Политика конфиденциальности
Политика в отношении обработки персональных данных на сайте
Общие положения.
1.1. Настоящая политика ФБГУЗ «Санаторий Архипо-Осиповка» ФМБА России ИНН 2304013799 ОГРН 1022300776475 в отношении обработки персональных данных (далее – Политика) утверждена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые ФБГУЗ «Санаторий Архипо-Осиповка» ФМБА России (далее – Санаторий) может получить от субъекта персональных данных (далее – Абонента) при бронировании путевок на web-сайте Санатория: fmba.23 (далее – Данные). Действие политики распространяется на Данные, полученные как до, так и после утверждения настоящей Политики.
Данные, обрабатываемые Санаторием.
2.1. В рамках настоящей Политики под Данными понимаются:
2.1.1. Данные, которые Абонент предоставил о себе при бронировании путевки на сайте Санатория: fmba23.ru
2.1.3. Иные Данные, предоставляемые Абонентами.
2.2. Длительность хранения Данных Абонента определяется в установленном законодательством порядке.
Цели сбора и обработки и правовое обоснование обработки Данных.
3.1. Санаторий собирает и хранит Данные Абонента, необходимые для оказания Абоненту услуг, а также для осуществления и исполнения возложенных на Санаторий законодательством Российской Федерации функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Российской Федерации; Федеральным законом «О персональных данных»; Федеральным законом от 21 ноября 2011 г. N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» и другими нормативно-правовыми актами. При этом в соответствии с п. 5 ч. 1 ст. 6 Федерального закона «О персональных данных» обработка Данных, необходимая для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Абонент, а также для заключения договора по инициативе Абонента или договора, по которому Абонент будет являться выгодоприобретателем или поручителем, осуществляется без согласия Абонента.
3.2. Санаторий может использовать Данные Абонента в следующих целях:
3.2.1. Идентификация Абонента в рамках оказания услуг Санаторий.
3.2.2. Связь с Абонентом в случае необходимости, в том числе направление уведомлений, информации и запросов, связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Абонента.
Условия обработки Данных и их передачи третьим лицам.
4.1. Санаторий вправе передать Данные Абонента третьим лицам в следующих случаях:
4.1.1. Абонент явно выразил свое согласие на такие действия.
4.1.2. Передача предусмотрена действующим законодательством в рамках установленной процедуры.
4.2. При обработке Данных Абонента Санаторий руководствуется Федеральным законом «О персональных данных», другими федеральными законами и настоящей Политикой.
Права субъекта персональных данных.
5.1. Абонент имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
5.1.1. Подтверждение факта обработки персональных данных Санатория.
5.1.2. Правовые основания и цели обработки персональных данных.
5.1.3. Применяемые Санаторием способы обработки персональных данных.
5.1.4. Наименование и место нахождения Санатория, сведения о лицах (за исключением работников Санатория), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Санаторием или на основании федерального закона.
5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
5.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.
5.1.8. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
5.2. Информация, касающаяся обработки персональных Абонента, предоставляемая Абоненту, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3. В соответствии с п.3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных Абонента может быть предоставлена Абоненту или его законному представителю Санатория при обращении, либо при получении запроса Абонента или его законного представителя.
5.3.1. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Санаторием (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
5.3.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5.4. Абонент вправе требовать от Санатория уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения о реализуемых требованиях к защите персональных данных.
6.1. Важнейшим условием реализации целей деятельности Санатория является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
6.2. Созданные в Санатории условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
6.3. В Санатории в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.
6.4. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.
6.5. Назначены ответственный за организацию и обеспечение безопасности персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации.
6.6. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по защите персональных данных, антивирусной защите, действиям в кризисных ситуациях.
6.7. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.
6.8. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
6.9. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
6.9.1. Введена система разграничения доступа.
6.9.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.
6.9.3. Установлена защита от вредоносного программно-математического воздействия.
6.9.4. Осуществляется регулярное резервное копированием информации и баз данных.
6.9.5. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.
6.10. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.
Изменение Политики.
7.1. Санаторий имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Санатория, если иное не предусмотрено новой редакцией Политики.
7.2. К настоящей Политике и отношениям между Абонентом и Санаторием применяются нормы действующего законодательства.