Политика конфиденциальности
## 1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые [НАЗВАНИЕ НАРКОЛОГИЧЕСКОГО ЦЕНТРА] (далее — Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта [URL САЙТА], а также при оказании медицинских услуг в области наркологии.
Учитывая специфику наркологических заболеваний и повышенную потребность пациентов в конфиденциальности, Оператор принимает дополнительные меры по защите персональных данных и обеспечению анонимности лечения в случаях, предусмотренных законодательством Российской Федерации.
## 2. Основные понятия, используемые в Политике
**Автоматизированная обработка персональных данных** — обработка персональных данных с помощью средств вычислительной техники.
**Блокирование персональных данных** — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
**Веб-сайт** — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу [URL САЙТА].
**Информационная система персональных данных** — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
**Конфиденциальность персональных данных** — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
**Медицинская тайна** — сведения о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении.
**Обезличивание персональных данных** — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
**Обработка персональных данных** — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
**Оператор** — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
**Персональные данные** — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта [URL САЙТА] или пациенту наркологического центра.
**Пользователь** — любой посетитель веб-сайта [URL САЙТА].
**Предоставление персональных данных** — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
**Распространение персональных данных** — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
**Специальные категории персональных данных** — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
**Трансграничная передача персональных данных** — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
**Уничтожение персональных данных** — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
## 3. Основные права и обязанности Оператора
### 3.1. Оператор имеет право:
Получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные.
В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
Осуществлять обработку персональных данных в медицинских целях без согласия субъекта персональных данных в случаях, предусмотренных законодательством об охране здоровья граждан.
### 3.2. Оператор обязан:
Предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
Организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации.
Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
Сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных.
Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
Соблюдать врачебную тайну и обеспечивать ее сохранение при обработке персональных данных пациентов.
Обеспечивать возможность анонимного лечения в случаях, предусмотренных законодательством Российской Федерации.
## 4. Основные права и обязанности субъектов персональных данных
### 4.1. Субъекты персональных данных имеют право:
Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг.
На отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных.
Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
Получать медицинскую помощь анонимно в случаях, предусмотренных законодательством Российской Федерации.
Требовать соблюдения врачебной тайны при оказании медицинских услуг.
### 4.2. Субъекты персональных данных обязаны:
Предоставлять Оператору достоверные данные о себе.
Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
## 5. Принципы обработки персональных данных
Обработка персональных данных осуществляется на законной и справедливой основе.
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и (или) обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
## 6. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
**Оказание медицинских услуг** — обработка персональных данных необходима для установления диагноза, назначения и проведения лечения, медицинской реабилитации пациента, а также для ведения медицинской документации.
**Исполнение договора** — обработка персональных данных необходима для заключения и исполнения договора на оказание медицинских услуг, стороной которого является субъект персональных данных.
**Обеспечение безопасности медицинской деятельности** — обработка персональных данных необходима для обеспечения безопасности пациентов и персонала, предотвращения медицинских ошибок, контроля качества медицинских услуг.
**Ведение медицинской статистики** — обработка персональных данных в обезличенном виде для ведения медицинской статистики, анализа эффективности лечения, научных исследований в области наркологии.
**Связь с пациентами** — обработка персональных данных для информирования пациентов о состоянии здоровья, результатах лечения, необходимости проведения дополнительных медицинских мероприятий.
**Обеспечение работы веб-сайта** — обработка персональных данных для обеспечения работы веб-сайта, предоставления пользователям доступа к информации о медицинских услугах, обработки обращений и заявок.
**Маркетинговая деятельность** — обработка персональных данных для информирования о новых медицинских услугах, акциях и специальных предложениях (только при наличии согласия субъекта персональных данных).
**Соблюдение законодательства** — обработка персональных данных для выполнения требований федерального законодательства, в том числе в области здравоохранения, защиты персональных данных, налогового и трудового законодательства.
## 7. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».
Согласие субъекта персональных данных на обработку его персональных данных.
Договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Осуществление правосудия, исполнение судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
Исполнение полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов субъектов Российской Федерации, органов местного самоуправления при осуществлении их установленных полномочий.
Защита жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
Осуществление медицинской деятельности на основании лицензии в соответствии с законодательством Российской Федерации об охране здоровья граждан.
## 8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
### 8.1. Сбор персональных данных
Оператор осуществляет сбор персональных данных следующими способами:
**При личном обращении пациента** — персональные данные предоставляются пациентом лично при обращении в медицинскую организацию для получения медицинских услуг.
**Через веб-сайт** — персональные данные предоставляются пользователем добровольно при заполнении форм обратной связи, записи на прием, заказа обратного звонка.
**По телефону** — персональные данные предоставляются при телефонном обращении для записи на прием, консультации, заказа медицинских услуг.
**От третьих лиц** — персональные данные могут быть получены от законных представителей пациента, медицинских организаций при переводе пациента, страховых компаний.
### 8.2. Хранение персональных данных
Персональные данные хранятся в следующих формах:
**Электронная форма** — в защищенных информационных системах с ограниченным доступом, с применением средств криптографической защиты информации.
**Бумажная форма** — в медицинской документации, хранящейся в специально оборудованных помещениях с ограниченным доступом.
Сроки хранения персональных данных:
**Медицинская документация** — в соответствии с требованиями законодательства об охране здоровья граждан, не менее 25 лет.
**Данные с веб-сайта** — до достижения целей обработки или до отзыва согласия субъектом персональных данных.
**Маркетинговые данные** — до отзыва согласия субъектом персональных данных.
### 8.3. Передача персональных данных
Оператор осуществляет передачу персональных данных третьим лицам в следующих случаях:
**Медицинским организациям** — при направлении пациента для проведения дополнительных исследований, консультаций, лечения.
