Политика конфиденциальности

В соответствии с Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом РФ от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» утверждено и используется в работе Положение о защите персональных данных пациентов в ООО «МЕГА-НОВА».

 

ПОЛОЖЕНИЕ

О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПАЦИЕНТОВ В

ООО «МЕГА-НОВА»

 

1. Общие положения

 

1.1. Настоящее Положение определяет порядок обработки (получения, использования, хранения, уточнения (обновления, изменения), распространения (в том числе передачи), обезличивания, блокирования, уничтожения, защиты) персональных данных пациентов ООО «МЕГА-НОВА» (далее - Учреждение), а также гарантии обеспечения конфиденциальности сведений о них.
1.2. Настоящее Положение разработано на основании: статей 2, 17, 18, 19, 20, 21, 22, 23, 24, 41 Конституции Российской Федерации, частей 1, 2, 4 Гражданского кодекса Российской Федерации, Трудового кодекса Российской Федерации, Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федерального закона Российской Федерации от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Указа Президента РФ от 06.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», и иных нормативных правовых актов Российской Федерации.
1.3. Требования настоящего Положения распространяются на всех работников и пациентов Учреждения.

2. Основные понятия, обозначения


Положении используются следующие понятия и термины:
Пациенты - лица, обратившиеся за медицинской помощью, находящиеся под медицинским наблюдением, лица - получатели платных медицинских услуг, состоящие в договорных отношениях с Учреждением.
Субъекты персональных данных - пациенты Учреждения.
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор - Учреждение и должностные лица Учреждения, организующие и (или) осуществляющие обработку персональных данных;
Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающие права и свободы субъекта персональных данных или других лиц;
Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
Безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных (ИСПД)- информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
Информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;
Информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
Конфиденциальность персональных данных - обязательное для соблюдения должностным лицом Учреждения, иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания;
Общедоступные персональные данные - персональные данные, доступ к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
Информация - сведения (сообщения, данные) независимо от формы их представления;
Доступ к информации - возможность получения информации и ее использования.

 

 

 

 

3. Цели и задачи

 

3.1. Целями настоящего Положения выступают:
3.1.1. обеспечение соответствия законодательству Российской Федерации действий работников Учреждения, направленных на обработку персональных данных в Учреждении;
3.1.2. обеспечение защиты персональных данных от несанкционированного доступа, утраты, неправомерного их использования или распространения.
3.2. Задачами настоящего Положения являются:
3.2.1. определение состава и категории обрабатываемых персональных данных в Учреждении;
3.2.2. определение принципов, порядка обработки персональных данных;
3.2.3. определение условий обработки персональных данных, способов защиты персональных данных;
3.2.4. определение прав и обязанностей Учреждения и субъектов персональных данных при обработке персональных данных.

4. Понятие и состав персональных данных

 

4.1. Учреждение осуществляет обработку следующих персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; образование; профессия; пол; гражданство; паспортные данные; сведения о социальных гарантиях; контактные телефоны; СНИЛС; ИНН; состояние здоровья; место работы; полис ОМС; полис ДМС либо номер договора; дата и время поступления; дата и время выписки.
4.2. Учреждение осуществляет обработку персональных данных следующих категорий субъектов:
1) пациентов в Учреждении и их ближайших родственников;
2) физических лиц - посетителей сайта Учреждения.
4.3. Информация о персональных данных может содержаться:
1) на бумажных носителях;
2) на электронных носителях;
3) в информационно-телекоммуникационных сетях и иных информационных системах Учреждения.
4.4. Учреждение использует следующие способы обработки персональных данных:
1) автоматизированная обработка;
2) без использования средств автоматизации;
3) смешанная обработка (с применением объектов вычислительной техники).
Учреждение самостоятельно устанавливает способы обработки персональных данных в зависимости от целей такой обработки и материально- технических возможностей Учреждения.
При обработке персональных данных с применением объектов вычислительной техники должностные лица, осуществляющие такую обработку (пользователи объектов вычислительной техники), должны быть ознакомлены под роспись с локальными нормативными актами Учреждения, устанавливающими порядок применения объектов вычислительной техники в Учреждении.
4.5. Персональные данные пациентов Учреждения содержатся в следующих документах:
1) медицинская карта амбулаторного больного;
2) информированное добровольное согласие на медицинское вмешательство и на отказ от медицинского вмешательства;
3) договор на оказание платных медицинских услуг

