 +7(499)322-11-55,  adm@gmclinic.ru
Open/Close Menu GM clinic Медицинский центр
Skip to content
  • Направления
  • Доктора
  • Отзывы
  • Контакты
  • О нас

Наши достижения

 

«Распознав болезни скрытого течения. Нам искусный медик дарит исцеление»

— Абу Али Ибн Сина

Достижения наших докторов:

  1. Патент на изобретение: Способ элиминации вируса папилломы человека высокого онкогенного риска для профилактики рака шейки матки и устройство его осуществления.  Авторы: Ежов Виктор Владимирович — Врач акушер-гинеколог.

    Записаться
    на прием:

    Согласен(на)

    Основная информация

    • О нас
    • Виртуальный тур
    • Направления
    • Доктора
    • Отзывы
    • Оборудование
    • Вопросы и ответы
    • Контакты

    Основные направления

    • Ведение беремености
    • Гинекология
    • УЗИ
    • Урология
    • Иммунология
    • Кардиология

    Пациентам

    • Регламент медицинской организации
    • Политика конфиденциальности
    • Политика обработки персональных данных
    • Согласие на передачу персональных данных
    • Согласие на обработку персональных данных
    • Наши достижения

    Контактные данные

    +7 (499) 322-11-55

    +7 (915) 087-77-78

    adm@gmclinic.ru

    Москва, метро Лефортово, ул. Солдатская, д. 12 корп. 1

    Мы в соцсетях

    © 2016 - Медицинский центр GM Clinic

    ↑

    Телефон         +7 (499) 322-11-55, +7 (915) 087-77-78

    Мы используем файлы cookies для корректной работы сайта. Оставаясь на этом сайте, вы соглашаетесь с условиями использования файлов cookies. Согласен(на)Не согласен(на) Политика конфиденциальности
    Политика приватности и использования файлов Cookies

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Always Enabled
    Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
    Non-necessary
    Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
    SAVE & ACCEPT



      medical_services


      emoji_people


      дд.мм.гггг

      event



      [time right-time time-format:HH:mm min-hour:9 max-hour:21 step-hour:1]

      чч:мм

      more_time


      person


      +7 (111) 111-11-11

      phone


      email




      Политика конфиденциальности

      УТВЕРЖДАЮ
      Генеральный директор ООО «Клиника семейного здоровья
      и репродукции»
      С.А. Мелкомян
      «01» января 2019г.

      Политика обработки и защиты персональных данных
      медицинской организации ООО «Клиника семейного здоровья и репродукции»
      1. Общие положения
      1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с пунктом 2 статьи 18.1 Закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является основополагающим внутренним регулятивным документом ООО «Клиника семейного здоровья и репродукции» (далее – Организация или Оператор), определяющим ключевые направления его деятельности в области обработки и защиты персональных данных (далее – ПДн), оператором которых является Организация.
      1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты ПДн и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн в Организации, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн.
      1.3. Положения Политики распространяются на отношения по обработке и защите ПДн, полученных Организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите ПДн, полученных до ее утверждения.
      1.4. Обработка ПДн в Организации осуществляется в связи с выполнением Организацией функций, предусмотренных ее учредительными документами и определяемых:
      – Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
      – Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
      – постановлением Правительства от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
      – постановлением Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
      – иными нормативными правовыми актами Российской Федерации.
      Кроме того, обработка ПДн в Организации осуществляется в ходе трудовых и иных непосредственно связанных с ними отношений, в которых Организация выступает в качестве работодателя (гл. 14 ТК), в связи с реализацией Организацией своих прав и обязанностей как юридического лица.
      1.5. Организация имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
      1.6. Действующая редакция хранится в месте нахождения Организации по адресу: г. Москва, ул. Солдатская, д. 12 ,корп. 1 электронная версия Политики – на сайте по адресу: gmclinic.ru
      1.7. Персональные данные обрабатывают с использованием средств автоматизации или без них.
      1.8. Организация до начала обработки персональных данных обязана уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных согласно частям 1 и 3 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
      2. Термины и принятые сокращения
      2.1. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
      2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
      2.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
      2.4. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
      2.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
      2.6. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
      2.7. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
      2.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
      2.9. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
      2.10. Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
      2.11. Пациент – физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния.
      2.12. Медицинская деятельность – профессиональная деятельность по оказанию медицинской помощи, проведению медицинских экспертиз, медицинских осмотров и медицинских освидетельствований, санитарно-противоэпидемических (профилактических) мероприятий и профессиональная деятельность, связанная с трансплантацией (пересадкой) органов и (или) тканей, обращением донорской крови и (или) ее компонентов в медицинских целях.
      2.13. Лечащий врач – врач, на которого возложены функции по организации и непосредственному оказанию пациенту медицинской помощи в период наблюдения за ним и его лечения.

