Обучение
О нас
Контакты
Акции
Услуги
г. Саранск
ул. Проспект Ленина, 40

Политика оператора

в отношении обработки персональных данных

общества с ограниченной ответственностью «Джей мед»



1. Общие положения
Настоящая Политика оператора в отношении обработки персональных данных в обществе с ограниченной ответственностью «Джей мед» (далее — Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, при оказании медицинских и косметологических услуг, в целях трудовых отношений, и контрагентов.
Основные понятия, используемые в Политике:
  • персональные данные – любая информация, в том числе, если применимо, составляющая врачебную тайну, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
  • обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • оператор персональных данных (оператор) – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • врачебная тайна – сведения о факте обращения пациента за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении.
Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
  • подтверждение факта обработки персональных данных оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые оператором способы обработки персональных данных;
  • наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных);
  • информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;
  • иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Оператор персональных данных вправе:
  • отстаивать свои интересы в суде;
  • предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
  • отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
  • использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
2. Цели сбора персональных данных. Правовые основания обработки. Категории обрабатываемых персональных данных.
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных.
3.1. Ведение кадрового и бухгалтерского учёта
Категории персональных данных: фамилия, имя, отчество; год, месяц, дата и место рождения; семейное, социальное, имущественное положение; доходы; пол; адрес места жительства; адрес регистрации; номера телефонов; адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; реквизиты банковской карты; номер расчётного и лицевого счёта; профессия; должность; сведения о трудовой деятельности; отношение к воинской обязанности; сведения об образовании; сведения о наградах и знаках отличия; сведения о близких родственниках; номер полиса ОМС; наличие детей; сведения об инвалидности.
Специальные категории персональных данных: сведения о состоянии здоровья, сведения о судимости.
Биометрические персональные данные: изображения лица, полученные с помощью фото-видеоустройств, позволяющие установить личность субъекта персональных данных.
Категории субъектов: работники; соискатели; родственники работников; уволенные работники; контрагенты; представители контрагентов; клиенты; выгодоприобретатели по договорам; законные представители.
Правовые основания обработки:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных;
  • обработка необходима для исполнения договора, стороной которого является субъект персональных данных;
  • обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта;
  • Конституция Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Устав ООО «Джей мед» от 21.11.2023 г.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 75 лет.
Уничтожение персональных данных: после истечения срока нормативного хранения документы уничтожаются — на бумажном носителе путём измельчения в шредере или сжигания; в электронном виде — путём удаления записей из базы данных.
3.2. Обеспечение соблюдения законодательства РФ в сфере здравоохранения
Категории персональных данных: фамилия, имя, отчество; дата и место рождения; пол; адрес места жительства и регистрации; номера телефонов; адрес электронной почты; СНИЛС; гражданство; данные документа, удостоверяющего личность; должность; номер полиса ОМС; сведения об инвалидности; сведения о состоянии здоровья.
Специальные категории персональных данных: сведения о состоянии здоровья.
Биометрические персональные данные: данные изображения лица, полученные с помощью фото-видеоустройств, позволяющие установить личность субъекта персональных данных.
Категории субъектов: пациенты; законные представители.
Правовые основания обработки:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных;
  • обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта, если получение согласия невозможно;
  • Федеральный закон № 323-ФЗ от 21.11.2011 г. «Об основах охраны здоровья граждан в Российской Федерации»;
  • Федеральный закон № 326-ФЗ от 29.11.2010 г. «Об обязательном медицинском страховании в Российской Федерации»;
  • Федеральный закон № 178-ФЗ от 17.07.1999 г. «О государственной социальной помощи»;
  • Федеральный закон № 52-ФЗ от 30.03.1999 г. «О санитарно-эпидемиологическом благополучии населения».
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 25 лет.
Уничтожение персональных данных: после истечения срока нормативного хранения документы уничтожаются — на бумажном носителе путём измельчения в шредере или сжигания; в электронном виде — путём удаления записей из базы данных.
3.3. Обеспечение соблюдения трудового законодательства РФ
Категории персональных данных: фамилия, имя, отчество; дата и место рождения; семейное, социальное, имущественное положение; доходы; пол; адрес места жительства и регистрации; номера телефонов; адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; профессия; должность; сведения о трудовой деятельности; отношение к воинской обязанности; сведения об образовании; номер полиса ОМС; наличие детей; сведения об инвалидности.
Специальные категории персональных данных: сведения о состоянии здоровья, сведения о судимости.
Категории субъектов: работники; уволенные работники; законные представители.
Правовые основания обработки:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных;
  • обработка необходима для исполнения судебного акта, подлежащего исполнению в соответствии с законодательством РФ об исполнительном производстве;
  • обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта;
  • Конституция Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Устав ООО «Джей мед» от 21.11.2023 г.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки: 75 лет.
Уничтожение персональных данных: после истечения срока нормативного хранения документы уничтожаются — на бумажном носителе путём измельчения в шредере или сжигания; в электронном виде — путём удаления записей из базы данных.
4. Реквизиты оператора
Полное наименование: Общество с ограниченной ответственностью «Джей мед»
Сокращённое наименование: ООО «Джей мед»
ОГРН: 1231300005001
ИНН: 1300008718
Адрес места нахождения: 430003, Республика Мордовия, г. Саранск, пр-кт Ленина, д. 40, помещ. 10
Телефон: +7 (987) 684-74-22
Электронная почта: y_grace@mail.ru
Директор: Беширова Юлия Ринатовна
Действует на основании: Устава от 21.11.2023 г.
Лицензия на медицинскую деятельность: Л041-01178-13/01479771, выдана Министерством здравоохранения Республики Мордовия 31.10.2024
г. Саранск
ул. Проспект Ленина, 40
Режим работы
Пн–Сб 9:00–20:00
МЕДИЦИНСКАЯ ЛИЦЕНЗИЯ
Л041-01178-13/01479771