после прекращения трудовых отношений с Клиникой
6. Подбор, бронирование, оплата билетов на транспорт, мест в гостиницах через специализированных агентов – Фамилия, имя, отчество;

– Наименование должности;

– Наименование структурного подразделения;

– Дата рождения;

– Данные о месте рождения;

– Данные о гражданстве;

– Реквизиты документа, удостоверяющего личность; реквизиты документа, удостоверяющего личность за границей;

– Данные о месте и дате направления в командировку;

– Данные о периоде нахождения в командировке;

– Адрес места жительства;

– Дата регистрации по месту жительства;

– Адрес места пребывания;

– Номер контактного телефона;

– Половая принадлежность;

– Наименование текущего места трудоустройства;

– Фотографическое изображение лица

Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение и передача 5 лет после прекращения трудовых отношений с Клиника
7. Оформления визитной карточки – Фамилия, имя, отчество;

– Наименование должности;

– Наименование структурного подразделения;

– Наименование и адрес текущего места трудоустройства;

– Номер контактного телефона;

– Номер рабочего телефона, адрес электронной почты

Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение) и передача В течение трудовых

отношений

с Клиникой

Родственник работника

Под родственниками работников понимаются:

  • родственники действующих работников Клиника;
  • родственники бывших работников Клиника.

Осуществляется смешанная обработка персональных данных родственников работника (автоматизированная обработка и обработка без использования средств автоматизации).

Уничтожение персональных данных родственников работника осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Предоставление компенсаций и льгот, предусмотренных законодательством РФ и внутренними документами – Адрес электронной почты;

– Банковские реквизиты;

– Год рождения;

– Гражданство;

– Данные свидетельства о браке;

– Данные свидетельства о расторжении брака;

– Данные свидетельства о рождении ребенка;

– Данные свидетельства о смерти (члена семьи);

– Дата рождения;

– Домашний адрес (адрес фактического проживания);

– Контактный телефон;

– Месторождения;

– Паспортные данные;

– Пол;

– Сведения исполнительных листов;

– Сведения о документе, удостоверяющем личность;

– Сведения о регистрации по месту пребывания;

– Степень родства;

– Фамилия, имя, отчество (ФИО)

Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление 5 лет в отношении сведений, содержащихся в первичных документах бухгалтерского учета и включаемых в бухгалтерскую отчетность;

75 лет (50 лет для документов, созданных после 2003 года) в отношении сведений, подлежащих архивному хранению

2. Организация и осуществление пропускного и внутриобъектового режима – Фамилия, имя, отчество (ФИО);

– Реквизиты документа, удостоверяющего личность;

– Время и дата посещения помещений, зданий и территории Клиники

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, обезличивание, удаление, уничтожение 1 год после прекращения трудовых отношений работника с Клиникой

Контрагент

Под контрагентами понимаются физические лица, юридические лица и индивидуальные предприниматели, заключившие пли намеревающиеся заключить договоры гражданско-правового характера с Клиника (контрагенты) н их законные представители (представители контрагентов).

Осуществляется смешанная обработка персональных данных контрагента (автоматизированная обработка и обработка без использования средств автоматизации).

Уничтожение персональных данных контрагента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требовании к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Подготовка, заключение и исполнение гражданско-правового договора с контрагентами, с учетом требований применимого законодательства РФ – Адрес электронной почты;

– Данные пропуска;

– Данные учетной записи в личном кабинете;

– Информация о доверенности;

– Информация о назначении на должность руководителя организации;

– ИНН;

– Место работы, должность;

– Название организации, должность;

– Номер контактного телефона (рабочий, мобильный);

– ОГРН ИП;

– Реквизиты банковского счета;

– Реквизиты документа, удостоверяющего личность (серия, номер, кем выдан, код подразделения, дата выдачи);

– СНИЛС;

– Сумма оплаты (вознаграждения);

– Фамилия, имя, отчество (ФИО)

Сбор, систематизация, хранение, извлечение, передача

(предоставление, доступ), запись, накопление, уточнение (обновление, изменение), использование, уничтожение, удаление

5 лет по истечении срока действия договора
2. Организация и осуществление пропускного и внутриобъектового режима – Фамилия, имя, отчество;

– Реквизиты документа, удостоверяющего личность;

– Наименование должности;

– Наименование организации контрагента;

– Идентификатор пропуска (ID-карты);

– Фотографическое изображение лица;

– Отпечатки пальцев (биометрические персональные данные);

– Время и дата посещения помещений, зданий и территории клиники

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование,

блокирование, удаление, уничтожение

1 год по истечении срока действия договора

病人

Под пациентами понимаются:

  • пациенты – физические лица;
  • представители пациентов:
    • заказчики (плательщики) – физические лица, юридические лица и индивидуальные предприниматели;
    • законные представители пациентов, в том числе члены семьи и близкие родственники.

