Версия для слабовидящих: Вкл Выкл Изображения: Вкл Выкл Размер шрифта: A A A Цветовая схема: A A
Медицинский крест
RSS канал новостей
Бюджетное учреждение здравоохранения Вологодской области "Вологодский областной врачебно-физкультурный диспансер"
Администрирование
Зайти на сайт
• Политика в отношении обработки и защиты персональных данных
Политика в отношении обработки и защиты персональных данных в бюджетном учреждении здравоохранения Вологодской области «Вологодский областной врачебно-физкультурный диспансер» 25.11.2015
   Утверждена
   приказом БУЗ ВО «ВОВФД»
   от 31.12.2014 г. № 138
   
   Политика в отношении обработки и защиты персональных данных
   в бюджетном учреждении здравоохранения Вологодской области «Вологодский областной врачебно-физкультурный диспансер»
   
   Введение
   
   Настоящая Политика в отношении обработки и защиты персональных данных (далее по тексту – Политика) в бюджетном учреждении здравоохранения Вологодской области «Вологодский областной врачебно-физкультурный диспансер» (далее по тексту – Учреждение) устанавливает порядок обработки и защиты персональных данных субъектов персональных данных в связи с реализацией трудовых отношений, в связи с осуществлением Учреждением деятельности, предусмотренной Уставом Учреждения.
   
   1. Общие положения
   
   Учреждение при осуществлении своей деятельности по исполнению возложенных на него полномочий (функций) обеспечивает выполнение комплекса правовых, организационных и технических мер, направленных на защиту персональных данных физических лиц, в соответствии с требованиями законодательства Российской Федерации по защите информации.
   Настоящая Политика определяет основные положения обработки и защиты персональных данных, реализуемые при обработке персональных данных в Учреждении.
   Целью принятия Политики является выполнение требований законодательства в области защиты персональных данных.
   Целью обеспечения защиты персональных данных является обеспечение защиты прав и свобод субъекта персональных данных, в том числе минимизация ущерба, возникающего вследствие возможной реализации угроз безопасности персональных данных.
   Действие настоящей Политики распространяется на персональные данные, обрабатываемые в Учреждении с применением средств автоматизации и без применения таких средств.
   Понятия, связанные с обработкой персональных данных, используются в том значении, в котором они приведены в Федеральном законе от 27 июля 2006 года № 152-ФЗ «О персональных данных».
   
   2. Принципы, цели и условия обработки персональных данных:
   
   - Обработка персональных данных осуществляется на законной и справедливой основе.
   - Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
   - Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
   - Обработке подлежат только персональные данные, которые отвечают целям их обработки.
   - Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
   - При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Должностные лица Учреждения должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
   - Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
   - Учреждение, получившее доступ к персональным данным субъекта, обязано не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
   - Обработке в Учреждении подлежат только те персональные данные, которые отвечают нижеследующим целям обработки:
   • обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
   • обеспечение соблюдения законодательства в области здравоохранения;
   • статистическим целям;
   • исполнение договоров, стороной которого является субъект персональных данных.
   
   3. Категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения
   
   К категориям субъектов, персональные данные которых обрабатываются в Учреждении, относятся:
   • работники Учреждения, а также члены их семей;
   • граждане, обратившиеся в Учреждение, в том числе по вопросам предоставления государственных услуг;
   • граждане, состоящие в договорных отношениях с Учреждением;
   • специалисты, работающие в сфере здравоохранения области;
   • законные представители несовершеннолетних граждан.
   Документы, содержащие персональные данные обрабатываются в сроки, обусловленные заявленными целями их обработки.
   Использование персональных данных осуществляется с момента их получения оператором и прекращается:
   • по достижению целей обработки персональных данных;
   • в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
   
   4. Права и обязанности субъектов персональных данных
   
   Субъект персональных данных вправе требовать от Учреждения уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
   Для реализации вышеуказанных прав субъект персональных данных может в порядке, установленном ст. 14 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», обратиться в Учреждение с соответствующим запросом. Для выполнения таких запросов представителю Учреждения может потребоваться установить личность субъекта персональных данных и запросить дополнительную информацию.
   Если субъект персональных данных считает, что представитель Учреждения осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие представителя Учреждения в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
    Субъект персональных данных обязан:
   • передавать Учреждению достоверные, документированные персональные данные, состав которых установлен законодательством;
   • своевременно сообщать специалистам Учреждения, уполномоченным на получение, обработку, хранение, передачу и любое другое использование персональных данных, об изменении своих персональных данных.
   
   5. Права и обязанности специалистов Учреждения, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных при обработке персональных данных:
   
   Специалисты Учреждения, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:
   • знать и выполнять требования законодательства в области обеспечения защиты персональных данных;
   • хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;
   • соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;
   • обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей.
   При обработке персональных данных специалистом Учреждения, уполномоченным на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:
   • использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях – при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;
   • передавать персональные данные по незащищенным каналам связи.
   Специалисты Учреждения, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных имеют право:
   • предоставлять персональные данные третьим лицам при наличии согласия на это субъекта персональных данных, а также в других случаях предусмотренных действующим законодательством;
   • продолжать обработку персональных данных после отзыва согласия субъектом персональных данных в случаях, предусмотренных законодательством;
   • мотивированно отказать субъекту персональных данных (его представителю) в удовлетворении запроса о предоставлении информации, касающейся обработки персональных данных субъекта, при наличии оснований, предусмотренных законодательством Российской Федерации.
   Ответственность специалистов Учреждения, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных:
   • виновные в нарушении требований законодательства в области защиты персональных данных, в том числе допустившие разглашение персональных данных, несут персональную гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством ответственность.
   
   6. Меры, принимаемые для защиты персональных данных
   
   Учреждение для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает следующие меры:
   • назначение лиц, ответственных за организацию обработки персональных данных в Учреждении;
   • издание настоящей Политики, а также разработки иной документации с учетом требований законодательства в области защиты персональных данных;
   • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
   • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения законодательства в области защиты информации;
   • учет машинных носителей персональных данных;
   • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
   • восстановление персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;
   • разграничением доступа работников к информации, содержащей персональные данные субъектов персональных данных, в соответствии с их должностными обязанностями;
   • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
   • ограничение доступа в помещения, где размещены технические средства, осуществляющие обработку персональных данных, а также где хранятся носители информации;
   • соблюдение работниками, допущенных к обработке персональных данных субъектов, требований, установленных законодательством Российской Федерации в области персональных данных и локальными нормативными актами Учреждения.
   7. Заключительные положения
   
   Учреждение оставляет за собой право вносить изменения в настоящую Политику (во все ее разделы и преамбулу, а также в наименование).

Поиск по сайту
Адрес ЛПУ:
Вологодская область, город Вологда , Гоголя 93
Телефон регистратуры:
Регистратура.54-54-78
Март 2024
Пн Вт Ср Чт Пт Сб Вс
    1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 2930 31

Запись на вакцинацию от COVID19 через сайт Государственных Услуг
© Copyright 2008 MIAC > [ Generated in 0,032 seconds ]

Этот сайт использует технологию “cookie” — небольшие текстовые файлы, размещаемые на компьютере пользователей с целью анализа их пользовательской активности.

С помощью их пользователь зарегистрированный на сайте, может получать информацию, которая предназначена только для него

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт

Вы можете отказаться от использования cookies, выбрав соответствующие настройки в браузере.