5. Создание и обработка персональных данных

 

5.1. Создание/получение персональных данных.
Документы, содержащие персональные данные, создаются/получают путём:
1) копирования оригиналов (паспорт, свидетельство ИНН, свидетельство государственного пенсионного страхования, страховой медицинский полис др.);
2) внесения сведений в учётные формы (на бумажных и электронных носителях);
3) получения оригиналов необходимых документов (результаты предыдущих исследований и др.);
4) внесения в информационные системы Учреждения.
5.2. Основы организации обработки персональных данных в Учреждении (цели, принципы, правовые основы, права и обязанности субъектов персональных данных).
5.2.1. Обработка персональных данных физических лиц в Учреждении осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов, иных нормативных правовых актов Российской Федерации и реализации уставных задач Учреждения.
5.2.2. Принципы обработки персональных данных:
- законность целей и способов обработки персональных данных;
- соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Учреждения;
- соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимость объединения созданных для несовместимых между собой целей баз данных информационных систем, содержащих персональные данные.
5.2.3. Правовыми основаниями обработки персональных данных пациентов Учреждения выступают законодательство РФ, лицензия на осуществление медицинской деятельности, гражданско-правовые договоры, также согласие субъекта персональных данных.
5.2.4. В отношениях по обработке персональных данных субъекты персональных данных имеют право:
1) получать полную информацию о своих персональных данных и об обработке этих данных (в том числе автоматизированной);
2) ознакамливаться со сведениями, содержащими свои персональные данные, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
3) выбирать представителей для защиты своих персональных данных;
4) получать доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
5) требовать исключения или исправления не верных или неполных персональных данных, а также данных, обработанных с нарушением федерального закона; при отказе оператора исключить или исправить персональные данные субъект персональных данных имеет право заявить об этом в письменной форме администрации Учреждения;
6) дополнить персональные данные оценочного характера путем выражения в письменном заявлении собственного мнения;
7) требовать от администрации Учреждения предоставления информации обо всех изменениях персональных данных, произведенных Учреждением, а также уведомления всех лиц, которым по вине должностных лиц Учреждения были сообщены неверные или неполные персональные данные субъекта;
8) обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в суд любые неправомерные действия или бездействие администрации Учреждения при обработке его персональных данных.
5.2.5. При обращении субъекта персональных данных или его законного представителя по вопросам предоставления информации о персональных данных, относящихся к соответствующему субъекту, Учреждение обязано сообщить данному субъекту информацию о наличии персональных данных, предоставить возможность ознакомления с ней.
Обращения субъектов персональных данных фиксируются в журналах обращений по ознакомлению с персональными данными.
5.2.6. В отношениях, связанных с обработкой персональных данных, субъекты персональных данных обязаны:
1) передавать Учреждению достоверные персональные данные;
2) своевременно в срок, не превышающий 14 дней, сообщать Учреждению об изменении своих персональных данных
5.3. Сроки обработки персональных данных.
5.3.1. Общий срок обработки персональных данных определяется периодом времени, в течение которого Учреждение осуществляет действия (операции) в отношении персональных данных, обусловленные заявленными целями их обработки, в том числе хранение персональных данных.
Сроки хранения документов, содержащих персональные данные, в Учреждении установлены в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Минкультуры России от 25.08.2010 г. № 558. Документы, содержащие персональные данные, с неустановленными сроками хранения уничтожаются по достижению цели обработки.
5.3.2. Обработка персональных данных начинается с момента их получения Учреждением и заканчивается:
- по достижении заранее заявленных целей обработки;
- по факту утраты необходимости в достижении заранее заявленных целей обработки.
5.3.3. Учреждение осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
5.4. Условия обработки персональных данных.
5.4.1. Общим условием обработки персональных данных является наличие согласия субъектов персональных данных на осуществление такой обработки.
Персональные данные Учреждение получает непосредственно от работника, пациента, либо их представителя.
Федеральными законами могут предусматриваться случаи обязательного предоставления субъектом персональных данных своих персональных данных в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
5.4.2. Обработка персональных данных субъекта персональных данных без получения его согласия осуществляется в следующих случаях:
1) для осуществления и выполнения возложенных законодательством РФ на Учреждение функций, полномочий и обязанностей;
2) при поступлении официальных запросов с указанием правового основания (письменного запроса на бланке организации с печатью и росписью руководителя) из надзорно-контрольных или правоохранительных органов (суд, органы прокуратуры, ФСБ, МВД и т.п.);
3) при непосредственном обращении сотрудников правоохранительных или надзорно-контрольных органов при предъявлении ими служебного удостоверения и соответствующих документов о получении персональных данных (запрос, постановление и т.п.), а также в иных случаях, предусмотренных федеральным законом;
4) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
5) обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
5.4.3. Учреждение не имеет права получать и обрабатывать персональные данные пациентов о религиозных и иных убеждениях и частной жизни, а равно об их членстве в общественных объединениях или профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.
5.4.4. При принятии решений, затрагивающих интересы субъекта персональных данных, Учреждение не имеет права основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
5.4.5. Обработка персональных данных осуществляется только должностными лицами (операторами) Учреждения, непосредственно использующими их в служебных целях (раздел 6 настоящего Положения).
Уполномоченные администрацией Учреждения на обработку персональных данных лица (операторы) имеют право получать только те персональные данные, которые необходимы для выполнения своих должностных обязанностей. Все пациенты Учреждения имеют право на полную информацию, касающуюся только собственных персональных данных.
5.5. Уточнение, блокирование и уничтожение персональных данных.
5.5.1. Уточнение персональных данных, в том числе их обновление и изменение, имеет своей целью обеспечение достоверности, полноты и актуальности персональных данных, обрабатываемых Учреждением.
5.5.2. Уточнение персональных данных осуществляется Учреждением по собственной инициативе, по требованию субъекта персональных данных или его законного представителя, по требованию уполномоченного органа по защите прав субъектов персональных данных в случае, когда установлено, что персональные данные являются неполными, устаревшими, недостоверными.
Об уточнении персональных данных Учреждение обязано уведомить субъекта персональных данных или его законного представителя.
5.5.3. Блокирование персональных данных осуществляется Учреждением по требованию субъекта персональных данных или его законного представителя, а также по требованию уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними.
О блокировании персональных данных Учреждение обязано уведомить субъект персональных данных или его законного представителя.
5.5.4. Уничтожение персональных данных осуществляется:
- по достижении цели обработки персональных данных;
- в случае утраты необходимости в достижении целей обработки персональных данных;
- по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных в случае выявления фактов совершения Учреждением неправомерных действий с персональными данными, когда устранить соответствующие нарушения не представляется возможным.
5.5.5. В целях обеспечения законности при обработке персональных данных и устранения факторов, влекущих или могущих повлечь неправомерные действия с персональными данными, Учреждение вправе по собственной инициативе осуществить блокирование и (или) уничтожение персональных данных.
О блокировании и (или) уничтожении персональных данных Учреждение обязано уведомить субъекта персональных данных или его законного представителя.