Осуществляется смешанная обработка персональных данных пациента (автоматизированная обработка и обработка без использования средств автоматизации).

Уничтожение персональных данных пациента осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требовании к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Заключение и исполнение договоров об оказании медицинских услуг – Адрес места жительства (прописки);

– Адрес места пребывания;

– Адрес фактического места жительства;

– Адрес электронной почты;

– Гражданство;

– Группа инвалидности;

– Группа крови и резус принадлежности;

– Данные документа, удостоверяющего личность иностранного гражданина;

– Данные листка нетрудоспособности;

– Данные о сумме платежей по договору об оказании платных медицинских услуг;

– Данные свидетельства о рождении (для детей до 14 лет);

– Данные удостоверения личности военнослужащего Российской Федерации;

– Данные удостоверения личности моржа;

– Данные, указанные в доверенности;

– Дата и время посещений Клиника;

– Дата и время смерти;

– Дата рождения:

– Диагноз заболевания;

– Идентификатор пропуска;

– Имя учетной записи (Skype);

– Информация о результатах патологоанатомической экспертизы;

– Код заболевания по международной классификации болезней;

– Масса тела;

– Место работы;

– Место рождения;

– Название организации, должность;

– Номер домашнего телефона;

– Номер карты пациента;

– Номер мобильного телефона;

– Пол;

– Принадлежность к социальной группе (пенсионер);

– Профиль и наименование вида ВМП;

– Результаты диагностических исследований;

– Результаты лабораторных исследований;

– Реквизиты документа, удостоверяющего личность (серия, номер, кем выдан, код подразделения, дата выдачи);

– Реквизиты медицинского (врачебного) свидетельства о смерти;

– Реквизиты полиса ДМС;

– Реквизиты полиса ОМС;

– Рост;

– Сведения о наличии беременности;

– Сведения о причине смерти;

– Сведения о программе оказания медицинских услуг;

– Сведения о режиме и особенностях питания;

– Сведения о состоянии здоровья;

– Сведения о факте и о размере оплаты медицинских услуг;

– СНИЛС;

– Степень родства;

– Структурное подразделение;

– Фамилия, имя, отчество (ФИО);

– Фото-, видео-, аудиоинформация о проведенных оперативных и диагностических мероприятиях;

– Фотографическое изображение лица

Сбор, запись,

систематизация,

накопление, хранение,

обновление, изменение,

извлечение,

использование,

предоставление (доступ)

сервисным

организациям,

блокирование, удаление,

обезличивание,

уничтожение

25 лет

по истечении срока действия договора

2. Проведение гарантийного обслуживания медицинского оборудования Клиники – Фамилия, имя, отчество;

– Дата рождения;

– Данные о половой принадлежности;

– Данные о росте, массе и температуре тела;

– Номер карты пациента;

– Информация о состоянии здоровья (результаты диагностики, мониторинга состояния организма человека, проведения медицинских исследований), полученная с использованием медицинского оборудования

Сбор, запись,

систематизация,

накопление, хранение,

обновление, изменение,

извлечение,

использование,

предоставление (доступ)

сервисным

организациям,

блокирование, удаление,

обезличивание,

уничтожение

В течение 10 лет с момента выполнения Клиникой медицинских услуг
3. Взаимодействие при обращении в Контакт-центр Клиники – Фамилия, имя, отчество;

– Дата рождения;

– Адрес места жительства;

– Адрес места пребывания;

– Номер контактного телефона, факса;

– Контактный адрес электронной почты;

– Номер карты пациента;

– Реквизиты полиса добровольного медицинского страхования (при наличии);

– Реквизиты договора на оказание медицинских услуг,

– Сведения о периоде медицинского обслуживания в клиника;

– Сведения о правовом основании на получение медицинской помощи от Клиники;

