1. Общие положения
1.1 Политика обработки персональных данных в ГБУЗ СК «Минераловодская РБ» (далее - Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ГБУЗ СК «Минераловодская РБ» персональных данных, функции ГБУЗ СК «Минераловодская РБ» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ГБУЗ СК «Минераловодская РБ» требования к защите персональных данных.
1.2 Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3 Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ГБУЗ СК «Минераловодская РБ» вопросы обработки персональных данных работников ГБУЗ СК «Минераловодская РБ» и других субъектов персональных данных.
2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных в ГБУЗ СК «Минераловодская РБ»
2.1 Политика обработки персональных данных в ГБУЗ СК «Минераловодская РБ» определяется в соответствии со следующими нормативными правовыми актами:
2.2 В целях реализации положений Политики в ГБУЗ СК «Минераловодская РБ» разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:
3. Основные термины и определения, используемые в локальных нормативных актах ГБУЗ СК «Минераловодская РБ», регламентирующих вопросы обработки персональных данных
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Информация – сведения (сообщения, данные) независимо от формы их представления.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4. Принципы и цели обработки персональных данных
4.1 ГБУЗ СК «Минераловодская РБ», являясь оператором персональных данных, осуществляет обработку персональных данных работников ГБУЗ СК «Минераловодская РБ» и других субъектов персональных данных, не состоящих с ГБУЗ СК «Минераловодская РБ» в трудовых отношениях.
4.2 Обработка персональных данных в ГБУЗ СК «Минераловодская РБ» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ГБУЗ СК «Минераловодская РБ» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
4.3 Персональные данные обрабатываются в ГБУЗ СК «Минераловодская РБ» в целях:
5. Перечень субъектов, персональные данные которых обрабатываются в ГБУЗ СК «Минераловодская РБ»
5.1 В ГБУЗ СК «Минераловодская РБ» обрабатываются персональные данные следующих категорий субъектов:
6. Перечень персональных данных, обрабатываемых в ГБУЗ СК «Минераловодская РБ»
6.1 Перечень персональных данных, обрабатываемых в ГБУЗ СК «Минераловодская РБ», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами ГБУЗ СК «Минераловодская РБ» с учетом целей обработки персональных данных, указанных в разделе 4 Политики.
6.2 Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ГБУЗ СК «Минераловодская РБ» не осуществляется.
7. Функции ГБУЗ СК «Минераловодская РБ» при осуществлении обработки персональных данных
7.1 ГБУЗ СК «Минераловодская РБ» при осуществлении обработки персональных данных:
8. Условия обработки персональных данных в ГБУЗ СК «Минераловодская РБ»
8.1 Обработка персональных данных в ГБУЗ СК «Минераловодская РБ» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
8.2 ГБУЗ СК «Минераловодская РБ» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
8.3 ГБУЗ СК «Минераловодская РБ» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
8.4 Доступ к обрабатываемым в ГБУЗ СК «Минераловодская РБ» персональным данным разрешается только работникам ГБУЗ СК «Минераловодская РБ», занимающим должности, включенные в перечень должностей структурных подразделений ГБУЗ СК «Минераловодская РБ», при замещении которых осуществляется обработка персональных данных.
9. Перечень действий с персональными данными и способы их обработки
9.1 ГБУЗ СК «Минераловодская РБ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2 Обработка персональных данных в ГБУЗ СК «Минераловодская РБ» осуществляется следующими способами:
10. Права субъектов персональных данных
10.1 Субъекты персональных данных имеют право на:
11. Меры, принимаемые ГБУЗ СК «Минераловодская РБ» для обеспечения выполнения обязанностей оператора при обработке персональных данных
11.1 Меры, необходимые и достаточные для обеспечения выполнения ГБУЗ СК «Минераловодская РБ» обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:
11.2 Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ГБУЗ СК «Минераловодская РБ», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ГБУЗ СК «Минераловодская РБ».
12. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов ГБУЗ СК «Минераловодская РБ» в области персональных данных, в том числе требований к защите персональных данных
12.1 Контроль за соблюдением структурными подразделениями ГБУЗ СК «Минераловодская РБ» законодательства Российской Федерации и локальных нормативных актов ГБУЗ СК «Минераловодская РБ» в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях ГБУЗ СК «Минераловодская РБ» законодательству Российской Федерации и локальным нормативным актам ГБУЗ СК «Минераловодская РБ» в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
12.2 Внутренний контроль за соблюдением структурными подразделениями ГБУЗ СК «Минераловодская РБ» законодательства Российской Федерации и локальных нормативных актов ГБУЗ СК «Минераловодская РБ» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ГБУЗ СК «Минераловодская РБ».
12.3 Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов ГБУЗ СК «Минераловодская РБ» в области персональных данных в структурных подразделениях ГБУЗ СК «Минераловодская РБ», а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях ГБУЗ СК «Минераловодская РБ» возлагается на их руководителей.