Политика конфиденциальности

Политика соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке в ООО «Медицинская компания «МЕДКОРП»

1. Общие положения

Политика соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке в ООО «Медицинская компания «МЕДКОРП» (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и применяется ко всем персональным данным, обрабатываемым в ООО «Медицинская компания «МЕДКОРП».

Цель Политики состоит в доведении до субъектов персональных данных и клиентов* ООО «Медицинская компания «МЕДКОРП», а также лиц, желающих воспользоваться и услугами ООО «Медицинская компания «МЕДКОРП», работников ООО «Медицинская компания «МЕДКОРП», потенциальных работников (соискателей) ООО «Медицинская компания «МЕДКОРП», а также представителей партнеров ООО «Медицинская компания «МЕДКОРП» необходимой информации, позволяющей понять, какие персональные данные и с какой целью собираются ООО «Медицинская компания «МЕДКОРП», каким образом они обрабатываются, какие требования к обеспечению их безопасности реализуются.

Предоставление клиентам ООО «Медицинская компания «МЕДКОРП» медицинских услуг требует сбора и дальнейшей обработки персональных данных, позволяющих идентифицировать клиентов, их представителей и  осуществлять их обслуживание. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ООО «Медицинская компания «МЕДКОРП». В случае непредставления указанными лицами требуемой информации ООО «Медицинская компания «МЕДКОРП» имеет право отказать им в обслуживании.

Действуя в своих интересах, клиенты ООО «Медицинская компания «МЕДКОРП» имеют право привлекать третьих лиц к участию в своих отношениях с ООО «Медицинская компания «МЕДКОРП». В этом случае они обязаны обеспечить предоставление требуемой информации указанными лицами или предоставить ее самостоятельно, уведомив указанных лиц о факте предоставления такой информации для ее обработки в ООО «Медицинская компания «МЕДКОРП» и ознакомив их с положениями настоящей Политики.

Использование  услуг, предоставляемых ООО «Медицинская компания «МЕДКОРП», посещение сайта ООО «Медицинская компания «МЕДКОРП» в сети Интернет, а также сообщение в ООО «Медицинская компания «МЕДКОРП», в том числе через третьих лиц, своих персональных данных означает согласие субъектов на обработку своих персональных данных в соответствии с Политикой. В случае несогласия с этими условиями субъекты персональных данных должны воздержаться от использования услуг и предоставления своих персональных данных в ООО «Медицинская компания «МЕДКОРП».

Предоставление потенциальными работниками (соискателями) ООО «Медицинская компания «МЕДКОРП» своих персональных данных необходимо для дальнейшего трудоустройства в ООО «Медицинская компания «МЕДКОРП», возможности заключения трудового соглашения/договора между потенциальным работником (соискателем) и ООО «Медицинская компания «МЕДКОРП». Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ООО «Медицинская компания «МЕДКОРП». В случае непредставления потенциальным работником (соискателем) требуемой информации ООО «Медицинская компания «МЕДКОРП» имеет право отказать им в приеме на работу в ООО «Медицинская компания «МЕДКОРП».

Предоставление работниками ООО «Медицинская компания «МЕДКОРП» своих персональных данных требуется для организации кадрового учета ООО «Медицинская компания «МЕДКОРП», обеспечения соблюдения законодательства Российской Федерации и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам, ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства Российской Федерации в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства Российской Федерации при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральными законами Российской Федерации, Уставом и внутренними нормативными документами ООО «Медицинская компания «МЕДКОРП». Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ООО «Медицинская компания «МЕДКОРП». В случае непредставления потенциальным работником (соискателем) требуемой информации ООО «Медицинская компания «МЕДКОРП» имеет право отказать им в приеме на работу в ООО «Медицинская компания «МЕДКОРП».

ООО «Медицинская компания «МЕДКОРП» оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства Российской Федерации и условий своей деятельности. Политика и все изменения к ней утверждаются и вводятся в действие Приказом Генерального директора ООО «Медицинская компания «МЕДКОРП».

