Защита персональных данных

                                                        ПОЛИТИКА

                            ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

              ПАЦИЕНТОВ, ПОСЕТИТЕЛЕЙ И ЮРИДИЧЕСКИХ ЛИЦ

В ГУЗ «ГРОДНЕНСКИЙ ОБЛАСТНОЙ ЦЕНТР МЕДИЦИНСКОЙ РЕАБИЛИТАЦИИ ДЕТЕЙ-ИНВАЛИДОВ И БОЛЬНЫХ ДЕТЕЙ ПСИХОНЕВРОЛОГИЧЕСКОГО ПРОФИЛЯ»

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

 

1.1. Разработка и утверждение Политики обработки персональных данных в ГУЗ «Гродненский областной центр медицинской реабилитации детей-инвалидов и больных детей психоневрологического профиля» (далее — Политика) является одной из мер по защите персональных данных, принимаемых ГУЗ «Гродненский областной центр медицинской реабилитации детей-инвалидов и больных детей психоневрологического профиля» (далее — Центр) в соответствии с требованиями статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон).

1.2. Политика разъясняет субъектам персональных данных как и для каких целей их персональные данные собираются, используются или иным способом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

Под субъектами персональных данных для целей настоящей Политики понимаются: кандидаты на вакантную должность; пациенты и их законные представители, физические и юридические лица, обратившиеся в Центр с обращением, представители контрагентов Центра.

1.3. Политика применяется к обработке персональных данных:

пациентов и их законных представителей;

кандидатов на вакантную должность;

представителей контрагентов Центра;

физических и юридических лиц, обратившихся в Центр с обращением.

1.4. Обработка персональных данных субъектов персональных данных осуществляется в соответствии с требованиями Закона, иных локальных правовых актов Центра в сфере защиты персональных данных.

1.5. Обработка персональных данных субъектов персональных данных включает в себя: сбор, систематизацию, использование, анализ, уточнение, предоставление, хранение, уничтожение (удаление), блокирование персональных данных.

1.6. Персональные данные субъектов персональных данных не распространяются и не предоставляются третьим лицам без получения согласия субъектов персональных данных, за исключением случаев, предусмотренных Закон и законодательством.

1.7. Трансграничная передача персональных данных субъектов персональных данных в Центре не осуществляется.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КАНДИДАТОВ НА ВАКАНТНЫЕ ДОЛЖНОСТИ

 

2.1. Персональные данные кандидатов на вакантные должности (далее – кандидаты) могут быть получены:

2.1.1. с использованием общедоступных информационных ресурсов, например, rabota.by, praca.by;

2.1.2. посредством предоставления кандидатом резюме (анкеты) лично;

2.1.3. посредством направления кандидатом резюме (анкеты) на электронную почту Центра.

2.2. Цели обработки персональных данных кандидатов, перечень обрабатываемых персональных данных и правовые основания обработки приведены в таблицы ниже.

 

Цели обработки персональных данных Какие персональные данные обрабатываются Правовое основание обработки персональных данных
Рассмотрение резюме (анкеты) с последующей связью с кандидатом для приглашения на собеседование 1. Фамилия, имя, отчество (если таковое имеется);

2. Возраст;

3. Контактный номер телефона;

4. Сведения об образовании;

5. Сведения о трудовой деятельности.

 

Согласие на обработку персональных данных

(пункт 3 статьи 4 Закона) – для резюме (анкеты), направленных на электронную почту Центра.

 

Без получения согласия на основании абзаца шестнадцатого статьи 6 Закона — в случае предоставления резюме (анкеты) лично кандидатом.

 

Без получения согласия – для резюме (анкет) полученных с использованием общедоступных информационных ресурсов, например, rabota.by, praca.by.

Оценка предоставленных кандидатом сведений на достоверность 1. Фамилия, имя, отчество (если таковое имеется);

2. Возраст;

3. Контактный номер телефона;

4. Сведения об образовании;

5. Сведения о трудовой деятельности;

6. Действительность документа, удостоверяющего личность.