      3. Принципы обеспечения безопасности персональных данных
      3.1. Основной задачей обеспечения безопасности ПДн при их обработке в Организации является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения ПДн, разрушения (уничтожения) или искажения их в процессе обработки.

      3.2. Для обеспечения безопасности ПДн Организация руководствуется следующими принципами:
      – законность: защита ПДн основывается на положениях нормативных правовых актов и методических документов уполномоченных государственных органов в области обработки и защиты ПДн;
      – системность: обработка ПДн в Организации осуществляется с учетом всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, значимых для понимания и решения проблемы обеспечения безопасности ПДн;
      – комплексность: защита ПДн строится с использованием функциональных возможностей информационных технологий, реализованных в информационных системах Организации и других имеющихся в Организации систем и средств защиты;
      – непрерывность: защита ПДн обеспечивается на всех этапах их обработки и во всех режимах функционирования систем обработки ПДн, в том числе при проведении ремонтных и регламентных работ;
      – своевременность: меры, обеспечивающие надлежащий уровень безопасности ПДн, принимаются до начала их обработки;
      – преемственность и непрерывность совершенствования: модернизация и наращивание мер и средств защиты ПДн осуществляется на основании результатов анализа практики обработки ПДн в Организации с учетом выявления новых способов и средств реализации угроз безопасности ПДн, отечественного и зарубежного опыта в сфере защиты информации;
      – персональная ответственность: ответственность за обеспечение безопасности ПДн возлагается на Работников в пределах их обязанностей, связанных с обработкой и защитой ПДн;
      – минимизация прав доступа: доступ к ПДн предоставляется Работникам только в объеме, необходимом для выполнения их должностных обязанностей;
      – гибкость: обеспечение выполнения функций защиты ПДн при изменении характеристик функционирования информационных систем персональных данных Организации, а также объема и состава обрабатываемых ПДн;
      – специализация и профессионализм: реализация мер по обеспечению безопасности ПДн осуществляются Работниками, имеющими необходимые для этого квалификацию и опыт;
      – эффективность процедур отбора кадров: кадровая политика Организации предусматривает тщательный подбор персонала и мотивацию Работников, позволяющую исключить или минимизировать возможность нарушения ими безопасности ПДн;
      – наблюдаемость и прозрачность: меры по обеспечению безопасности ПДн должны быть спланированы так, чтобы результаты их применения были явно наблюдаемы (прозрачны) и могли быть оценены лицами, осуществляющими контроль;
      – непрерывность контроля и оценки: устанавливаются процедуры постоянного контроля использования систем обработки и защиты ПДн, а результаты контроля регулярно анализируются.
      3.3. В Организации не производится обработка ПДн, несовместимая с целями их сбора. Если иное не предусмотрено федеральным законом, по окончании обработки ПДн в Организации, в том числе при достижении целей их обработки или утраты необходимости в достижении этих целей, обрабатывавшиеся Организацией ПНд уничтожаются или обезличиваются.
      3.4. При обработке ПДн обеспечиваются их точность, достаточность, а при необходимости – и актуальность по отношению к целям обработки. Организация принимает необходимые меры по удалению или уточнению неполных или неточных ПДн.

