Дата последнего обновления: 01.03.2026
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», иными нормативными правовыми актами Российской Федерации.
Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые «Махачкалинской клинической больницей» ФГБУЗ ЮОМЦ ФМБА России (далее — Оператор).
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Оператор — государственный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных.
- Конфиденциальность персональных данных — обязательное требование не допускать распространения персональных данных без согласия субъекта.
3. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- Законности и справедливости обработки
- Ограничения обработки достижением конкретных, заранее определённых и законных целей
- Недопущения обработки, несовместимой с целями сбора данных
- Недопущения объединения баз данных, созданных для несовместимых целей
- Обработки только тех данных, которые отвечают целям обработки
- Соответствия содержания и объёма данных заявленным целям
- Точности, достаточности и актуальности данных
- Хранения в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки
- Уничтожения либо обезличивания по достижении целей обработки
4. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пациенты и лица, обращающиеся за медицинской помощью
- Посетители Сайта, заполняющие формы записи на приём или обратной связи
- Авторы отзывов
- Работники Оператора
5. Категории обрабатываемых персональных данных
- Фамилия, имя, отчество
- Дата рождения
- Номер контактного телефона
- Адрес электронной почты
- Регион проживания
- Сведения о состоянии здоровья (при записи на приём)
- Данные, содержащиеся в отзывах
6. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется следующими способами:
- Автоматизированная обработка с использованием средств вычислительной техники
- Без использования средств автоматизации
Сроки обработки определяются достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
7. Меры по обеспечению безопасности
Оператор принимает следующие меры по обеспечению безопасности персональных данных:
- Назначение лица, ответственного за организацию обработки персональных данных
- Издание локальных актов по вопросам обработки и защиты персональных данных
- Применение организационных и технических мер для защиты информационных систем
- Ограничение и регламентация состава работников, имеющих доступ к персональным данным
- Ознакомление работников с требованиями законодательства и локальными актами
- Контроль за принимаемыми мерами по обеспечению безопасности данных
- Оценка вреда, который может быть причинён субъектам в случае нарушения требований
8. Права субъектов персональных данных
Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его данных, в том числе содержащую: подтверждение факта обработки, правовые основания и цели, способы обработки, наименование и адрес Оператора
- Требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленных целей
- Отозвать своё согласие на обработку персональных данных
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке
- Защищать свои права и законные интересы, в том числе на возмещение убытков и компенсацию морального вреда
9. Обязанности Оператора
Оператор обязан:
- По требованию субъекта предоставить информацию об обработке его данных
- Организовать обработку данных в порядке, установленном законодательством
- Отвечать на обращения субъектов и их представителей
- Сообщать в Роскомнадзор по его запросу необходимую информацию
- Публиковать или иным образом обеспечить доступ к настоящей Политике
- Принимать меры по предотвращению и устранению последствий нарушений
10. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных.
11. Заключительные положения
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иное не предусмотрено новой редакцией.
По всем вопросам, связанным с обработкой персональных данных, обращайтесь: m_b@uomc-mail.ru