Политика конфиденциальности

Политика в отношении обработки и конфиденциальности персональных данных

  1. Общие положения

1.1. Политика в отношении обработки и конфиденциальности персональных данных (далее – Политика) является локальным нормативным актом и регулирует отношения, связанные с обработкой персональных данных, осуществляемой Обществом с ограниченной ответственностью «Апекс» (далее – Оператор).

1.2. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006г. №152-ФЗ «О персональных данных» (далее – Федеральный закон от 27.07.2006г. №152-ФЗ) и Приказом Министерства здравоохранения Российской Федерации от 03.08.2023г. №408 «Об утверждении Перечня документов, образующихся в деятельности Министерства здравоохранения Российской Федерации и подведомственных ему организаций, с указанием сроков хранения» (далее – Приказ Минздрава РФ от 03.08.2023г. №408).

1.3. В соответствии со статьей 3 Федерального закона от 27.07.2006г. №152-ФЗ персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных (далее – Субъект)).

1.4. Согласно статье 3 Федерального закона от 27.07.2006г. №152-ФЗ оператором является юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.5. На основании статьи 3 Федерального закона от 27.07.2006г. №152-ФЗ под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  1. Принципы и условия обработки персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе.

2.2. Обработка персональных данных осуществляется строго с заранее определенными целями сбора персональных данных.

2.3. При обработке персональных данных обеспечивается точность персональных данных, их достаточность и актуальность.

2.4. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта, в соответствии со сроком, указанным в Приказе Минздрава РФ от 03.08.2023г. №408. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении срока, указанного в Приказе Минздрава РФ от 03.08.2023г. №408.

2.5. Обработка персональных данных осуществляется с согласия Субъекта на обработку его персональных данных.

2.6. Обработка персональных данных необходима для исполнения договора, стороной которого является Субъект.

2.7. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта, если получение согласия Субъекта невозможно.

2.8. Оператор обязан не раскрывать третьим и не распространять персональные данные без согласия Субъекта, если иное не предусмотрено Законодательством Российской Федерации.

2.9. Субъект принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

2.10. В случае получения согласия на обработку персональных данных от представителя Субъекта полномочия данного представителя на дачу согласия от имени Субъекта проверяются Оператором.

2.11. В случае отзыва Субъектом согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта в соответствии с пунктом 4 части 2 статьи 11 Федерального закона от 27.07.2006г. №152-ФЗ.

2.12. В случае недееспособности Субъекта согласие на обработку его персональных данных дает законный представитель Субъекта.

2.13. В случае смерти Субъекта согласие на обработку его персональных данных дают наследники Субъекта, если такое согласие не было дано Субъектом при его жизни.

2.14. Персональные данные могут быть получены Оператором от лица, не являющегося Субъектом в соответствии с пунктом 4 части 2 статьи 11 Федерального закона от 27.07.2006г. №152-ФЗ.