Действующая редакция Политики подлежит размещению в сети Интернет на официальном сайте ООО «Медицинская компания «МЕДКОРП» http://medcorp.su/ и в офисе ООО «Медицинская компания «МЕДКОРП».

*Под клиентами ООО «Медицинская компания «МЕДКОРП» в рамках настоящей Политики принято понимать:

  1. Пациентов, заключивших договор с ООО «Медицинская компания «МЕДКОРП» о возмездном оказании медицинских услуг;
  2. Пациентов, получающих медицинские услуги ООО «Медицинская компания «МЕДКОРП» по договору добровольного медицинского страхования (Далее - ДМС);

2. Перечень обрабатываемых персональных данных

Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). В процессе своей деятельности ООО «Медицинская компания «МЕДКОРП» осуществляет обработку следующих персональных данных различных категорий субъектов персональных данных:

  • фамилия, имя, отчество (при наличии);
  • дата рождения;
  • место рождения;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
  • фамилия, имя латинскими буквами;
  • гражданство;
  • фотография;
  • состояние интимной жизни;
  • адрес регистрации по месту жительства;
  • адрес регистрации по месту пребывания;
  • дата регистрации по месту жительства;
  • дата регистрации по месту пребывания;
  • номера контактных телефонов;
  • адреса электронной почты;
  • сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками);
  • сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения);
  • сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях);
  • сведения о номере, серии и дате выдачи трудовой книжки (вкладышей в нее) и записях в ней;
  • содержание и реквизиты трудового договора;
  • сведения о заработной плате на предыдущем месте работы;
  • сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а));
  • сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
  • сведения об идентификационном номере налогоплательщика;
  • сведения о временной нетрудоспособности или уходу за иждивенцем;
  • сведения о социальных льготах и социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса);
  • сведения о семейном положении;
  • сведения о ближайших родственниках (ФИО, дата рождения, степень родства)
  • сведения об аттестации; сведения о прохождении обязательных медицинских осмотров;
  • сведения об иждивенцах для предоставления налоговых вычетов;
  • данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации;
  • сведения о заработной плате на текущем месте работы;
  • банковские реквизиты;
  • сведения из медицинской анкеты;
  • содержание и реквизиты договора/полиса страхования;
  • сведения о банковской карте (Ф.И.О., наименование банка-эмитента, номер банковской карты, срок действия банковской карты);
  • сведения о состоянии здоровья;
  • сведения о программе страхования (Ф.И.О., место работы (название организации-страхователя), номер полиса ДМС, код программы страхования, перечень медицинских услуг;
  • вес;
  • рост;
  • сведения об оказанных медицинских услугах (Ф.И.О. пациента, Ф.И.О. врача, причина обращения, диагноз, врачебные назначения);
  • файлы cookie, IP-адрес компьютера или мобильного устройства, дата и время посещения сайта, тип браузера, тип операционной системы, модель мобильного устройства, тип мобильного устройства при посещении сайта www.medcorp.su

3. Правовые основания и цели обработки персональных данных

ООО «Медицинская компания «МЕДКОРП» осуществляет обработку персональных данных в целях осуществления медицинской деятельности в рамках реализации своих прав и законных интересов, а также вытекающих из этого требований, предусмотренных действующим законодательством Российской Федерации, в частности: Федеральным законом от 27.11.1992 г. № 4015-1- ФЗ « Об организации страхового дела в Российской Федерации», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», Законом от 22.07.1993 N 5487-1 «Основы законодательства Российской Федерации об охране здоровья граждан», Постановлением Правительства РФ от 13.01.1996 N 27 «Об утверждении правил предоставления платных медицинских услуг населению медицинскими учреждениями», Приказом Минздравсоцразвития России от 22 ноября 2004 N 25 «О порядке оказания первичной медико-санитарной помощи гражданам, имеющим право на получение набора социальных услуг», Приказом Минздравсоцразвития России от 01.08.2007 N 514 «О порядке выдачи медицинскими организациями листков нетрудоспособности», Федеральным законом от 07.02.1992 N 2300-1 «Закон о защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 08.02.1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью», Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Семейным кодексом Российской Федерации, а также Уставом и внутренними нормативными документами ООО «Медицинская компания «МЕДКОРП».