6. Доступ к персональным данным

 

6.1. Внутренний доступ (работники Учреждения).
6.1.1. Доступ к персональным данным пациентов имеют следующие должностные лица МО, непосредственно использующие их в рамках выполнения своих должностных обязанностей:
- генеральный директор;
- главный врач;
- врачи;
- средний медицинский персонал.
6.2. Условия обеспечения конфиденциальности информации.
6.2.1. Должностные лица Учреждения, имеющие в силу исполнения ими своих должностных обязанностей доступ к персональным данным, при их обработке должны обеспечивать конфиденциальность этих данных.
6.2.2. Обеспечение конфиденциальности персональных данных не требуется:
1) в случае обезличивания персональных данных;
2) для общедоступных персональных данных, т.е. данных включенных в справочники, адресные книги и т.п.
6.3. Внешний доступ (другие организации и граждане).
6.3.1. Внешний доступ к персональным данным разрешается только с письменного согласия пациента, персональные данные которого затребованы, при наличии заявления запросившего их лица с указанием правового основания, перечня необходимой информации, целей для которых она будет использована. При отсутствии согласия субъекта персональных данных доступ к персональным данным возможен только при наличии законного основания.
6.3.2. Субъект персональных данных, о котором запрашиваются сведения, относящиеся к персональным данным, должен быть уведомлён о передаче его персональных данных третьим лицам.
6.3.3. Запрещается передача персональных данных в коммерческих целях без согласия субъекта персональных данных, а также иное использование персональных данных в неслужебных целях.

