Версия для слабовидящих

Политика обработки персональных данных

Приложение № 1
к приказу главного врача ОГАУЗ «ИГКБ № 8»
№ 411 от 08 октября 2024 года

 

 

 

  1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Областным государственным автономным учреждением здравоохранения «Иркутская городская клиническая больница №8» (далее – ОГАУЗ «ИГКБ №8», Медицинская организация, Оператор).
1.1 Политика обработки персональных данных в ОГАУЗ «ИГКБ №8» (далее ‑ политика) определяет основные принципы, цели, категории и перечень персональных данных, а также способы, сроки их обработки и хранения, порядок уничтожения.
1.2 Целью принятия настоящей Политики является обеспечение соответствия процесса обработки и защиты персональных данных в Медицинской организации законодательству Российской Федерации.
1.3 Настоящая политика ОГАУЗ «ИГКБ №8» в отношении обработки персональных данных применяется ко всем персональным данным, которые обрабатываются в ОГАУЗ «ИГКБ №8».
  1. Основные понятия, используемые в Политике
2.1 Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники
2.2 Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3 Веб-сайт ‑ сайт https://www.gkb8.ru/ и веб-ресурсы ОГАУЗ «ИГКБ №8» согласно Приложению 1 к настоящей Политике;
2.4 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5 Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю веб-ресурса или иному субъекту персональных данных;
2.6 Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7 ОГАУЗ «ИГКБ №8» ‑ областное государственное автономное учреждение здравоохранения, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8 Персональные данные ‑ любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, пользователю веб-сайта https://www.gkb8.ru/и веб-ресурсов ОГАУЗ «ИГКБ №8»);
2.9 Пользователь ‑ любой посетитель веб-сайта https://www.gkb8.ru/ и веб-ресурсов ОГАУЗ «ИГКБ №8»;
2.10 Предоставление персональных данных ‑ действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11 Распространение персональных данных ‑ любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12 Уничтожение персональных данных ‑ любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
  1. Категории персональных данных
В ОГАУЗ «ИГКБ №8» обрабатываются следующие категории персональных данных:
 
3.1Специальные персональные данные работников и пациентов:
3.1.1Данные о состоянии здоровья.
3.2Иные категории персональных данных:
3.2.1Персональные данные лиц, являющихся пациентами Медицинского учреждения.
  1. Фамилия, имя, отчество (при наличии), дата и место рождения,
пол.
  1. Информация о гражданстве (в том числе иные гражданства).
  2. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
  3. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания).
  4. Адрес фактического места жительства.
  5. Номер контактного телефона.
  6. Адрес электронной почты.
  7. Сведения о трудовой деятельности.
  8. Сведения о семейном положении, составе семьи и сведения о близких родственниках.
  9. Реквизиты страхового свидетельства обязательного пенсионного страхования (СНИЛС).
  10. Социальный статус (сведения о льготах, инвалидности).
  11. Данные полиса медицинского страхования.
  12. Данные о прикреплении к Медицинской организации.
  13. Серия и номер свидетельства о рождении.
  14. Сведения о категории учёта в тяжелой ситуации и категории несовершеннолетнего.
  15. Уникальный идентификационный номер налогоплательщика (ИНН);
3.2.2Персональные данные работников:
  1. Фамилия, имя, отчество (при наличии), дата и место рождения, пол.
  2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).
  3. Информация о гражданстве (в том числе иные гражданства).
  4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
  5. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания).
  6. Адрес фактического места жительства.
  7. Номер контактного телефона.
  8. Адрес электронной почты.
  9. Реквизиты страхового свидетельства обязательного пенсионного страхования.
  10. Идентификационный номер налогоплательщика.
  11. Сведения о трудовой деятельности (в том числе должности и номера воинской части).
  12. Реквизиты свидетельств о государственной регистрации актов гражданского состояния.
  13. Сведения о семейном положении, составе семьи и сведения о близких родственниках (фамилия, имя, отчество, год рождения отца, матери, братьев, сестер и детей).
  14. Сведения о воинском учете и реквизиты документов воинского учета.
  15. Сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
  16. Сведения об ученой степени.
  17. Сведения об ученом звании.
  18. Информация о повышении квалификации и переподготовке.
  19. Сведения о государственных наградах, иных наградах, знаках отличия, поощрениях.
  20. Сведения о прохождении федеральной государственной гражданской (муниципальной) службы, а также сведения о прежнем месте работы.
  21. Информация об участии в выборных органах.
  22. Информация о наличии или отсутствии судимости (в том числе, сроков и основания).
  23. Информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания, иных отпусках.
  24. Информация о социальных льготах, предусмотренных законодательством Российской Федерации.
  25. Информация о месте учебы.
  26. Характеристики и аттестационные данные.
  27. Номер платежной карты, являющейся национальным платежным инструментом.
  28. Результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования.
  29. Копии документов, содержащие вышеуказанные персональные данные:
  • паспорт;
  • свидетельство о государственной регистрации актов гражданского состояния;
  • трудовая книжка или документ, подтверждающих прохождение военной или иной службы;
  • документы об образовании и о квалификации, документы о квалификации, подтверждающие повышение или присвоение квалификации по результатам дополнительного профессионального образования, документы о присвоении ученой степени, ученого звания (если имеются);
  • документы о награждении государственными наградами, иными наградами, знаками отличия, поощрениями;
  • документы воинского учета;
  • справка о месте учебы;
  • страховое свидетельство обязательного пенсионного страхования;
  • свидетельство о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации;
  • документы, подтверждающие установление инвалидности;
  • документы, подтверждающие установление инвалидности ребенку.
3.2.3Персональные данные законных представителей пациентов
  1. Фамилия, имя, отчество (при наличии);
  2. Место работы;
  3. Должность;
  4. Адрес регистрации по месту жительства, фактическое место жительства;
  5. Контактный телефон;
  6. Дата рождения;
  7. СНИЛС.
  1. На сайте происходит сбор и обработка обезличенных данных о Пользователе, которые автоматически передаются в процессе использования Сайта посредством установленного на компьютере Пользователя программного обеспечения:
сведения об используемом браузере (или иной программе, с помощью которой осуществляется доступ к сайту);
IP-адрес;
данные файлов cookie.
  1. Цели обработки персональных данных
4.1 Цели обработки специальных категорий персональных данных работников и обучающихся:
установление медицинского диагноза, оказания медицинских и медико-социальных услуг, прочие медико-профилактические цели, при которых обработка персональных данных осуществляется лицами, профессионально занимающимися медицинской деятельностью и обязанными в соответствии с законодательством Российской Федерации сохранять врачебную тайну.
4.2 Цели обработки персональных данных лиц, являющихся пациентами Медицинского учреждения:
идентификация пациента в медицинской информационной системе, базе данных застрахованных лиц в системе обязательного медицинского страхования.
4.3 Цели обработки данных работников:
обеспечение соблюдения законодательства Российской Федерации в сфере трудовых и непосредственно связанных с ними отношений, в том числе: ведение кадровой и бухгалтерской документации; предоставление отчетности в соответствующие органы; содействие в трудоустройстве, обучении и продвижении работника по службе; осуществление расчета заработной платы и иных выплат и удержаний; осуществление платежей и переводов в интересах работника.
4.4 Цели обработки данных являющихся законными представителями пациентов:
Идентификация законных представителей в медицинской информационной системе, базе данных застрахованных лиц в системе обязательного медицинского страхования.
4.5 Цель обработки персональных данных Пользователя веб‑сайта:
обработка входящих запросов пользователей веб-сайта;
  1. Правовые основания обработки персональных данных
5.1 Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 06.02.2023) "О персональных данных".
5.2 Трудовой кодекс Российской Федерации.
5.3 Федеральный закон № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации" от 21.11.2011.
5.4 Федеральный закон от 07.07.2003 N 126-ФЗ (ред. от 09.03.2021) "О связи".
5.5 Согласие субъекта персональных данных.
5.6 Для Пользователей веб ‑ ресурсов: Обработка обезличенных данных о Пользователе осуществляется в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
5.7 Устав, утвержденный Министерства здравоохранения Иркутской области от 19 декабря 2013 г.
5.8 Лицензия № Л041-01108-38/00328767 от 25 июня 2019г. на осуществление медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»).
  1. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются в ОГАУЗ «ИГКБ №8», обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
 