– Время и дата обращения за оказанием медицинских услуг

Сбор, запись,

систематизация,

накопление, хранение,

обновление, изменение,

извлечение,

использование,

предоставление (доступ)

сервисным

организациям,

блокирование, удаление,

обезличивание,

уничтожение

В течение 10 лет с момента выполнения Клиникой медицинских услуг
4. Выплата вознаграждения агенту Клиники за оказанные им услуги по привлечению в качестве пациента – Фамилия, имя, отчество;

– Дата рождения;

– Номер карты пациента;

– Стоимость оказанных медицинских услуг

Сбор, запись,

систематизация,

накопление, хранение,

обновление, изменение,

извлечение,

использование,

предоставление (доступ)

сервисным

организациям,

блокирование, удаление,

обезличивание,

уничтожение

В течение 10 лет с момента выполнения Клиникой медицинских услуг
5. Информационно-сервисное обслуживание и реализация обратной связи – Имя

– Контактный телефон для обращения

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика)

1 год
6. Использование сервисов личного кабинета (регистрации пациента в личном кабинете на сайте ibioclinic.com, оформления QR-кода для физического доступа в клинику) – Логин и пароль;

– Номер карты;

– Номер телефона;

– E-mail;

– Фамилия, имя, отчество (ФИО);

– Дата рождения

– Пол;

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика)

1 год
7. Организация и осуществление пропускного и внутриобъектового режима – Фамилия, имя, отчество; идентификатор пропуска (ГО-карты);

– Фотографическое изображение лица (биометрические персональные данные);

– Время и дата посещения Клиника

Сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, блокирование, удаление, уничтожение В течение 10 лет с момента выполнения Клиникой медицинских услуг

Посетитель

Под посетителем понимаются физические лица, которые не являются работником или пациентом.

Осуществляется обработка без использования средств автоматизации.

Уничтожение персональных данных посетителей сайтов осуществляется в соответствии с порядком, определенным «Положением о порядке организации н проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении требования к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Организация и осуществление пропускного и внутриобъектового режима – Паспортные данные;

– Фамилия, имя, отчество;

– Дата посещения;

– Время посещения

Сбор, запись, хранение, удаление, уничтожение 1 год

Посетитель сайтов

Осуществляется смешанная обработка персональных данных посетителей сайтов (автоматизированная обработка н обработка без использования средств автоматизации).

Уничтожение персональных данных посетителей сайтов осуществляется в соответствии с порядком, определенным «Положением о порядке организации и проведения работ по защите персональных данных» в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 28.10.2022 № 179 «Об утверждении требования к подтверждению уничтожения персональных данных».

№ п/п Цели обработки персональных данных Состав обрабатываемых персональных данных Перечень действий с персональными данными Срок обработки и хранения персональных данных
1. Анализ посещаемости, пользовательской активности и оптимизации работы сайта – IP-адрес пользователя;

– JavaScript-события;

– URL страницы;

– Браузер и его версия;

– Версия Flash;

– Версия silverlight;

– Возраст, пол, интересы, географическое месторасположение пользователя;

– Время на сайте;

– Высота и ширина экрана;

– Глубина просмотра;

– Глубина цвета экрана;

– Дата и время посещения сайта;

– Заголовок страницы;

– Интересы посетителей;

– Информация о поведении пользователя на сайте (включая количество и наименование просмотренных страниц);

– Источник входа на сайт;

– Наличие Cookies;

– Наличие Java;

– Наличие JavaScript;

– Обращение;

– Операционная система и ее версия;

– Отказ;

– Параметры загрузки страницы;

– Пароль;

– Переход по внешней ссылке;

– Просмотр страницы;

– Прочие технические данные (cookies, flash, java и т.п.);

– Реферер страницы;

– Тип и модель мобильного устройства;

– Типы браузера и операционной систем;

– Часовой пояс;

– Ширина и высота клиентской части окна браузера;

– Электронная почта;

– Язык браузера

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечемте, использование, передача

(предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика)

1 год
2. Обработка обращений (в том числе информационно-сервисное обслуживание (запись на прием к врачу, запись на семинары, проверка полиса ДМС, подбор программы обслуживания, оформления заявки на получение обратного звонка и т.д.)) – Имя;

– Контактный телефон;

– Обращение

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика)

1 год