7. Защита персональных данных

 

7.1. Учреждение при обработке персональных данных принимает необходимые организационные и технические меры, в том числе использует шифровальные (криптографические) средства, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
7.2. В целях обеспечения защиты персональных данных разрабатываются и утверждаются:
- планы мероприятий по защите персональных данных;
- планы внутренних проверок состояния защиты персональных данных;
- списки лиц, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения служебных (трудовых) обязанностей;
- локальные нормативные акты и должностные инструкции;
- иные документы, регулирующие порядок обработки и обеспечения безопасности и конфиденциальности персональных данных.
7.3. Защита персональных данных от неправомерного их использования или утраты обеспечивается за счёт средств Учреждения в порядке, установленном законодательством РФ.
7.4. В случае выявления неправомерных действий с персональными данными Учреждение обязано устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Учреждение обязано уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Учреждение обязано уведомить субъекта персональных данных или его законного представителя.
7.5. Внутренняя защита персональных данных.
7.5.1. Персональные данные, содержащиеся на бумажных носителях, хранятся в запираемом несгораемом шкафу или в запираемом металлическом сейфе. Выдача ключей от сейфа производится руководителем структурного подразделения, в функции которого входит обработка определенных персональных данных (а на период его временного отсутствия - болезнь, отпуск и т.п. - лицом, исполняющим его обязанности), только сотрудникам данного структурного подразделения. Сдача ключа осуществляется лично руководителю после закрытия сейфа или несгораемого шкафа.
7.5.2. Персональные данные, содержащиеся на бумажных носителях, сдаются в архив Учреждения после истечения установленного срока хранения.
7.5.3. Персональные данные, содержащиеся на электронных носителях информации, хранятся в памяти персональных компьютеров операторов. Доступ к указанным персональным компьютерам строго ограничен кругом лиц, ответственных за обработку персональных данных. Информация на электронных носителях должна быть защищена паролем доступа, который подлежит смене не реже 1 (одного) раза в 6 (шесть) месяцев.
7.5.4. Мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах включают в себя:
1) определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;
2) разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;
3) проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;
4) установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией;
5) обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
6) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
7) учет лиц, допущенных к работе с персональными данными в информационной системе;
8) контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
9) анализ фактов несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, составление заключений по данным фактам, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
10) описание системы защиты персональных данных.
7.6. Внешняя защита персональных данных.
7.6.1. Помещения и территория Учреждения охраняются, в том числе с помощью средств визуального наблюдения.
7.6.2. Персональные данные в зависимости от способа их фиксации (бумажный носитель, электронный носитель) подлежат обработке таким образом, чтобы исключить возможность ознакомления с содержанием указанной информации сторонними лицами.

8. Ответственность за разглашение персональных данных

 

8.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско- правовую и уголовную ответственность в соответствии с федеральными законами.
8.2. Руководители структурных подразделений, в функции которых входит обработка персональных данных, несут персональную ответственность за нарушение порядка доступа работников данных структурных подразделений Учреждения и третьих лиц к информации, содержащей персональные данные.
8.3. Должностные лица Учреждения, обрабатывающие персональные данные, несут персональную ответственность за:
8.3.1 не обеспечение конфиденциальности информации, содержащей персональные данные;
8.3.2 неправомерный отказ субъекту персональных данных в предоставлении собранных в установленном порядке персональных данных либо предоставление неполной или заведомо ложной информации.

9. Заключительные положения

9.1. Настоящее Положение вступает в силу с момента его утверждения генеральным директором Учреждения и действует бессрочно, до замены его новым Положением.
9.2. Настоящее Положение действует в отношении всех пациентов Учреждения.
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕГА-НОВА"
В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными

Регистрационный номер

78-22-027862

Дата и основание внесения оператора в реестр

Приказ № 395 от 27.09.2022

Наименование оператора

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕГА-НОВА"