      4. Обработка персональных данных
      4.1. Получение ПДн
      4.1.1. Все ПДн следует получать от самого субъекта. Если ПДн субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
      4.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПДн, характере подлежащих получению ПДн, перечне действий с ПДн, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.
      4.1.3. Документы, содержащие ПДн, создаются путем:
      а) копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и т. д.);
      б) внесения сведений в учетные формы;
      в) получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и т. д.).
      Порядок доступа субъекта ПДн к его ПДн, обрабатываемым Организацией, определяется в соответствии с законодательством и определяется внутренними регулятивными документами Организации.
      4.2. Обработка ПДн
      4.2.1. Обработка персональных данных осуществляется:
      – с согласия субъекта персональных данных на обработку его персональных данных;
      – в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
      – в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных).
      Доступ Работников к обрабатываемым ПДн осуществляется в соответствии с их должностными обязанностями и требованиями внутренних регулятивных документов Организации.
      Допущенные к обработке ПДн Работники под подпись знакомятся с документами организации, устанавливающими порядок обработки ПДн, включая документы, устанавливающие права и обязанности конкретных Работников.
      Организацией производится устранение выявленных нарушений законодательства об обработке и защите ПДн.
      4.2.2. Цели обработки ПДн:
      – обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с законами от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации», от 12.04.2010 № 61-ФЗ «Об обращении лекарственных средств» и от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании граждан в Российской Федерации», Правилами предоставления медицинскими организациями платных медицинских услуг, утвержденными постановлением Правительства от 04.10.2012 № 1006;
      – осуществление трудовых отношений;
      – осуществление гражданско-правовых отношений.
      4.2.3. Категории субъектов персональных данных
      В Организации обрабатываются ПДн следующих субъектов:
      – физические лица, состоящие с учреждением в трудовых отношениях;
      – физические лица, являющие близкими родственниками сотрудников учреждения;
      – физические лица, уволившиеся из учреждения;
      – физические лица, являющиеся кандидатами на работу;
      – физические лица, состоящие с учреждением в гражданско-правовых отношениях;
      – физические лица, обратившиеся в учреждение за медицинской помощью.
      4.2.4. ПДн, обрабатываемые Организацией:
      – полученные при осуществлении трудовых отношений;
      – полученные для осуществления отбора кандидатов на работу в организацию;
      – полученные при осуществлении гражданско-правовых отношений;
      – полученные при оказании медицинской помощи.
      Полный список ПДн представлен в перечне ПДн, утвержденном главным врачом Организации.
      4.3. Обработка персональных данных ведется:
      – с использованием средств автоматизации;
      – без использования средств автоматизации.
      4.4. Хранение ПДн
      4.4.1. ПДн субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
      4.4.2. ПДн, зафиксированные на бумажных носителях, хранятся в помещениях с ограниченным правом доступа (регистратура).
      4.4.3. ПДн субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
      4.4.4. Не допускается хранение и размещение документов, содержащих ПДн, в открытых электронных каталогах (файлообменниках) в ИСПД.
      4.4.5. Хранение ПДн в форме, позволяющей определить субъекта ПДн, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
      4.5. Уничтожение ПДн
      4.5.1. Уничтожение документов (носителей), содержащих ПДн, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
      4.5.2. ПДн на электронных носителях уничтожаются путем стирания или форматирования носителя.
      4.5.3. Уничтожение производится комиссией. Факт уничтожения ПДн подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
      4.6. Передача ПДн
      4.6.1. Организация передает ПДн третьим лицам, если субъект выразил свое согласие на такие действия или передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
      4.6.2. Перечень третьих лиц, которым передаются ПДн:
      – Пенсионный фонд РФ для учета (на законных основаниях);
      – Налоговые органы РФ (на законных основаниях);
      – Фонд социального страхования (на законных основаниях);
      – Территориальный фонд обязательного медицинского страхования (на законных основаниях);
      – страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
      – банки для начисления заработной платы (на основании договора);
      – судебные и правоохранительные органы в случаях, установленных законодательством;
      – юридические компании, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта);
      -организации осуществляющую лабораторную диагностику.

