Политика в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных
Согласно закону о персональных данных пункту 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее − Федеральный закон о персональных данных). Персональными данными признается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Заполняя медицинскую карту амбулаторного больного или заключая договор оказания медицинских услуг, медицинская организация получает персональные данные пациента такие как: фамилия, имя, отчество; дата рождения; адрес по месту проживания; пол; вес; рост; сведения о состоянии здоровья; сведения о результатах анализов.
ООО «Национальное агентство клинической фармакологии и фармации» обязуется соблюдать требования по защите персональных данных и сохранению врачебной тайны.
Отправляя сообщения посредством форм (+перечислим все формы на сайты как закончим) для связи на сайте, Вы соглашаетесь на обработку Ваших персональных данных.
Настоящим Вы выражаете свое согласие на осуществление ООО «Национальное агентство клинической фармакологии и фармации» ИНН 7723628921, 115088, г. Москва, ул. Угрешская, д. 2 (далее — «Оператор»), обработки (сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, предоставления, доступа, обезличивания, блокирования удаления и уничтожения), в том числе автоматизированной, Ваших персональных данных:
- ФИО;
- контактных данных;
- информации, указанной в сообщениях, направляемых по форме обратной связи и/или передаваемой по телефону;
- данных, идентифицирующих Вас, как пользователя сайтов Оператора (если применимо);
- данных о Вашем устройстве и действиях на Сайтах Оператора:
• идентификатор пользователя, присваиваемый сайтами;
• посещенные страницы;
• количество посещений страниц;
• информация о перемещении по страницам сайта;
• длительность пользовательской сессии;
• точки входа (сторонние сайты, с которых пользователь по ссылке переходит на Сайт);
• точки выхода (ссылки на сайте, по которым пользователь переходит на сторонние сайты);
• страна пользователя;
• регион пользователя;
• часовой пояс, установленный на устройстве пользователя;
• провайдер пользователя;
• браузер пользователя;
• цифровой отпечаток браузера (canvas fingerprint);
• доступные шрифты браузера;
• установленные плагины браузера;
• параметры WebGL браузера;
• тип доступных медиа-устройств в браузере;
• наличие ActiveX;
• перечень поддерживаемых языков на устройстве пользователя;
• архитектура процессора устройства пользователя;
• ОС пользователя;
• параметры экрана (разрешение, глубина цветности, параметры размещения страницы на экране);
• информация об использовании средств автоматизации при доступе на сайт;
• IP-адрес;
• Cookie-файлы.
Обработка персональных данных осуществляется в целях обработки Вашего сообщения, оказания помощи (консультаций) Вам, как посетителю или пользователю сайтов Оператора, в том числе связанных с сервисами и услугами Оператора, коммуникации с Вами по вопросам, связанным с Вашими обращениями, ведения реестра и статистики обращений, анализа обращений для улучшения качества сервисов и услуг Оператора.
Также настоящим Вы выражаете согласие Оператору поручать обработку Ваших данных третьему лицу для достижения указанных выше целей и с условием соблюдения конфиденциальности данных.
Срок настоящего согласия не ограничен. Вы можете отозвать свое согласие на обработку данных, представив Оператору заявление в письменной форме по адресу его местонахождения.
Правила обработки персональных данных пациента
Согласно пункту 3 статьи 3 Федерального закона о персональных данных обработка персональных данных − любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таковых, включая сбор, запись, систематизацию персональных данных, их накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу персональных данных (их распространение, предоставление, доступ к ним), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных допускается с согласия субъекта персональных данных либо при наличии иных оснований, предусмотренных пунктами 2-11 части 1 статьи 6 Федерального закона о персональных данных.
Так согласно пункту 6 части 1 статьи 6 Федерального закона обработка персональных данных, необходимая для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
Обработка специальных категорий персональных данных без получения согласия пациента для медицинской организации возможна в следующих случаях:
— обработка персональных данных для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
— обработка персональных данных в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну (пункт 4 части 2 статьи 10 Федерального закона о персональных данных).
Предоставление персональных данных пациенту
Согласно части 3 статьи 14 Федерального закона о персональных данных сведения о персональных данных предоставляются субъекту персональных данных или его представителю оператором при обращении либо получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать:
— номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дату его заключения, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.