Ростовская обл, Аксайский р-н,
п. Верхнетемерницкий, ул.Обсерваторная, 38

Политика конфиденциальности сайта

ПОЛИТИКА Общества с ограниченной ответственностью «Лабораторные технологии» в отношении обработки персональных данных Ростов-на-Дону

1. Настоящий документ определяет политику ООО «Лабораторные технологии» (далее – Организация, Оператор) в отношении обработки персональных данных, осуществляемой Организацией как оператором, а также содержит сведения о реализуемых требованиях к защите персональных данных.

2. Обработка персональных данных в Организации осуществляется в соответствии с законодательством Российской Федерации, в том числе Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом Российской Федерации от 06.04.2011 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 21 ноября 2011 г. N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральным законом Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными нормативно-правовыми актами Российской Федерации.

3. При осуществлении своей деятельности Организация осуществляет обработку персональных данных в следующих целях:

3.1. оказания медицинских услуг:

  • категории субъектов, персональные данные которых обрабатываются: пациенты;
  • категории обрабатываемых персональных данных: иные и специальные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; пол; дата рождения; гражданство; паспортные данные; ИНН; реквизиты полиса ОМС или ДМС; адрес проживания и регистрации; данные страхового свидетельства государственного пенсионного страхования; семейное положение; место работы; должность; образование; инвалидность; контактный телефон; сведения о состоянии здоровья; сведения об оказанных медицинских услугах; льготы;
  • способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
  • срок обработки (исключая хранение): до достижения цели обработки персональных данных;
  • срок обработки (хранения): 25/50 лет - согласно законодательству;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии». Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.

3.2. предоставления информации о пациенте в порядке, предусмотренном законом:

  • категории субъектов, персональные данные которых обрабатываются: лица, сведения о которых указаны в информированном добровольном согласии или согласии на разглашение сведений, составляющих врачебную тайну; представители пациентов;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; номер телефона; паспортные данные;
  • способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
  • срок обработки (исключая хранение): до достижения цели обработки персональных данных;
  • срок обработки (хранения): 25 лет, в МИС – 50 лет;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии». Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.

3.3. анализа поведенческой информации на сайте https://www.labtech-rostov.ru с помощью сервисов Яндекс.Метрика, Liveinternet:

  • категории субъектов, персональные данные которых обрабатываются: пользователи сайта;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: информация о браузере, иной программе; технические характеристики оборудования и программного обеспечения; адреса запрашиваемых страниц; файлы cookie; ip-адрес; дата и время доступа;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.4. осуществления записи на прием:

  • категории субъектов, персональные данные которых обрабатываются: пользователи сайта Организации; лица, позвонившие в Организацию; лица, запись которых осуществляется в Организации непосредственно;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: номер телефона; фамилия, имя, отчество;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.5. информирования пациентов о специальных предложениях и акциях, новых продуктах и услугах Организации, событиях, с помощью средств связи, направления уведомлений о готовности результатов анализов:

  • категории субъектов, персональные данные которых обрабатываются: пациенты;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: имя; номер телефона; e-mail;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до отзыва согласия;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.6. выполнения требований законодательства, возложенных на Организацию как работодателя:

  • категории субъектов, персональные данные которых обрабатываются: работники, близкие родственники работников, бывшие работники;
  • категории обрабатываемых персональных данных: иные и специальные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; сведения об изменении фамилии; год, месяц, дата рождения; место рождения; гражданство; адрес регистрации и проживания, дата регистрации по месту жительства; данные паспорта; контактный телефон; семейное положение; сведения о детях; сведения о заключении брака; сведения об образовании; профессия; квалификация; сведения об аттестации, повышении квалификации, профессиональной переподготовке; специальность; стаж работы; ИНН физического лица; данные полиса обязательного медицинского страхования; сведения о воинском учете; данные страхового свидетельства государственного пенсионного страхования; сведения о трудовой деятельности (данные трудовой книжки); сведения о заработной плате; сведения о банковской карте, счете; сведения о состоянии здоровья; сведения о социальных льготах; сведения о наградах (поощрениях), почётных званиях; сведения о знании иностранных языков; сведения о членстве в общественных организациях, выборных органах; изображение; сведения об отпусках.
  • способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
  • срок обработки (исключая хранение): в течение срока трудовых отношений;
  • срок обработки (хранения): 50/75 лет;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации в соответствии с «Инструкцией по уничтожению персональных данных в ООО «ЦЛабораторные технологии». Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.

3.7. выполнения требований законодательства, возложенных на Организацию как юридическое лицо:

  • категории субъектов, персональные данные которых обрабатываются: конечные бенефициары (учредители), аффилированные лица;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; гражданство; дата рождения; данные паспорта; ИНН; место жительства;
  • способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.8. рассмотрения кандидатуры соискателя на замещение вакантной должности:

  • категории субъектов, персональные данные которых обрабатываются: соискатели;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; сведения об образовании, опыте работы, достижениях в профессии; сведения о ученом звании, степени, почетном звании, о наградах; данные заключения о предварительном медицинском осмотре – лиц, поступающих на работу;
  • способы обработки персональных данных: с использованием и без использования средств автоматизации;
  • срок обработки (включая хранение): до принятия решения о заключении трудового договора или отказе;
  • порядок уничтожения персональных данных: по достижению цели обработки персональных данных уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации и т.д. в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.9. предоставления возможности пользователю заказать на сайте https://www.labtech-rostov.ru звонок:

  • категории субъектов, персональные данные которых обрабатываются: пользователи сайтов;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: номер телефона;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.10. предоставления возможности регистрации/входа в личный кабинет пациента на сайте https://labtech-rostov.center/, пользования им, а также с помощью мобильного приложения "Центр ЭКО Ростов", функционирования МИС Оператора:

  • категории субъектов, персональные данные которых обрабатываются: пациенты;
  • категории обрабатываемых персональных данных: иные и специальные категории персональных данных;
  • перечень обрабатываемых персональных данных: имя; отчество; фамилия; дата рождения; номер телефона; сведения о состоянии здоровья, оказанных услугах;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.11. предоставления возможности оставить отзыв посредством сайте Организации https://labtech-rostov.ru/:

  • категории субъектов, персональные данные которых обрабатываются: пациенты - пользователи сайта;
  • категории обрабатываемых персональных данных: иные и специальные категории персональных данных;
  • перечень обрабатываемых персональных данных: имя; возраст; e-mail; сведения об оказанных медицинских услугах; сведения о факте обращения за медицинской помощью; сведения о состоянии здоровья; сведения о детях;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки персональных данных;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.12. информирования неограниченного круга лиц посредством сайтов, социальных сетей о деятельности Организации:

  • категории субъектов, персональные данные которых обрабатываются: работники; бывшие работники; пациенты; дети пациентов; участники профессиональных и иных мероприятий;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных работников (бывших работников): фамилия, имя, отчество; сведения об образовании, сертификате специалиста, специализации, квалификационной категории, повышении квалификации, аккредитации; данные дипломов, аттестатов, сертификатов; должность; место работы; сведения о трудовой деятельности; ученая степень, ученое звание, почетное звание; информация о достижениях в профессии; профиль лечения; компетенции; информация о членстве в специализированных объединениях; фото; видео; сведения о научных трудах, статьях; сведения об участии в научных и профессиональных мероприятиях.
  • перечень обрабатываемых персональных данных пациентов (детей): фото; участников мероприятий: фото, фио, должность, место работы.
  • способы обработки персональных данных: с использованием средств автоматизации (указать);
  • срок обработки (включая хранение): до отзыва согласия;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.13. предоставления возможности задать вопрос посредством сайта https://www.labtech-rostov.ru (если при этом обрабатываются ПДн), если нет, то убрать цель – (онлайн-чат):

  • категории субъектов, персональные данные которых обрабатываются: пользователи сайта;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных работников: имя, фамилия;
  • способы обработки персональных данных: с использованием средств автоматизации;
  • срок обработки (включая хранение): до достижения цели обработки;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии».

3.14. заключения, исполнения гражданско-правовых договоров с контрагентами:

  • категории субъектов, персональные данные которых обрабатываются: контрагенты – индивидуальные предприниматели; работники контрагентов: ИП, юр. лиц;
  • категории обрабатываемых персональных данных: иные категории персональных данных;
  • перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес; номер телефона; место работы; должность; e-mail, паспортные данные, ИНН;
  • способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации;
  • срок обработки (исключая хранение): до исполнения, расторжения договора; до достижения цели обработки;
  • срок обработки (хранения): 5 лет;
  • порядок уничтожения персональных данных: уничтожение персональных данных субъектов осуществляется комиссией либо уполномоченным работником согласно приказу директора Организации путем удаления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации в соответствии с «Инструкцией по уничтожению персональных данных в ООО «Лабораторные технологии». Уничтожение персональных данных, находящихся на архивном хранении производится в соответствии с архивным законодательством.

3.2. При предоставлении некоторых сервисов («задать вопрос», «заказать звонок», «записаться на прием по телефону») используется сервис «CallMagnet» (ИП Нурматов Х.И. ОГРНИП 317028000090263, г. Уфа, ул. Зеленогорская, 13-27. Политика конфиденциальности: https://callmagnet.ru/privacy).

В связи с использованием Организации указанного сервиса ИП имеет доступ с использованием средств автоматизации к персональным данным Пользователей сайтов при пользовании выше указанными сервисами.

4. Организация осуществляет обработку персональных данных с соблюдением принципов, установленных законодательством, а именно:

  • персональные данные обрабатываются на законной и справедливой основе;
  • обрабатываются только те персональные данные, которые отвечают целям их обработки;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Сведения о реализуемых требованиях к защите персональных данных

5. В целях выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» Организация как оператор, осуществляющий обработку персональных данных, принимает следующие меры:

  • в Организации назначены ответственные: за организацию обработки персональных данных; за реализацию мер, обеспечивающих условия для сохранности персональных данных и исключение несанкционированного к ним доступа; за обеспечение безопасности персональных данных в информационной системе;
  • в Организации утверждены локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • приняты предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Организации;
  • выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при обработке персональных данных, осуществляемой без использования средств автоматизации;
  • осуществляется внутренний контроль (аудит) соответствия обработки персональных данных установленным требованиям в Организации путем проведения периодических проверок условий обработки персональных данных;
  • организован прием и обработка обращений и запросов субъектов персональных данных или их представителей;
  • осуществляется ознакомление работников Организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных.

6. Организация обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, и не осуществляет трансграничную передачу персональных данных.

7. Сведения об Организации внесены в реестр операторов, осуществляющих обработку персональных данных (регистрационный номер 61-16-006046, дата внесения записи в реестр: 09.06.2016).

8. Все предложения, вопросы, запросы, касающиеся обработки персональных данных, в соответствии со ст.14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" следует направлять по электронному адресу: info@labtech-rostov.ru либо адресу Организации.

 

В соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Организация опубликовывает настоящий документ для ознакомления с ним неограниченного круга лиц путем его размещения в холле на информационной доске Организации и на своем сайте.

 

0