      5. Защита персональных данных
      5.1.1. В соответствии с требованиями нормативных документов Организацией создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
      5.1.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
      5.1.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
      5.1.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПДн.
      5.2. Основными мерами защиты ПДн, используемыми Организацией, являются:
      5.2.1. Назначение лица ответственного за обработку ПДн, которое осуществляет организацию обработки ПДн, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПДн.
      5.2.2. Определение актуальных угроз безопасности ПДн при их обработке в ИСПД и разработка мер и мероприятий по защите ПДн.
      5.2.3. Разработка политики в отношении обработки персональных данных.
      5.2.4. Установление правил доступа к ПДн, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПДн в ИСПД.
      5.2.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
      5.2.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, учет машинных носителей ПДн, обеспечение их сохранности.
      5.2.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
      5.2.8. Сертифицированное программное средство защиты информации от несанкционированного доступа.
      5.2.9. Сертифицированные межсетевой экран и средство обнаружения вторжения.
      5.2.10. Соблюдение условий, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ, оценка эффективности принимаемых и реализованных мер по обеспечению безопасности ПДн.
      5.2.11. Установление правил доступа к обрабатываемым ПДн, обеспечение регистрации и учета действий, совершаемых с ПДн, а также обнаружение фактов несанкционированного доступа к персональным данным и принятия мер.
      5.2.12. Восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
      5.2.13. Обучение работников Организации, непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Организации в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
      5.2.14. Осуществление внутреннего контроля и аудита.
      5.2.15. Сотрудники Организации, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под подпись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.
      6. Основные права субъекта ПДн и обязанности Организации
      6.1. Основные права субъекта ПДн
      6.1.1. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
      – подтверждение факта обработки персональных данных оператором;
      – правовые основания и цели обработки персональных данных;
      – цели и применяемые оператором способы обработки персональных данных;
      – наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
      – обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
      – сроки обработки персональных данных, в том числе сроки их хранения;
      – порядок осуществления субъектом персональных данных прав, предусмотренных Законом «О персональных данных»;
      – информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      – наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
      – иные сведения, предусмотренные настоящим Законом или другими федеральными законами.
      6.1.2. Субъект ПДн вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
      6.2. Обязанности Организации
      6.2.1. Организация обязана:
      – при сборе ПДн предоставить информацию субъекту об обработке его ПДн;
      – в случаях, если ПДн были получены не от субъекта ПДн, уведомить субъекта;
      – при отказе в предоставлении ПДн субъекту разъясняются последствия такого отказа;
      – опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПДн, к сведениям о реализуемых требованиях к защите ПДн;
      – принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
      – давать ответы на запросы и обращения субъектов ПДн, их представителей и уполномоченного органа по защите прав субъектов ПДн;
      – не сообщать персональные данные субъекта ПДн третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных Трудовым кодексом или иными федеральными законами;
      – не сообщать персональные данные субъекта ПДн в коммерческих целях без его письменного согласия;
      – предупредить лиц, получающих персональные данные субъекта ПДн, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
      – разрешать доступ к персональным данным субъекта ПДн только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные субъекта ПДн, которые необходимы для выполнения конкретных функций.
      7. Ответственность за нарушение норм, регулирующих обработку и защиту ПДн
      7.1. Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных субъектов ПДн, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
      8. Разрешение споров
      8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта ООО «Клиника семейного здоровья и репродукции» и Администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
      8.2 .Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
      8.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
      8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией сайта применяется действующее законодательство Российской Федерации.
      9. Дополнительные условия
      9.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
      9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте ООО «Клиника семейного здоровья и репродукции», если иное не предусмотрено новой редакцией Политики конфиденциальности.
      9.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать через форму обратной связи
      9.4. Действующая Политика конфиденциальности размещена на странице по адресу Политика конфиденциальности.

      Согласие на обработку персональных данных

      Я:   _________________________________

      В соответствии с требованиями статьи 9 федерального закона от 27.07.06 г. “О персональных данных” № 152-Ф3, подтверждаю свое согласие на обработку моих персональных данных ООО “Клиника семейного здоровья и репродукции” (далее “Клиника семейного здоровья и репродукции”), включающих: фамилию, имя, отчество, пол, дату рождения, адрес места жительства, контактный(е) телефон(ы), реквизиты полиса ОМС (ДМС), страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), данные о состоянии моего здоровья, заболеваниях, случаях обращения за медицинской помощью – в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну. В процессе оказания мне медицинской помощи я предоставляю право медицинским работникам передавать мои персональные данные, содержащие сведения, составляющие врачебную тайну, другим должностным лицам, в интересах моего обследования и лечения.

      Предоставляю право осуществлять все действия (операции) с моими персональными данными, включая сбор, систематизацию , накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение. “Клиника семейного здоровья и репродукции” вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные  формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов), в том числе по ОМС (договор ДМС).

      Срок хранения моих персональных данных соответствует сроку хранения первичных медицинских документов (медицинской карты) и составляет двадцать пять лет.

      Передача моих персональных данных иным лицам или иное их разглашение может осуществляться только с моего письменного согласия.

