- Общие положения
- Настоящее Положение о порядке обращения с конфиденциальной информацией (далее по тексту — Положение) в ООО «Медклиник» (далее — Администрация) устанавливает общие нормы о сведениях, относящихся к категории конфиденциальной информации (в том числе коммерческой тайны, служебной тайны, врачебной тайны), порядок их охраны от недобросовестного использования, определяет единый порядок работы со сведениями, содержащими конфиденциальную информацию работниками ООО «Медклиник», порядок допуска к ним и меры ответственности, применяемые за нарушение требований, установленных данным Положением.
- Настоящее Положение разработано на основе действующего законодательства РФ, в том числе на основе Гражданского, Трудового и Уголовного кодексов и иных законов РФ.
Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и иными положениями указанного закона.
- Положение распространяется на сведения, составляющие конфиденциальную информацию ООО «Медклиник».
- Действие настоящего Положения распространяется на всех работников ООО «Медклиник», которые дали обязательство о неразглашении конфиденциальной информации, также на лиц, работающих по гражданско-правовым договорам, заключенным с ООО «Медклиник», взявших на себя обязательства по неразглашению конфиденциальной информации, в порядке и на условиях, предусмотренным настоящим Положением.
- Режим конфиденциальности информации может быть снят по истечению 75 лет срока хранения, либо в случае обезличивания.
- Пользуясь программными продуктами Администрации, Вы соглашаетесь с тем, что:
а) Вы ознакомились с условиями настоящей Политики конфиденциальности в полном объеме до начала использования продуктов Администрации.
б) Начало использования Вами программных продуктов Администрации в любой форме означает, что Вы принимаете все условия настоящей Политики в полном объеме без каких-либо изъятий и ограничений с Вашей стороны.
в) Если Вы не согласны с условиями настоящей Политики, Вам следует незамедлительно прекратить любое использование программных продуктов Администрации.
г) Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Администрацией без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте Администрации, размещенном в домене по адресу medclinic39.ru, если иное не предусмотрено новой редакцией Политики конфиденциальности.
- Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Администрацией данных о Пользователе в целях, предусмотренных настоящей Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в настоящей Политике.
- По общему правилу Администрация не проверяет достоверность предоставляемой Пользователями персональной информации.
Вместе с тем в случаях, предусмотренных соглашениями об использовании отдельных продуктов Администрации, Пользователь обязан предоставить подтверждение достоверности предоставленной им персональной информации о себе.
- Понятия и термины, используемые в настоящем Положении
- Конфиденциальная информация — информация, доступ к которой ограничивается в соответствии с настоящим Положением и включает в себя: коммерческую тайну, врачебную тайну, служебные сведения, персональные данные сотрудников и пациентов, а также любую другую информацию ограниченного использования и доступа.
- Коммерческая тайна — конфиденциальная информация, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ и услуг или получить иную коммерческую выгоду.
- Врачебная тайна — информация о факте обращения за медицинской помощью, состоянии здоровья пациента, диагнозе его заболевания и иные сведения, полученные при его обследовании и лечении в ООО «Медклиник».
- Допуск к сведениям, составляющих конфиденциальную информацию — процедура оформления права доступа работника ООО «Медклиник» к ознакомлению и работе со сведениями, являющимися конфиденциальными.
- Разглашение сведений, составляющих конфиденциальную информацию — передача в устной, письменной или иной форме, раскрытие и подобные действия, совершенные работником ООО «Медклиник» умышленно или по неосторожности, включая халатное отношение к своим должностным обязанностям, повлекшее ознакомление со сведениями, относящимися к конфиденциальной информации ООО «Медклиник», любых лиц, не имеющих права доступа на законном основании к указанным сведениям.
- Сведения, относимые к конфиденциальной информации ООО «Медклиник»
- Перечень сведений, относящихся к конфиденциальной информации, утверждается руководителем ООО «Медклиник».
- Сведения, относящиеся к конфиденциальной информации: сведения о фактах, обстоятельствах и событиях частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные).