**Страховым компаниям** — для осуществления страхового возмещения в рамках договоров добровольного медицинского страхования.
**Государственным органам** — при наличии законных требований, судебных решений, в рамках исполнения государственных функций.
**Лабораториям** — для проведения лабораторных исследований биологического материала пациентов.
Передача персональных данных осуществляется только при наличии правовых оснований и с соблюдением требований законодательства о защите персональных данных.
## 9. Перечень действий, производимых Оператором с персональными данными
Оператор осуществляет следующие действия с персональными данными:
**Сбор** — получение персональных данных от субъектов персональных данных и третьих лиц.
**Запись** — фиксация персональных данных на материальном носителе с возможностью определения субъекта персональных данных.
**Систематизация** — упорядочение персональных данных по определенным критериям.
**Накопление** — действия по формированию совокупности персональных данных.
**Хранение** — действия по обеспечению сохранности персональных данных.
**Уточнение (обновление, изменение)** — действия по приведению персональных данных в соответствие с фактическими обстоятельствами.
**Извлечение** — действия по получению персональных данных из информационной системы.
**Использование** — действия по применению персональных данных при принятии решений и (или) совершении иных действий в отношении субъекта персональных данных.
**Передача (распространение, предоставление, доступ)** — действия по раскрытию персональных данных определенному лицу или определенному кругу лиц.
**Обезличивание** — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
**Блокирование** — временное прекращение обработки персональных данных.
**Удаление** — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных.
**Уничтожение** — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных.
## 10. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных.
В случае необходимости трансграничной передачи персональных данных, такая передача будет осуществляться только при наличии согласия субъекта персональных данных и при соблюдении требований законодательства Российской Федерации о персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, осуществляется только в случаях, предусмотренных Законом о персональных данных.
## 11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Все сотрудники Оператора, имеющие доступ к персональным данным, подписывают соглашение о неразглашении конфиденциальной информации и несут ответственность за соблюдение режима конфиденциальности.
Особое внимание уделяется соблюдению врачебной тайны при обработке персональных данных пациентов наркологического профиля, учитывая повышенную социальную значимость конфиденциальности таких данных.
Доступ к персональным данным предоставляется только тем сотрудникам Оператора, которым эта информация необходима для выполнения их трудовых обязанностей.
## 12. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
### 12.1. Правовые меры:
Разработка и утверждение локальных нормативных актов по вопросам обработки персональных данных.
Заключение соглашений о неразглашении конфиденциальной информации с сотрудниками.
Определение ответственных лиц за организацию обработки персональных данных.
### 12.2. Организационные меры:
Назначение ответственного за организацию обработки персональных данных.
Ограничение состава лиц, имеющих доступ к персональным данным.
Ознакомление сотрудников с положениями законодательства о персональных данных, локальными актами по вопросам обработки персональных данных.
Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
### 12.3. Технические меры:
Предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации.
Своевременное обнаружение фактов несанкционированного доступа к персональным данным.
Предотвращение возможности неблагоприятных последствий нарушения порядка доступа к персональным данным.
Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
Постоянный контроль за обеспечением уровня защищенности персональных данных.
## 13. Обращения субъектов персональных данных
Субъекты персональных данных могут направлять свои обращения, связанные с обработкой персональных данных, по следующим контактам:
**Почтовый адрес:** [АДРЕС НАРКОЛОГИЧЕСКОГО ЦЕНТРА]
**Электронная почта:** [EMAIL ДЛЯ ОБРАЩЕНИЙ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ]
**Телефон:** [ТЕЛЕФОН ДЛЯ ОБРАЩЕНИЙ]
**Ответственное лицо:** [ФИО И ДОЛЖНОСТЬ ОТВЕТСТВЕННОГО ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ]
Обращения субъектов персональных данных рассматриваются в течение 30 дней с момента их поступления, если иной срок не установлен федеральным законом.
В обращении субъект персональных данных должен указать:
Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.
Сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором.
Подпись субъекта персональных данных или его представителя.
## 14. Ответственность за нарушение требований по защите персональных данных
Лица, виновные в нарушении требований Закона о персональных данных, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
Оператор несет ответственность за ущерб, причиненный субъекту персональных данных вследствие нарушения требований Закона о персональных данных, в порядке, предусмотренном законодательством Российской Федерации.
## 15. Заключительные положения
Настоящая Политика может быть изменена Оператором без специального уведомления. Новая редакция Политики вступает в силу с момента ее размещения на веб-сайте [URL САЙТА], если иное не предусмотрено новой редакцией Политики.
Действующая версия Политики постоянно доступна на веб-сайте Оператора по адресу [URL СТРАНИЦЫ С ПОЛИТИКОЙ].
К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.
Все возможные споры, вытекающие из настоящей Политики, подлежат разрешению в соответствии с действующим законодательством Российской Федерации по месту нахождения Оператора.
Если Пользователь не согласен с условиями настоящей Политики, он должен прекратить использование веб-сайта и не предоставлять Оператору свои персональные данные.
Продолжение использования веб-сайта после внесения изменений в настоящую Политику означает согласие Пользователя с такими изменениями.
**Дата последнего обновления:** [ДАТА]
**Оператор:** [ПОЛНОЕ НАИМЕНОВАНИЕ НАРКОЛОГИЧЕСКОГО ЦЕНТРА]
**Адрес:** [ЮРИДИЧЕСКИЙ АДРЕС]
**ИНН:** [ИНН]
**ОГРН:** [ОГРН]
---
*Данная Политика конфиденциальности разработана с учетом специфики деятельности наркологических центров и требований российского законодательства о защите персональных данных и охране здоровья граждан.*