      Настоящее согласование дано мной и действует бессрочно.

      Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес ООО “Клиника семейного здоровья и репродукции” по почте, заказным письмом с уведомлением о вручении, либо вручен лично под расписку представителю “Клиника семейного здоровья и репродукции”.

      В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных “Клиника семейного здоровья и репродукции” обязан прекратить их обработку в течении периода времени, необходимого для завершения взаиморасчетов по оплате оказанной мне до этого медицинской помощи.

      Согласие на передачу персональных данных

      Я: _______________________________

      , являясь субъектом персональных данных, своей волей и в своем интересе в соответствии с Законом «О персональных данных» от 27 июля 2006 г. № 152-ФЗ, предоставляю оператору – ООО «Клиника семейного здоровья и репродукции», расположенной по адресу: г. Москва, ул. Солдатская, д.12,корп.1, бессрочное право на передачу третьим лицам для любых целей моих персональных данных, полученных в соответствии с пунктом 2 статьи 22 Закона от 27 июля 2006 г. № 152-ФЗ, и осуществляемых оператором во исполнение законодательства, регулирующего деятельность юридических лиц, в том числе передачу моих персональных данных, в том числе фамилию, имя, отчество, год, месяц, дату и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессию, другую информацию, а также сведений, составляющих врачебную тайну (информация о факте обращения за медицинской помощью, состоянии здоровья, диагнозе его заболевания, сведения, содержащиеся в истории болезни, иные сведения, полученные при обследовании и лечении):

      1. В Московский городской фонд обязательного медицинского страхования, страховые медицинские организации, Департамент здравоохранения г. Москвы, префектуру ЗАО г. Москвы, военкоматы Москвы и Московской области, территориальные органы ФНС России, ГУ МРО ФСС России, наркоконтроля ФС РФ, ОУФМС, органы государственной власти, а также любым организациям системы здравоохранения.
      1. Любым лицам в рамках работы справочной службы больницы в части информации о фамилии, имени, отчестве, годе, месяце, дате и месте рождения, факте обращения за медицинской помощью, пребывания на лечении в больнице, общем состоянии, температуре тела.
      1. Работодателю ______________________________________________________________,

      супруге ________, детям ________, родителям _________, братьям (сестрам) ______, иным лицам _____________________________________________________________.

      1. При чрезвычайных ситуациях, имеющих общественный резонанс, средствам массовой информации, всем органам государственной власти и органам местного самоуправления, социальным службам, иным лицам по запросам.
      1. Организациям, осуществляющим лабораторную диагностику по договору о сотрудничестве с ООО «Клиника семейного здоровья и репродукции».
      1. Иным лицам прошу мои персональные данные, а также информацию, составляющую врачебную тайну, не передавать.

      Политика обработки персональных данных и реализуемых требований к защите персональных данных

      ООО «Клиника семейного здоровья и репродукции»

      1. Общие положения

      1.1.Настоящая Политика разработана в соответствии с положениями Конституции РФ от 12.12.1993г (ст.ст. 2, 17-24, 41),Трудового кодекса РФ, Федерального закона от 27.07. 2006

      № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и защите информации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008   № 687

      «Об    утверждении   Положения   об    особенностях    обработки   персональных   данных, осуществляемой    без    использования   средств   автоматизации», Федерального      закона Российской Федерации от 21.11.2011  № 323-ФЗ «Об основах охраны здоровья граждан в Российской  Федерации»,  Федерального  закона  Российской  Федерации  от  29.11.2010

      №326ФЗ «Об обязательном медицинском страховании в Российской Федерации» и иных нормативно-правовых актов, регулирующих вопросы защиты персональных данных. 1.2.Настоящая                            Политика   определяет    основные   вопросы,    связанные   с    обработкой персональных  данных  в  ООО  «Клиника семейного здоровья и репродукции»  (далее  —  Оператор)  с использованием   средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.

      1.3.Персональные данные являются конфиденциальной, охраняемой информацией и на них распространяются все требования, установленные внутренними документами Оператора к защите конфиденциальной информации.

      2. Термины и состав персональных данных

      • Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
      • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
      • Субъект персональных данных – заказчики услуг Оператора и пациенты Оператора

      – физические лица, в том числе потенциальные заказчики и пациенты, представители заказчиков и пациентов, пользователи Корпоративного сайта Оператора.