- В состав персональных данных пациента входят: Ф.И.О., дата рождения, пол, адрес места регистрации, адрес места жительства, место работы\учебы, данные паспорта (или иного документа удостоверяющего личность), данные полиса ОМС (или ДМС), номер СНИЛС, сведения о состоянии его здоровья, заболеваниях, случаях обращения за медицинской помощью, сведения о диагностических мероприятиях, назначенном и проведённом лечении, данных рекомендациях, контактные телефоны, e-mail, иные необходимые для медицинской помощи данные.
- В состав персональных данных сотрудника ООО «Медклиник» входят: паспортные данные; биографические сведения; сведения об образовании; данные водительского удостоверения; воинского учета; результаты медицинских осмотров; специальность, профессия; занимаемая должность; место регистрации (жительства); состав семьи; подлинники и копии приказов по личному составу; фотографии; контактная информация: e-mail, телефоны; другая информация, предоставленная сотрудником по требованию ООО «Медклиник».
Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации.
3.4.1 Данные, автоматически передаваемые продуктам Администрации в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, данные из cookies.
3.4.2. Данные, дополнительно предоставляемые Пользователями по запросу Администрации в целях выполнения обязательств Администрации перед Пользователями в отношении использования продуктов Администрации.
3.4.3. Иная информация о Пользователях, сбор и/или обработка которой установлены соглашениями об использовании отдельных программных продуктов Администрации и/или правилами оказания услуг с использованием отдельных продуктов Администрации.
- Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ и федеральными законами (врачебная, тайна переписки, телефонных разговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).
- Сведения, содержащиеся в служебной переписке, телефонных переговорах, почтовых отправлениях, телеграфных или иных сообщениях, передаваемых по сетям электронной или почтовой связи, которые стали известны работнику ООО «Медклиник» в связи с исполнением им возложенных на него трудовых обязанностей.
- Разновидностью конфиденциальной информации являются сведения, относящиеся к коммерческой тайне ООО «Медклиник», имеющие признаки, перечисленные в п. 2.2 настоящего Положения:
- сведения, связанные с коммерческой деятельностью доступ к которым ограничен в соответствии с Гражданским кодексом РФ и федеральными законами;
- сведения о созданных или создаваемых объектах интеллектуальной собственности ООО «Медклиник», на получение которых не имеется разрешение ООО «Медклиник»;
- сведения, содержащиеся в учредительных, организационно-распорядительных, финансово-экономических документах (в письменной форме или на электронных носителях), а также полученные в устной форме на совещаниях, заседаниях и переговорах.
- К сведениям, составляющим коммерческую тайну ООО «Медклиник», не относятся сведения, которые указаны в п.3 Федерального закона от 29.07.2004 года № 98-ФЗ «О коммерческой тайне».
- Цели сбора и обработки информации о Пользователях
4.1. Администрация осуществляет сбор и обработку только той информации о Пользователях, в т.ч. их персональных данных, которая необходима для выполнения обязательств Администрации.
4.2. Администрация может использовать персональную информацию Пользователей для целей:
4.2.1. идентификации стороны в рамках договоров между Пользователем и Администрацией.
4.2.2. предоставления Пользователям услуг с использованием продуктов Администрации и дальнейшего совершенствования продуктов Администрации, разработки новых сервисов и услуг.
4.2.3. выполнения маркетинговых задач, проведения статистических и иных исследований на основе обезличенных данных. Cайт использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс). Сервис Яндекс Метрика использует технологию «cookie» — небольшие текстовые файлы, размещаемые на компьютере пользователей с целью анализа их пользовательской активности. Собранная при помощи cookie информация не может идентифицировать личность Пользователя, может помочь улучшить работу сайта.
Информация об использовании данного сайта, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса в РФ. Яндекс будет обрабатывать эту информацию в интересах владельца сайта, в частности для оценки использования сайта, составления отчетов об активности на сайте. Яндекс обрабатывает эту информацию в порядке, установленном в Условиях использования сервиса Яндекс Метрика. Вы можете отказаться от использования cookies, выбрав соответствующие настройки в браузере.
4.3. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Администрация запрашивает согласие Пользователя на такие действия.
