Политика в области обработки и защиты персональных данных

Общества с ограниченной ответственностью «НАЦИОНАЛЬНАЯ МЕДСЛУЖБА»

 

  

Москва, 2018 год.

 

 

Содержание

1 Общие положения.

2 Субъекты ПДн.

3 Цели обработки персональных данных.

4 Конфиденциальность персональных данных и возможность передачи персональных данных третьим лицам.

5 Безопасность персональных данных.

6 Права и обязанности субъектов персональных данных.

7 Сбор персональных данных с использованием сайта.

8 Обратная связь.


 

1 Общие положения

1.1. Настоящая Политика содержит описание принципов и подходов Общества с ограниченной ответственностью «НАЦИОНАЛЬНАЯ МЕДСЛУЖБА» (далее – Общество) в отношении обработки и обеспечения безопасности персональных данных, обязанности и ответственность Общества при осуществлении такой обработки.

1.2. Общество полностью обеспечивает соблюдение прав и свобод граждан при обработке персональных данных и защиту прав на неприкосновенность частной жизни, личной и семейной тайн.

1.3. При обработке ПДн в Обществе строго соблюдаются следующие принципы:

–        Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

–        Не допускается обработка персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых персональных данных в Обществе соответствует заявленным целям обработки.

–        При обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных.

–        Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы и договоры, стороной которых, выгодоприобретателем или поручителем по которым является субъект персональных данных.

–        Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.

2 Субъекты ПДн

Субъектами персональных данных, обработка которых осуществляется в Обществе, являются:

–        кандидаты на трудоустройство;

–        работники;

–        родственники работников;

–        контрагенты (партнеры) и их представители;

–        клиенты (застрахованные лица) и их представители;

–        пользователи сайта Общества.

3 Цели обработки персональных данных

3.1. Целью обработки персональных данных кандидатов на трудоустройство является подбор персонала на вакантные должности Общества.

3.2. Целью обработки персональных данных работников является заключение и исполнение трудовых договоров, а также      реализация прав и выполнение Обществом обязанностей, предусмотренных действующим законодательством Российской Федерации (в частности, требований Налогового кодекса Российской Федерации, Федерального закона Российской Федерации от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» и т. д.).

3.3. Целью обработки персональных данных родственников работников является выполнение Обществом обязательств, установленных законодательством Российской Федерации (оформление социальных выплат и налоговых льгот).

3.4. Целью обработки персональных данных контрагентов и уполномоченных лиц контрагентов является заключение, исполнение и прекращение гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами в случаях, предусмотренных действующим законодательством Российской Федерации.

3.5. Целью обработки персональных данных клиентов является организация медицинского, медико-сервисного обслуживания в соответствии с условиями договора (полиса) медицинского страхования.

3.6. Целью обработки персональных данных пользователей сайта Общества является ведение статистики посещаемости сайта и улучшение его работы.

4 Конфиденциальность персональных данных и возможность передачи персональных данных третьим лицам

4.1. Доступ к персональным данным ограничивается в соответствии с федеральными законами и локальными нормативными актами Общества.

4.2. Общество не разглашает полученные в результате своей профессиональной деятельности персональные данные.

4.3. Работники Общества, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности информации, которые определены:

–        трудовым договором;

–        соглашением о неразглашении конфиденциальной информации;

–        должностными инструкциями в части обеспечения безопасности персональных данных.

4.4. Доступ к персональным данным, обрабатываемым в Обществе, на основании и во исполнение нормативных правовых актов Российской Федерации, предоставляется органам государственной власти по запросу.

4.5. Персональные данные застрахованных лиц могут быть переданы медицинским организациям, находящимся на территории Российской Федерации и за пределами Российской Федерации только при наличии письменного заявления застрахованного лица о согласии на передачу его персональных данных в целях медицинского обследования и лечения.

4.6. Персональные данные работников Общества могут быть представлены третьим лицам только с письменного согласия работника.

5 Безопасность персональных данных

Общество предпринимает необходимые технические и организационные меры информационной безопасности для защиты данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к системам, в которых Общество хранит персональные данные.

6 Права и обязанности субъектов персональных данных

6.1. Общество предпринимает разумные меры для поддержания точности и актуальности имеющихся персональных данных, а также удаления персональных данных в случаях, если они являются устаревшими, недостоверными или излишними, либо если достигнуты цели их обработки. Субъекты персональных данных несут ответственность за предоставление Обществу достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.

6.2. В случаях если Вы как субъект персональных данных хотите узнать, какими персональными данными о Вас располагает Общество, либо дополнить, исправить или удалить любые неполные, неточные или устаревшие персональные данные, либо хотите прекратить обработку в Обществе Ваших персональных данных, либо имеете другие законные требования, Вы можете в должном порядке и в соответствии с действующим законодательством реализовать такое право, обратившись в Общество по приведенному в п. 8 адресу.

6.3. При этом в некоторых случаях (например, если Вы хотите удалить Ваши персональные данные или прекратить их обработку) такое обращение также может означать, что Общество больше не сможет предоставлять Вам услуги.

6.4. Для выполнения Ваших запросов Общество может потребовать установить Вашу личность (предъявлением оригинала документа, устанавливающего Вашу личность) и запросить дополнительную информацию, подтверждающую Ваше участие в отношениях с Обществом (номер договора, дата заключения договора, номер страхового полиса, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом. Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше Ваших прав.

7 Сбор персональных данных с использованием сайта

7.1. На сайте Общества http://nhs.moscow/ могут собираться персональные данные клиентов (застрахованных лиц) с целью активации полисов страхования, выданных партнерами Общества.

7.2. В случае направления запроса через форму обратной связи http://nhs.moscow/contacts Общество использует полученные персональные данные только подготовки и направления ответов заявителю.

7.3. Используя этот сайт и/или предоставляя Обществу свои персональные данные, Вы выражаете согласие на обработку своих персональных данных на условиях, предусмотренных настоящей Политикой.

7.4. Если Вы не согласны с настоящей Политикой, просим Вас не пользоваться этим сайтом и не предоставлять Обществу свои персональные данные.

8 Обратная связь

8.1. Если у Вас есть дополнительные вопросы или предложения относительно этой Политики, Вы можете в любое время связаться с Обществом через сайт http://nhs.moscow/contacts, или написав по следующему адресу: 101000,г. Москва, Потаповский переулок, д.5, стр. 2, этаж 2, пом. I, офис 202, ком. 10,11,12

8.2. Контакты для обращения субъектов по вопросам обработки персональных данных: 8(495)374-88-24, site@nhs.moscow

8.3. Лицо, ответственное за организацию обработки персональных данных: Начальник Управления бизнес-администрирования.

Подождите

Спасибо! Мы обязательно вам перезвоним!