      • Врачебная тайна – сведения о факте обращения пациента за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении.
      • Персональные данные (ПД) – любая информация, в том числе, если применимо, составляющая врачебную тайну, относящаяся к прямо или косвенно определенному или определяемому субъекту персональных данных.
      • Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
        • персональные данные работников Оператора — информация, необходимая Оператору в связи с трудовыми отношениями;
        • персональные данные пациента, заказчика, клиента (потенциального клиента), партнера, контрагента (потенциального контрагента), а также персональные данные руководителя, участника (акционера) или сотрудника юридического лица, являющегося клиентом или контрагентом (потенциальным клиентом, партнером, контрагентом) Оператора — информация, необходимая Оператору для выполнения своих обязательств в рамках договорных отношений с пациентом, клиентом (контрагентом);

      3. Цели и случаи обработки персональных данных

      • Целями обработки персональных данных являются:
      • организация кадрового учета, ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, исполнение налогового законодательства РФ в связи с исчислением и уплатой НДФЛ, а также пенсионного законодательства РФ при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнение первичной статистической документации;
      • заключение, исполнение и прекращение гражданско-правовых договоров;
      • закрепление принципов защиты персональных данных субъектов персональных данных Оператора, обеспечение их прав и свобод, установление правил обработки персональных данных и их защиты.
        • Обработка персональных данных Оператором допускается в случаях:
      • если обработка персональных данных осуществляется с согласия субъекта персональных данных;
      • если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
      • если обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
      • если обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
      • если обработка персональных данных необходима для осуществления научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
      • если обработка персональных данных осуществляется в исследовательских, статистических или иных целях при условии обязательного обезличивания персональных данных;
      • если осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
      • если осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом;
        • Обработка персональных данных в ООО «Клиника семейного здоровья и репродукции» осуществляется в следующих целях:
      • для целей заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, обработка персональных данных осуществляется на основании Федерального закона от 27.07. 2006 № 152-ФЗ «О персональных данных».
      • в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну, обработка персональных данных осуществляется на основании Федерального закона от 07. 2006 № 152-ФЗ «О персональных данных».
      • для целей предоставления Оператором дополнительных сервисов субъектам персональных данных, упрощения порядка взаимодействия между Оператором и субъектами персональных данных, для исполнения требований правил оказания платных медицинских услуг и проверки качества оказания услуг заказчиком, обработка персональных данных осуществляется на основании письменного согласия субъекта персональных данных.
      • для иных целей обработка персональных данных осуществляется на основании согласия субъекта персональных данных при условии получения согласия на конкретные цели обработки персональных данных.
        • В отдельных случаях, Оператор вправе осуществлять обработку персональных данных субъекта персональных данных без получения его согласия, если такие действия необходимы для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных.
      • Персональные данные специальной категории обрабатываются Оператором только при наличии согласия субъекта в письменной форме.
      • Оператор не осуществляет обработку иных персональных данных, которые не отвечают целям такой обработки, а также законным правам и интересам субъекта персональных данных.
      • Оператор самостоятельно и за свой счет обеспечивает организационно-технические мероприятия, а также принимает меры по обеспечению защиты персональных данных субъектов персональных данных.

      4. Основные принципы обработки персональных данных

      • Обработка персональных данных возможна только в соответствии с целями, определившими их получение.
      • Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
      • Право доступа для обработки персональных данных имеют сотрудники Оператора в соответствии с возложенными на них функциональными обязанностями.
      • При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
      • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
      • Обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
      • Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Оператором, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства РФ, а также сроком действия согласия субъекта на обработку его персональных данных.
      • Оператор осуществляет обработку персональных данных субъектов персональных данных на основе следующих принципов:
      • законности целей и способов обработки персональных данных и добросовестности;
      • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
      • соответствия объема  и  характера  обрабатываемых  персональных  данных,  способов обработки персональных данных целям обработки персональных данных;
      • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

