Документ, определяющий политику оператора отношении обработки персональных данных

Общество с ограниченной ответственностью «Бэст-Мед»
г. Хабаровск, Руднева 79, пом. 1 (5-6).
+7 (4121) 75-84-84
01.01.2024

УТВЕРЖДАЮ:
Директор ООО «Бэст-Мед» Хорук В.В.

ДОКУМЕНТ, ОПРЕДЕЛЯЮЩИЙ ПОЛИТИКУ ОПЕРАТОРА ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных субъектов осуществляется в целях: —

  1. в целях оказания услуг посредством официального сайта оператором обрабатываются персональные данные посетителей сайта;
  2. в целях рассмотрения обращения граждан оператор обрабатывает персональные данные заявителей.
  3. в целях оказаниях медицинских услуг оператором обрабатываются персональные данные пациентов

ЦЕЛЬ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ № 1

Персональные данные посетителей сайта.

Категории персональных данных: фамилия, имя, отчество, адрес электронной почты, номер телефона, сведения, собираемые посредством метрических программ Google-Analitics, Yandex-Metrika, использование файлов Cookies.

Категории субъектов, персональные данные, которые обрабатываются: посетители сайта медицинской организации.

Перечень действий: сбор, запись, систематизация, накопление, хранение, передача, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.

Способ обработки: смешанная, с передачей по сети юридического лица, с передачей по сети интернет.

Хранение персональных данных:

Согласие на обработку персональных данных — 3 года после истечения срока действия согласия или его отзыва, если иное не предусмотрено федеральным законом или договором (Стр. 441 перечня, утв. приказом Росархива от 20.12.2019 № 236).

ЦЕЛЬ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ № 2

ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПАЦИЕНТОВ МЕДИЦИНСКОЙ ОРГАНИЗАЦИИ:

Категории персональных данных: фамилия, имя, отчество, пол, семейное положение, дата рождения, адрес местожительства, адрес регистрации, адрес электронной почты, контактный телефон, СНИЛС, ИНН, данные паспорта, данные, содержащиеся в документе свидетельство о рождении, профессия, данные о состоянии здоровья.

Перечень действий: сбор, запись, систематизация, накопление, хранение, передача, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.

Способ обработки: смешанная, с передачей по сети юридического лица, с передачей по сети Интернет.

Хранение персональных данных: 3 года после истечения срока действия Согласия на обработку персональных данных или его отзыва.

ЦЕЛЬ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ № 3:

ПЕРСОНАЛЬНЫЕ ДАННЫЕ ОБРАЩЕНИЙ ГРАЖДАН: ЗАЯВИТЕЛЕЙ ПРИ РАССМОТРЕНИИ

Категория персональных данных: фамилия, имя, отчество, адрес местожительства, адрес регистрации, адрес электронной почты, данные паспорта, данные свидетельства о рождении, номер телефона, данные о состоянии здоровья.

Категории субъектов, персональные данные которых обрабатываются: заявители, при рассмотрении обращений граждан.

Перечень действий: сбор, запись, систематизация, накопление, хранение, передача, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.

Способ обработки: смешанная, с передачей по сети юридического лица, с передачей по сети Интернет.

Хранение персональных данных: 3 года после истечения срока действия Согласия на обработку персональных данных или его отзыва.

Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований:

Ответственным за документооборот и архивирование в Учреждении осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.

Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании комиссии Учреждения, состав которой утверждается приказом Учреждения.

По итогам заседания составляются протокол и Акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами комиссии Учреждения и утверждается Директором.

Учреждением в порядке, установленном законодательством Российской Федерации, определяется подрядная организация, имеющая необходимую производственную базу для обеспечения установленного порядка уничтожения документов.

Ответственное лицо Учреждения, ответственное за архивную деятельность, сопровождает документы, содержащие персональные данные, до производственной базы подрядчика и присутствует при процедуре уничтожения документов (сжигание или химическое уничтожение).

По окончании процедуры уничтожения подрядчиком и ответственным лицом Учреждения, ответственным за архивную деятельность, составляется соответствующий Акт об уничтожении документов, содержащих персональные данные.

Либо документы уничтожаются путем сожжения, расплавления, дробления, растворения, химического разложения, превращения в мягкую бесформенную массу или порошок. Допускается уничтожение документов путем измельчения в бумажную сечку посредством шредера.

По окончании процедуры уничтожения ответственным лицом Учреждения, ответственным за архивную деятельность, составляется соответствующий Акт об уничтожении документов, содержащих персональные данные.

Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.