ИНН

7814743914

Юридический адрес

Санкт-Петербург Город, Комендантский Проспект, дом 58, корп. 1, стр. 1, кв. 46-Н 

Дата регистрации уведомления

10.09.2022

Субъекты РФ, на территории которых происходит обработка персональных данных

Санкт-Петербург

Цель обработки персональных данных

ведения кадровой работы и бухгалтерского учета, оформление гражданско-правовых отношений, обеспечение соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов ООО "МЕГА-НОВА", в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы; регулирование трудовых отношений с работниками ООО "МЕГА-НОВА"; предоставление работникам ООО "МЕГА-НОВА" и членам их семей дополнительных гарантий и компенсаций, исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федераций об исполнительном производстве; осуществление прав и законных интересов ООО "МЕГА-НОВА" в рамках осуществления видов деятельности, предусмотренных Уставом и локальными нормативными актами ООО "МЕГА-НОВА" , обеспечение функционирования и оптимизации работы официального сайта ООО "МЕГА-НОВА"; достижение иных законных целей

Правовое основание обработки персональных данных

Конституцией Российской Федерации, Трудовым кодеком Российской Федерации, Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации; Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральным законом от01 апреля 1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», от 28 марта 1998 № 53-ФЗ «О воинской обязанности и военной службе», от 27 июля 2006 № 152-ФЗ «О персональных данных», от 06 декабря 2011 г. №402-ФЗ «О бухгалтерском учете»; Уставом ООО "МЕГА-НОВА", Положением об обработке персональных данных в ООО "МЕГА-НОВА" и другими нормативными актами

Описание мер, предусмотренных ст. 18.1 и 19 Закона

Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы(технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;

ФИО физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных

Новицкая Ольга Александровна

номера их контактных телефонов, почтовые адреса и адреса электронной почты

89312064801

Санкт-Петербург Город, Комендантский Проспект, дом 58, корп. 1, стр. 1, кв. 46-Н

info@equigene.ru

Дата начала обработки персональных данных

19.10.2018

Срок или условие прекращения обработки персональных данных

Обработка персональных данных прекращается по достижении цели обработки, истечении сроков обработки, включая хранения персональных данных, при наступлении иных законных оснований, предусмотренных законодательством Российской Федерации и локальными нормативными актами ООО "МЕГА-НОВА" (в частности, отзыв согласия на обработку персональных данных, прекращение деятельности ООО "МЕГА-НОВА" в результате реорганизации или ликвидации ООО "МЕГА-НОВА" и др.)

Дата и основание внесения записи в реестр

Приказ № 395 от 27.09.2022



Список информационных систем и их параметры
№1

категории персональных данных

фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; дата смерти; сведения, содержащиеся в документах, удостоверяющих личность; пол; гражданство (подданство); адрес регистрации; адрес фактического проживания; место работы; телефонный абонентский номер (служебный, личный); идентификационный номер налогоплательщика; номер страхового свидетельства обязательного пенсионного страхования; сведения, содержащиеся в документах воинского учета; сведения, содержащиеся в документах об образовании, квалификации; сведения о занимаемой должности; данные о трудовой деятельности; сведения о доходах; адрес электронной почты; сведения о семейном положении; сведения о составе семьи; данные о допуске к сведениям, составляющим государственную тайну; сведения, содержащиеся в документах о наградах; сведения об отнесении к категориям ветеранов; сведения о социальных льготах, которые предоставляются в соответствии с законодательством Российской Федерации; сведения овладении иностранными языками; сведения о наличии ученой степени, ученого звания; информация о членстве в выборных органах; сведения об аттестации; сведения о дисциплинарных взысканиях; сведения, содержащиеся в трудовом договоре; адрес выполнения трудовой функции дистанционно (удаленно); сведения о наличии (отсутствии)судимости - в случаях, предусмотренных законодательством Российской Федерации; сведения о состоянии здоровья - в случаях, установленных частями 3 и 4 статьи 13Федерального закона от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; информация, указываемая в обращениях граждан; персональные данные, разрешенные субъектом персональных данных для распространения; другие персональные данные, необходимые для обеспечения реализации целей обработки

категории субъектов, персональные данные которых обрабатываются

работники ООО "МЕГА-НОВА"; кандидаты на замещение вакантных должностей; члены семей и близкие родственники работников ООО "МЕГА-НОВА"; лица, наделенные правом подписи от имени ООО "МЕГА-НОВА" (договоров, контрактов,с оглашений, актов и т.д.); контрагенты ООО "МЕГА-НОВА"; (физические лица); физические лица, направляющие обращения в ООО "МЕГА-НОВА" ; другие субъекты персональных данных

перечень действий с персональными данными

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление.

обработка персональных данных

смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет

трансграничная передача

нет

сведения о местонахождении баз данных

Россия