- Обработка информации о Пользователях
5.1. Персональная информация о Пользователях хранится в соответствии с действующим законодательством.
5.2. Персональная информация о Пользователях не передается третьим лицам.
5.3. Персональная информация позволяет нам связываться с Пользователями и сообщать об уникальных предложениях, акциях и других мероприятиях и ближайших событиях. Время от времени, Администрация может использовать персональную информацию Пользователей для отправки им важных уведомлений и сообщений.
5.4. Администрация также может использовать персональную информацию о Пользователях для внутренних целей, таких как проведения аудита, анализа данных и различных исследований в целях улучшения услуг предоставляемых Администрацией и предоставления Пользователям рекомендаций относительно наших услуг. Если Пользователь принимает участие в розыгрыше призов, конкурсе или сходном стимулирующем мероприятии, Администрация может использовать предоставляемую Пользователями информацию для управления такими программами.
5.5. Кроме того, Пользователь настоящим уведомлен и соглашается, что Администрация может получать статистические обезличенные (без привязки к Пользователю) данные о действиях Пользователя при использовании продуктов Администрации.
5.6. В случае если необходимо — в соответствии с законом, судебным порядком, в судебном разбирательстве, и/или на основании публичных запросов или запросов от государственных органов на территории РФ — раскрыть персональную информацию Пользователей, Администрация может раскрывать информацию о Пользователях если такое раскрытие необходимо или уместно в целях безопасности, поддержания правопорядка, или иных общественно важных случаях.
5.7. В случае реорганизации, слияния или продажи Администрация может передать собираемую персональную информацию о Пользователях соответствующему третьему лицу – правопреемнику.
- Права Пользователей
6.1. Пользователи вправе:
6.1.1. вносить изменения, дополнения в информацию о себе по запросу в Администрацию.
6.1.2. удалять информацию о себе по запросу в Администрацию.
6.1.3. по запросу получать от Администрации информацию, касающуюся обработки их персональных данных.
- Порядок отнесения сведений к категории конфиденциальной информации ООО «Медклиник»
- Сведения, относящиеся к конфиденциальной информации, выражается в письменной, устной и иных формах. Равным образом охраняется конфиденциальная информация, ставшая известной сотруднику из письменных, устных и иных источников.
- Источники информации (письменные и иные), содержащие служебную и коммерческую тайну, подлежат учёту и специальному обозначению.
- Несанкционированное сообщение сведений, составляющих врачебную тайну лицом, которому они стали известны при обучении, исполнении трудовых, должностных, служебных и иных обязанностей, кроме случаев, установленных в настоящем Положении, не допускается.
- С письменного согласия пациента или его законного представителя допускается разглашение сведений, составляющих врачебную тайну, другим лицам, в том числе должностным, в целях медицинского обследования и лечения пациента, проведения научных исследований, их опубликования в научных изданиях, использования в учебном процессе и в иных целях.
- Сведения, содержащие конфиденциальную информацию, не подлежат разглашению сотрудником ООО «Медклиник». В противном случае он несёт персональную ответственность в соответствии с действующим законодательством РФ.
- Законными представителями пациента являются его родители, усыновители, опекуны или попечители. Их полномочия подтверждаются соответствующими документами: паспорт (иной документ, удостоверяющий личность), свидетельство о рождении ребенка, решение органа опеки и попечительства или суда об установлении опеки (попечительства) над лицом и назначении опекуна (попечителя), иными документами в установленном законом порядке.
- Сотрудники ООО «Медклиник» с целью обеспечения прав и свобод человека и гражданина при обработке персональных данных пациента и в целях оказания квалифицированной медицинской помощи могут осуществлять обработку персональных данных пациента, руководствуясь при этом в обязательном порядке Конституцией РФ и федеральным законодательством.