      5. Порядок получения персональных данных субъекта персональных данных

      • Субъект персональных данных предоставляет персональные данные, а Оператор осуществляет их дальнейшую обработку на основании письменного согласия за исключением случаев предусмотренных законодательством.
      • Оператор гарантирует, что субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, по своей волей и в своем интересе. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 07.2006 № 152ФЗ «О персональных данных», возлагается на Оператора.
      • Письменное согласие:
        • Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.
        • Форма письменного согласия на обработку персональных данных определяется Оператором, и утверждается руководителем Оператора.
        • Форма письменного согласия в обязательном порядке включает в себя следующее:
      • фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
      • фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
      • наименование, реквизиты и адрес Оператора, получающего согласие субъекта персональных данных;
      • цель обработки персональных данных;
      • перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
      • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
      • срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом; — подпись субъекта персональных данных.
        • Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе является согласие в форме

      электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

      • В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

      6. Обработка персональных данных

      • Порядок обработки персональных данных субъектов определяется должностными инструкциями Оператора, приказами и иными локальными нормативными актами.
      • Обработка Оператором персональных данных субъектов персональных данных осуществляется автоматизированным и неавтоматизированным способами (смешанный тип).
      • Обработка персональных данных – общие положения:
        • Правом обработки персональных данных субъекта наделяются работники Оператора, допущенные к работе с теми или иными персональными данными, а также третьи лица, которые имеют доступ к персональным данным субъекта в силу договорных отношений с Оператором при условии соблюдения условия о конфиденциальности персональных данных.
        • Работнику Оператора предоставляется право использовать только те персональные данные, использование которых необходимо для реализации, закрепленной за ним трудовой функции, и возложенных на него трудовых обязанностей.
        • Перечень лиц, имеющих доступ к тем или иным персональным данным, устанавливается руководителем Оператора, путем подписания соответствующего приказа, если иное не вытекает из другого локального нормативного акта, утвержденного Оператором в установленном порядке.
      • Хранение носителей персональных данных:
        • Хранение носителей персональных данных осуществляется в соответствии с условиями настоящей Политики, должностных инструкций и иных локальных нормативных актов, утвержденных Оператором.
        • Хранение бумажных носителей персональных данных (медицинские карты, распечатки и иные документы), а также цифровых носителей (жесткие диски, CD, флешкарты и др.) осуществляется в специально предназначенных для этого шкафах или иных местах хранения, расположенных в помещениях, оборудованных электронной системой разграничения допуска.
        • Шкафы, в которых хранятся персональные данные, оборудованы замками, и, при необходимости, иными средствами, ограничивающими доступ к ним.
        • Доступ к таким помещениям, в которых хранятся шкафы, содержащие носители персональных данных субъектов персональных данных, имеют лишь уполномоченные сотрудники.
        • В случае возникновения необходимости доступа в такое помещение лицом, доступ которого к персональным данным должен быть ограничен (уборка, ремонтные работы и

      др.), необходимо обеспечить достаточные меры, которые позволят не допустить реализации актуальных угроз персональных данных.

      7. Меры по обеспечению безопасности персональных данных

      • Защита персональных данных – комплекс мер, направленных на:
      • обеспечение режима конфиденциальности информации в отношении персональных данных, сохранение врачебной тайны;
      • защиту персональных данных от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
      • обеспечение законных прав и интересов субъектов персональных данных.
        • Защита персональных данных субъектов персональных данных осуществляется силами всех сотрудников Оператора на основании комплекса утвержденных документов и мер, регламентирующих правила обработки персональных данных, а также может осуществляться путем привлечения специализированных организаций.
        • Защита персональных данных в информационных системах персональных данных, используемых Оператором, осуществляется в соответствии с данной Политикой, Положением об обработке и защите персональных данных в информационных системах персональных данных, должностными инструкциями и иными локальными нормативными актами, принятыми Оператором.
        • Обеспечение безопасности персональных данных достигается, в частности:
      • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
      • обнаружением фактов несанкционированного доступа к персональным данным и принятием необходимых мер;
      • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
      • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных.