4.  Использование файлов cookie

Веб-сайт ООО «Медицинская компания «МЕДКОРП» для отслеживания предпочтений посетителей сайта и совершенствования продуктов и услуг ООО «Медицинская компания «МЕДКОРП» применяет технологию cookie

Файлы cookie - это небольшой фрагмент текста, передаваемый в веб-браузер с сайта.

При посещении сайта ООО «Медицинская компания «МЕДКОРП» происходит автоматический сбор данных, в том числе: IP-адрес, дата и время посещения сайта, тип браузера, тип операционной системы, модель и тип мобильного устройства и иной подобной информации.

Собранная информация используется в следующих целях:

  • для сбора статистических данных, позволяющих усовершенствовать функционал и управление сайтом;
  • для эффективного управления рекламой;
  • для временного отслеживания деятельности на сайте;

ООО «Медицинская компания «МЕДКОРП» может использовать файлы cookie в целях обработки метрическими системами Google Analytics, Яндекс.Метрика и другими аналогичными сервисами.

Посетитель веб-сайта может отключить функцию использования cookie в веб-браузере при этом могут быть недоступны или некорректно работать некоторые разделы веб-сайта.
Для управление файлами cookie с помощью используемого веб-браузера можно воспользоваться инструкцией, предоставляемой разработчиком веб-браузера.

5. Лица, имеющие доступ к персональным данным

К обрабатываемым персональным данным имеют доступ работники ООО «Медицинская компания «МЕДКОРП», которые в соответствии с их должностными обязанностями наделены такими полномочиями. Доступ иных лиц к персональным данным, обрабатываемым ООО «Медицинская компания «МЕДКОРП», может быть предоставлен исключительно в предусмотренных законом случаях либо с согласия субъекта персональных данных. Существенным условием договора, заключаемого ООО «Медицинская компания «МЕДКОРП» с лицом, которому предоставляется доступ к персональным данным, является обязанность соблюдения указанным лицом конфиденциальности и обеспечения безопасности персональных данных при их обработке.

6. Способы обработки ООО «Медицинская компания «МЕДКОРП» персональных данных

В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств ООО «Медицинская компания «МЕДКОРП» использует как автоматизированную обработку персональных данных, так и неавтоматизированную обработку с использованием бумажного документооборота. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7. Сроки обработки персональных данных

Сроки обработки персональных данных, указанных в разделе 2 Политики, определяются исходя из целей обработки персональных данных, в соответствии с требованиями федеральных законов, приказа Минкультуры РФ от 25.08.2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также сроком исковой давности.

8. Реализуемые ООО «Медицинская компания «МЕДКОРП» требования к защите персональных данных

В связи со спецификой страховой деятельности обработка персональных данных в информационных системах ООО «Медицинская компания «МЕДКОРП» неразрывно связана с защищаемой страховой тайной. Все работники ООО «Медицинская компания «МЕДКОРП» обязаны хранить тайну о договорах страхования, других персональных данных, а также об иных сведениях, установленных ООО «Медицинская компания «МЕДКОРП», если это не противоречит действующему законодательству Российской Федерации.

Безопасность персональных данных при их обработке в информационных системах ООО «Медицинская компания «МЕДКОРП» обеспечивается с помощью системы защиты информации ограниченного доступа, включающей организационные меры и средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.

Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения технических средств защиты информации.

Размещение информационных систем, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях обеспечивают сохранность носителей персональных данных и средств защиты информации, а также исключают возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

При обработке персональных данных в информационных системах ООО «Медицинская компания «МЕДКОРП» обеспечиваются:

 

  • проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
  • своевременное обнаружение фактов несанкционированного доступа к персональным данным;
  • недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
  • постоянный контроль уровня защищенности персональных данных;
  • возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • проведение мероприятий, направленных на гарантированное уничтожение/обезличивание персональных данных по письменному требованию субъекта персональных данных в случаях, не противоречащих действующему законодательству.