- Предоставление сведений, составляющих врачебную тайну, без согласия пациента или его законного представителя допускается:
- в целях проведения медицинского обследования и лечения гражданина, который в результате своего состояния не способен выразить свою волю, с учетом положений пункта 1 части 9 статьи 20 Федерального закона от 21.11.2011 № 323-ФЗ;
- при угрозе распространения инфекционных заболеваний, массовых отравлений и поражений;
- по запросу органов дознания и следствия, суда в связи с проведением расследования или судебным разбирательством, по запросу органов прокуратуры в связи с осуществлением ими прокурорского надзора, по запросу органа уголовно-исполнительной системы в связи с исполнением уголовного наказания и осуществлением контроля за поведением условно осужденного, осужденного, в отношении которого отбывание наказания отсрочено, и лица, освобожденного условно-досрочно;
- в случае оказания медицинской помощи несовершеннолетнему в соответствии с пунктом 2 части 2 статьи 20 Федерального закона от 21.11.2011 № 323-ФЗ, а также несовершеннолетнему, не достигшему возраста, установленного частью 2 статьи 54 Федерального закона от 21.11.2011 № 323-ФЗ, для информирования одного из его родителей или иного законного представителя;
- в целях информирования органов внутренних дел о поступлении пациента, в отношении которого имеются достаточные основания полагать, что вред его здоровью причинен в результате противоправных действий;
- в целях проведения военно-врачебной экспертизы по запросам военных комиссариатов, кадровых служб и военно-врачебных (врачебно-летных) комиссий федеральных органов исполнительной власти, в которых федеральным законом предусмотрена военная и приравненная к ней служба;
- в целях расследования несчастного случая на производстве и профессионального заболевания, а также несчастного случая с обучающимся во время пребывания в организации, осуществляющей образовательную деятельность;
- при обмене информацией медицинскими организациями, в том числе размещенной в медицинских информационных системах, в целях оказания медицинской помощи с учетом требований законодательства Российской Федерации о персональных данных;
- в целях осуществления учета и контроля в системе обязательного социального страхования;
- в целях осуществления контроля качества и безопасности медицинской деятельности;
- Персональные данные должны храниться в условиях, исключающих возможность их утраты или неправомерного использования.
- Все способы защитить конфиденциальную информацию распространяются на любые носители информации в ООО «Медклиник».
- В случае отправки персональных данных пациента за пределы ООО «Медклиник», сотрудники ООО «Медклиник» не имеют права сообщать персональные данные пациента третьим лицам без письменного согласия пациента или его законного представителя, за исключением случаев, установленных федеральным законодательством.
- Меры по охране конфиденциальной информации ООО «Медклиник»
- Необходимым условием принятия решения о возмещении ущерба со стороны организаций и лиц, нарушивших его права, незаконно присвоивших, использовавших или разгласивших сведения, относящиеся к конфиденциальной информации, является осуществление ООО «Медклиник» действий по обеспечению достаточной защиты указанных сведений от их несанкционированного использования и (или) распространения.
- Руководитель и сотрудники ООО «Медклиник», имеющие доступ к сведениям, составляющим конфиденциальную информацию ООО «Медклиник», обеспечивают защиту указанных сведений путем:
- ограничения доступа к указанным сведениям для посторонних лиц и для сотрудников ООО «Медклиник», непосредственно не связанных с этими сведениями (в том числе путем организации надлежащего хранения физических носителей информации, таких как документация, электронные носители);
- соблюдение установленных в ООО «Медклиник» правил работы с электронными устройствами и каналами, хранения, обработки и передачи информации (в том числе путем использования криптографии и средств защиты информации от несанкционированного доступа); - неразглашения сведений, составляющих конфиденциальную информацию ООО «Медклиник», документации, служебных и неслужебных разговоров и т. п.;
- передачи другим лицам и организациям сведений, содержащих конфиденциальную информацию ООО «Медклиник» только в рамках оферт и договоров, заключенных этими организациями и лицами с ООО «Медклиник», с отражением в тексте договора, оферты обязательств получающей стороны соблюдать конфиденциальность полученной информации. Объем передаваемых сведений и условия передачи определяются руководителем ООО «Медклиник».