      8. Права субъекта персональных данных

      • Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: -подтверждение факта обработки персональных данных Оператором;
      • правовые основания и цели обработки персональных данных;
      • цели и применяемые Оператором способы обработки персональных данных;
      • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты такие данные на основании договора с Оператором или на основании законодательства;
      • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством;
      • сроки обработки персональных данных, в том числе сроки их хранения;
      • порядок осуществления субъектом персональных данных прав, предусмотренных действующим законодательством;
      • информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
      • наименование или фамилию, имя, отчество и адрес лиц, осуществляющих обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена таким лицам;
      • иные сведения, предусмотренные законодательством РФ;
        • Сведения, указанные в п. 1. настоящей Политики, должны быть предоставлены субъектам персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
        • Сведения, указанные п. 1. настоящей Политики, предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении Запроса субъекта персональных данных или его представителя в течение 30 (тридцати) календарных дней с момента получения соответствующего запроса Оператором.
        • Запрос, указанный в п. 3. настоящей Политики, должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, номер амбулаторной карты и др.), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
        • Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, неточными, незаконно полученными или не являются

      необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

      • На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ.
      • В отдельных случаях, предусмотренных законодательством, право субъекта персональных данных на доступ к его персональным данным может быть ограничено.
      • Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
      • Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

      9. Обязанности оператора

      Оператор обязуется:

      • Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
      • Осуществлять мероприятия по организационной и технической защите персональных данных в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.
      • В целях обеспечения защиты персональных данных проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определять актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
      • Уведомлять пользователей об использовании Администрацией Сайта указанных, при регистрации на Сайте и(или) его сервисах, контактного номера телефона и e-mail адреса для направления ему информации рекламного характера об услугах (товарах), посредством настоящего Пользовательского соглашения. Пользователи Сайта могут выразить  свой   отказ   от   получения:   e-mail   рассылок,   путем   перехода   по   ссылке

      «Отписаться от рассылки», расположенной в конце электронного письма; SMS рассылок, путем обращения к оператору мобильной связи и/или Администрации сайта, используя сервис «Написать сообщение».

      • При выявлении актуальных угроз применять необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя:
      • определение угроз безопасности информации, содержащей персональные данные, при ее обработке;
      • применение организационных и технических мер по обеспечению безопасности информации, содержащей персональные данные, при ее обработке;
      • оценку эффективности принимаемых мер до ввода в эксплуатацию информационной системы персональных данных;
      • учет машинных носителей информации, содержащей персональные данные;
      • обнаружение фактов несанкционированного доступа к информации, содержащей персональные данные, и принятие мер;
      • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      • установление правил доступа к информации, содержащей персональные данные, обеспечение регистрации и учета всех действий, совершаемых с информацией, содержащей персональные данные, в информационной системе персональных данных;
      • контроль за принимаемыми мерами.

      10. Обязанности и ответственность сотрудников оператора

      • Сотрудники Оператора, допущенные к обработке персональных данных, обязаны:- знать и неукоснительно выполнять требования настоящей Политики;
      • обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
      • не разглашать персональные данные, полученные в результате выполнения своих должностных обязанностей, а также ставшие им известными по роду своей деятельности;
      • пресекать действия третьих лиц, которые могут привести к разглашению (уничтожению, искажению) персональных данных;
      • выявлять факты разглашения (уничтожения, искажения) персональных данных и информировать об этом непосредственного руководителя;
      • хранить тайну о сведениях, содержащих персональные данные в соответствии с локальными актами Оператора.
        • Сотрудникам Оператора, допущенным к обработке персональных данных, запрещается несанкционированное и нерегламентированное копирование персональных данных на бумажные носители информации и на любые электронные носители информации, не предназначенные для хранения персональных данных.
        • Каждый новый работник Оператора, непосредственно осуществляющий обработку персональных данных, подлежит ознакомлению с требованиями законодательства РФ по обработке и обеспечению безопасности персональных данных, с настоящей Политикой и другими локальными актами по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать.
      • Лица, виновные в нарушении требований законодательства РФ в области персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную или уголовную ответственность.

      11. Заключительные положения

      • Действующая редакция Политики на бумажном носителе хранится в медицинском центре ООО «Клиника семейного здоровья и репродукции» по адресу: г. Москва, ул.Солдатская, д.12,корп.1
      • Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети Интернет [gmclinic.ru].
      • При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
      • Политика актуализируется и заново утверждается на регулярной основе — ежегодно.
      • Политика может актуализироваться и заново утверждаться ранее срока, указанного в п. 4. настоящей Политики, по мере внесения изменений в нормативные правовые акты в сфере персональных данных или в локальные акты, регламентирующие организацию обработки и обеспечение безопасности персональных данных.

      Генеральный директор                                                                                          Мелкомян С.А.

      ООО «Клиника семейного здоровья

      и репродукции»