6.1 ОГАУЗ «ИГКБ №8»ь обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.2 Персональные данные Пользователя веб-ресурсов никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства, а также в случае наличия согласия Пользователя.
6.3 Отзыв согласия, оформленного письменно, осуществляется согласно части 3 статьи 14 Федерального закона 152-ФЗ. Запрос на уточнение (уничтожение) персональных данных может быть оформлен при личном обращении адресу: г. Иркутск, ул. Ярославского 300.
6.4 Сроки обработки и хранения персональных данных: до истечения целей обработки, указанных в согласии, а также до истечения сроков, предусмотренных законодательством РФ в части архивного хранения.
6.5 Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.6 Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных.
6.7 Бумажные носители персональных данных уничтожаются в присутствии членов комиссии в составе не менее 3 человек, принимавших участие в сверке (проверке) документов и медицинских карт, подлежащих уничтожению.
После уничтожения документов члены комиссии производят запись в акте об уничтожении, заверяют ее своими подписями,
Уничтожение документов производится путем сожжения, дробления, превращения в бесформенную массу, измельчения в полосы не шире 2,5 мм или размером 3,9 х 30-50 мм.
6.8 Сроки уничтожения.
Срок уничтожения данных о состоянии здоровья ‑ 30 дней с момента достижения целей обработки.
Срок уничтожения персональных данных, обрабатываемых в подсистема 1С:ЗКГУ‑ не более 5 лет с даты подписания приказа об увольнении, если иной срок не предусмотрен действующим законодательством Российской Федерации..
Указанные сроки уничтожения применяются, в случае, если иные сроки не предусмотрены договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иными соглашениями между Медицинской организацией и субъектом персональных данных, либо если не имеются прочие основания, предусмотренные федеральными законами или прочими нормативно-правовыми актами Российской Федерации.
6.9 Обработка метрических данных.
6.9.1 Обработка файлов cookie Оператором осуществляется в обобщенном виде и никогда не соотносится с личными сведениями Пользователей.
6.9.2 В случае отказа от обработки файлов cookie Пользователю необходимо прекратить использование сайта Оператора или отключить использование файлов cookie в настройках браузера, при этом некоторые функции сайта Оператора могут стать недоступны.
  1. Заключительные положения
7.1 Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки, уточнения либо уничтожения его персональных данных, обратившись лично по адресу: г. Иркутск, ул. Ярославского 300, либо получить уточняющую информацию по адресу электронной почты info@gkb8.ru.
7.2 Политика действует бессрочно до замены ее новой версией.
7.3 Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://gkb8.ru/page/zaschita_personalnih_dannih.html

Приложение 1

Веб-ресурсы ОГАУЗ «ИГКБ №8» в социальных сетях:

https://vk.com/igkb8

https://ok.ru/group/70000002294803