- При обработке персональных данных Пользователей Администрация руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
- Без разрешения Ответственного лица запрещается выносить документы за пределы помещения. Запрещается оставлять документы без присмотра на рабочих местах, в общедоступных помещениях. При хранении данных, содержащих конфиденциальную информацию ООО «Медклиник», на персональных компьютерах (ПК), обеспечивается защита от несанкционированного доступа к этим данным и их несанкционированной передачи. Также запрещается допуск посторонних лиц к ПК с конфиденциальной информацией. Перечень подлежащих выполнению конкретных мероприятий определяется особенностями охраняемых сведений.
- Копирование информации, содержащей конфиденциальную информацию допускается только с письменного разрешения Уполномоченного лица ООО «Медклиник». Руководитель ООО «Медклиник» организует контроль выполнения мероприятий по защите конфиденциальной информации ООО «Медклиник», привлекая по необходимости специалиста по защите информации.
- В целях защиты конфиденциальной информации ООО «Медклиник» сотрудники ООО «Медклиник», допущенные к ней, обязаны:
- Выполнять установленный в ООО «Медклиник» режим конфиденциальной информации;
- Не разглашать информацию, составляющую конфиденциальную информацию, обладателем которой является ООО «Медклиник» и его контрагенты, и без их согласия не использовать эту информацию в личных целях;
- Возместить причиненный ООО «Медклиник» ущерб, если сотрудник виновен в разглашении информации, составляющей конфиденциальную информацию, ставшей ему известной в связи с исполнением им своих трудовых обязанностей;
- Сообщать непосредственному руководителю, руководителю ООО «Медклиник» о всех ставших ему известных фактах утечки сведений, составляющих конфиденциальную информацию ООО «Медклиник»;
- Передать ООО «Медклиник» при прекращении или расторжении трудового договора, имеющиеся в пользовании материальные носители информации, содержащие сведения, составляющие конфиденциальную информацию.
- Ответственность за нарушение конфиденциальности информации
- В случае разглашения конфиденциальной информации, ставшей известной работнику в связи с исполнением им своих трудовых обязанностей, в том числе разглашением им персональных данных другого работника, трудовой договор с работником может быть расторгнут по инициативе работодателя в соответствии с трудовым законодательством.
- Собирание сведений, составляющих конфиденциальную информацию, путем похищения документов, подкупа или угроз, а равно иным незаконным способом влечет уголовную ответственность в соответствии с законом.
- Разглашение конфиденциальной информации (за исключением случаев, когда разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей. Влечет дисциплинарную и (или) материальную ответственность.
- Возмещение ущерба, причиненного ООО «Медклиник» в связи с нарушением прав ООО «Медклиник» на его конфиденциальную информацию, производится в установленном законом порядке, организациями и лицами (в том числе работниками ООО «Медклиник»), нарушившими действующее законодательство и указанные права.
- Сотрудник несет материальную ответственность за порчу, утрату материального носителя конфиденциальной информации.
- Ответственность в соответствии с действующим законодательством, несут также работники и должностные лица ООО «Медклиник», не выполнившие или не обеспечившие выполнение требований настоящего Положения и тем самым способствовавшие нарушению конфиденциальности информации, а также не принимавшие необходимых и достаточных мер по пресечению ставших им известных фактов нарушения прав ООО «Медклиник».
- На основании информации о фактах нарушения прав ООО«Медклиник» на его конфиденциальную информацию руководство ООО «Медклиник», при не достижении договоренности об удовлетворении претензий, принимает меры по восстановлению и защите нарушенных прав и возмещению причиненного ущерба.
- Заключительные положения
- Настоящее положение утверждается приказом руководителя ООО «Медклиник».
- Настоящее положение уточняется и изменяется в соответствии с изменениями действующего законодательства.
10.3 Настоящая Политика, отношения между Пользователем и Администрацией, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.
10.4 Пользователи вправе направлять Администрации запросы, предложения или вопросы, касающиеся настоящей Политики, в Службу поддержки пользователей по адресу:
Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.
10.5 Действующая редакция настоящей Политики размещена на сайте Администрации и доступна в сети Интернет по адресу: www.medclinic39.ru
Редакция от 29 сентября 2023 г.