Согласие на обработку персональных данных

(пункт 3 статьи 4 Закона)

 

2.3. Обработка персональных данных кандидатов осуществляется главным врачом, специалистом по кадрам, а также руководителем структурного подразделения, в котором была открыта вакансия.

2.4. Срок хранения персональных данных кандидатов составляет:

2.4.1. в случае непринятия на работу кандидата после проведения собеседования – 1 год.

2.4.2. в случае приема кандидата на работу — 1 неделя;

2.4.3. после получения резюме для принятия решения о приглашении кандидата на собеседование — 3 месяца.

2.5. По истечении сроков, указанных в пункте 2.4 Политики, персональные данные кандидатов:

содержащиеся в документах на бумажных носителях, уничтожаются с использованием шредера;

содержащиеся в электронном виде, удаляются.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПРЕДСТАВИТЕЛЕЙ КОНТРАГЕНТОВ ЦЕНТРА

 

3.1. Обработка персональных данных представителей контрагентов осуществляется без согласия указанных лиц на основании договора (как заключаемого, так и заключенного) для целей заключения договора и исполнения обязательств по нему в соответствии с абзацем шестнадцатым статьи 6 Закона Республики Беларусь «О защите персональных данных» и включает обработку следующих персональных данных:

Категория субъекта персональных данных Цель обработки персональных данных Перечень обрабатываемых персональных данных Правовое основание обработки персональных данных
Подрядчик

(Исполнитель,

Продавец)

Оплата работ по договору Фамилия, собственное имя, отчество (если таковое имеется); должность уполномоченного лица,

сведения из учредительных документов, юридический адрес,

банковские реквизиты, собственноручная подпись.

Договор (абзац шестнадцатый статьи 6 Закона)

 

3.2. Доступ к персональным данным представителей контрагентов имеют главный врач, специалист по организации закупок, работники бухгалтерии, а также иные работники для исполнения ими своих должностных обязанностей.

3.3. Срок хранения персональных данных представителей контрагентов, содержащихся в:

3.3.1. первичных учетных документах составляет 3 года после проведения налоговыми органами проверки соблюдения налогового законодательства;

3.3.2. договорах составляет 3 года.

3.4. По истечении сроков, указанных в пункте 3.3 Политики, персональные данные представителей контрагентов:

содержащиеся в документах на бумажных носителях, уничтожаются с использованием шредера;

содержащиеся в электронном виде, удаляются.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПАЦИЕНТОВ И ИХ ЗАКОННЫХ ПРЕДСТАВИТЕЛЕЙ

 

4.1. Цели обработки персональных данных, правовые основания и сроки хранения персональных данных пациентов и их законных представителей, а также юридических лиц, представлены в таблице ниже.

Категория субъекта персональных данных Цель обработки персональных данных Перечень обрабатываемых персональных данных Правовое основание обработки персональных данных

 

Пациенты и их законные представители Оформление медицинской документации при зачислении в стационар, заключение договора на оказание платной услуги Фамилия, собственное имя, отчество (если таковое имеется); дата рождения, адрес места жительства, гражданство, сведения о состоянии здоровья, о наличии инвалидности,

сведения из документа, удостоверяющего личность (орган, выдавший документ, дата выдачи, номер документа);

контактный номер телефона;

собственноручная подпись, биометрические данные (изображения с камер видеонаблюдения).

Абзац 5 пункта 2 статьи 8 Закона;

 

Договор (абзац шестнадцатый статьи 6 Закона)

 

4.2. По истечении сроков хранения персональные данные:

содержащиеся в документах на бумажных носителях, уничтожаются с использованием шредера;

содержащиеся в электронном виде, удаляются.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН И ЮРИДИЧЕСКИХ ЛИЦ, ОБРАТИВШИХСЯ В ЦЕНТР С ОБРАЩЕНИЕМ

 

5.1. Обработка персональных данных лиц, обратившихся в Центр с обращением (далее – заявители), осуществляется без согласия указанных лиц для целей исполнения обязанностей, предусмотренных законодательством в соответствии с абзацем двадцать первым статьи 6 Закона и пунктом 1 статьи 3 Закона Республики Беларусь от 18 июля 2011 г. № 300-З «Об обращениях граждан и юридических лиц».

5.2. Центр в рамках работы с обращениями граждан и юридических лиц обрабатывает следующие персональные данные заявителей:

 

Категория субъекта персональных данных Цель обработки персональных данных Перечень обрабатываемых персональных данных Правовое основание обработки персональных данных

 

Граждане и юридические лица Дача ответа на обращения в соответствии с требованиями законодательства об обращениях граждан и юридических лиц. Фамилия, собственное имя, отчество (если таковое имеется);

наименование юридического лица;

адрес места жительства;

юридический адрес;

контактный телефон.

Абзац 5 пункта 2 статьи 8 Закона;

 

Договор (абзац шестнадцатый статьи 6 Закона)

 

5.3. Персональные данные, содержащиеся в обращениях, обрабатываются через единую (интегрированную) республиканскую автоматизированную систему учета и обработки обращений граждан и юридических лиц, книге жалоб и предложений.

5.4. Доступ к персональным данным, содержащимся в обращениях, имеют главный врач, специалист по кадрам.

При работе с книгой жалоб и предложений Центр принимает все необходимые меры по обеспечению защиты персональных данных, содержащихся в книге жалоб и предложений, от противоправных действий.

Копирование (в том числе посредством фотографирования), распространение персональных данных, содержащихся в книге жалоб и предложений, запрещено лицам, которым персональные данные не принадлежат.

5.5. Срок хранения персональных данных, содержащихся в обращениях и книге жалоб и предложений, составляет 5 лет.

5.6. По истечении 5 лет:

персональные данные, содержащиеся в обращениях на бумажных носителях – уничтожаются с использованием шредера;

персональные данные, содержащиеся в обращениях в электронной форме – удаляются.

 

  1. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ЦЕНТРЕ

 

6.1. Персональные данные в Центре обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.

6.2. Центр без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.

6.3. Центр вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора.

Договор должен содержать:

цели обработки персональных данных;

перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;

обязанности по соблюдению конфиденциальности персональных данных;

меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных».

Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению учреждения здравоохранения необходимо получение согласия субъекта персональных данных, такое согласие получает учреждение здравоохранения.

6.4. Доступ к обрабатываемым в Центре персональным данным разрешается только работникам Центра, занимающим должности, включенные в перечень должностей, имеющих доступ к персональным данным.

6.5 Центр прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных; совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.

 

  1. МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

7.1. Субъект персональных данных имеет право путем подачи письменного заявления:

— в любое время отозвать согласие на обработку его персональных данных;

— требовать бесплатного прекращения обработки своих персональных данных, включая их удаление;

— получать информацию, касающуюся обработки персональных данных, в том числе информацию об уполномоченных лицах Центра, осуществляющих обработку его персональных данных;

— требовать внесения изменений в свои персональные данные;

— получать информацию о предоставлении своих персональных данных третьим лицам в течение года, предшествовавшего дате подачи заявления, один раз в календарный год бесплатно;

— обжаловать действия (бездействие) и принятые Центром решения, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь.

7.2. Заявление субъекта персональных данных для реализации прав, указанных в пункте 6.1 Политики, должно содержать:

фамилию, собственное имя, отчество (если таковое имеется);

адрес места жительства (места пребывания);

дату рождения;

идентификационный номер;

изложение сути требований;

личную подпись.

7.3. Заявление в письменной форме может быть подано лично по адресу: 230009, г.Гродно, БЛК, 35.

7.4. Центр не рассматривает заявления субъектов персональных данных, которые не соответствуют требованиям пункта 6.2 настоящей Политики, в том числе направленные иными способами (e-mail, телефон, факс и т.п.).

7.5. За содействием в реализации прав, за разъяснением настоящей Политики и по иным вопросам, касающимся порядка обработки персональных данных в Центре, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Центре, по номеру рабочего телефона: 8 (0152) 55 17 04.