• Приемная: (8-02133) 3-31-61
  • Регистратура: (8-02133) 3-29-98,+375 29 708 02 88; детск.3-29-97, Чашники 3-11-39,+375 29 803 82 04
  • 211162 Витебская область,
    г. Новолукомль, ул. Энергетиков, 17
УЗ "Новолукомльская Центральная
районная больница"
Министерство здравоохранения Республики Беларусь
Карта сайта
Главная » Обращение граждан » О защите персональных данных

О защите персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ УЧРЕЖДЕНИЯ ЗДРАВООХРАНЕНИЯ «НОВОЛУКОМЛЬСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА»

  1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований абз. 3 п. 3 ст. 17 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

1.2. Лицом, которое будет осуществлять обработку персональных данных, является Учреждение здравоохранения «Новолукомльская центральная районная больница», юридический адрес: Республика Беларусь, Витебская область, Чашникский район, г. Новолукомль, ул. Энергетиков, 17.

1.3. Политика вступает в силу с 10 июня 2022 г. и действует в отношении всех персональных данных, которые обрабатывает Учреждение здравоохранения «Новолукомльская центральная районная больница» (далее по тексту  – Новолукомльская ЦРБ или Оператор), как до, так и после утверждения настоящей Политики.

1.4. Во исполнение требований п. 4 ст. 17 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5. Политика является внутренним документом Оператора. Оператор вправе при необходимости в одностороннем порядке вносить в Политику соответствующие изменения с последующим размещением новой Политики на Сайте. Субъекты самостоятельно получают на сайте информацию об изменениях Политики.

1.6. Положения настоящей Политики служат основой для разработки локальных правовых актов, регламентирующих в Новолукомльской ЦРБ вопросы обработки, защиты, обеспечения конфиденциальности персональных данных.

1.7. Требования настоящей Политики распространяются на любые персональные данные, независимо от вида носителя, на котором они зафиксированы.

1.8. Настоящая Политика обязательна для исполнения всеми работниками Новолукомльской ЦРБ, а также иными лицами, если необходимо их участие в процессе обработки Новолукомльской ЦРБ  персональных данных, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений и договоров.

1.9. При внесении изменений в акты законодательства, а также в случае принятия иных нормативных правовых актов по вопросам, регулируемым настоящей Политикой, необходимо руководствоваться такими изменениями, иными нормативными правовыми актами до внесения соответствующих изменений в настоящую Политику.

1.10. Основные понятия, используемые в Политике:

персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;

оператор персональных данных — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;

обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

— сбор;

— запись;

— систематизацию;

— накопление;

— хранение;

— уточнение (обновление, изменение);

— извлечение;

— использование;

— передачу (распространение, предоставление, доступ);

— обезличивание;

— блокирование;

— удаление;

— уничтожение;

автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

блокирование персональных данных — прекращение доступа к персональным данным без их удаления;

удаление персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.11. Основные права и обязанности Оператора.

1.11.1. Оператор имеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;

2) поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.12.2. Оператор обязан:

1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2) отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;

3) сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях;

4) исполнять требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных.

1.13. Субъект персональных данных имеет право:

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2) требовать от Оператора уточнения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;

3) получать информацию о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Республики Беларусь;

4) в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

5) требовать от Оператора блокирования или удаления его персональных данных, если они незаконно получены или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

6) обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.

1.14. Субъект персональных данных несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством Республики Беларусь. Оператор имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством.

1.15. Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.

 

  1. Цели сбора персональных данных

2.1. Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Новолукомльской ЦРБ, пациентов Новолукомльской ЦРБ , других организаций и государственных органов, иных физических лиц, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

— обработка персональных данных осуществляется на законной и справедливой основе;

— обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;

— обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;

— обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;

— содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

— обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных;

— обеспечивается принятие необходимых и достаточных мер по защите персональных данных от неправомерного (несанкционированного или случайного) доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий;

— обеспечивается хранение персональных данных в форме, позволяющей идентифицировать субъект персональных данных, не дольше, чем этого требуют заявленные цели их обработки;

— принимаются меры по обеспечению достоверности обрабатываемых персональных данных, при необходимости – их обновление.

2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.4. Обработка Оператором персональных данных осуществляется в следующих целях:

— обеспечение соблюдения Конституции, законодательных и иных нормативных правовых и локальных правовых актов;

осуществление своей деятельности в соответствии с уставом Оператора, возложенными законодательством Республики Беларусь функциями, полномочиями и обязанностями;

— подготовки коммерческих предложений, заключения и исполнения договоров;

— формирования базы данных пациентов ;

— сбор данных для оказания скорой, неотложной, медицинской помощи лицам, обратившимся в Новолуколмьскую ЦРБ и гражданам проживающим на территории Чашникского района

-сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, предоставления доступа к сервисам, информации и/или материалам, содержащимся на сайте;

— организации пропускного режима;

— рассмотрения обращений граждан и юридических лиц.

— привлечение, отбор и проверка кандидатов на работу у Оператора (в том числе их квалификации и опыта работы);

— регулирование трудовых и иных непосредственно связанных с ними отношений Оператора с работниками (ведение кадрового резерва, обучение, продвижение по работе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, выдача доверенностей и иных уполномочивающих документов, обеспечение сохранности имущества и материальных ценностей, предотвращение правонарушений и иных отношений);

— осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь, в том числе по предоставлению персональных данных третьим лицам;

-исполнение судебных актов, актов государственных органов и иных организаций, актов должностных лиц, подлежащих исполнению в соответствии с законодательством об исполнительном производстве;

— выявление конфликта интересов;

— подготовка, заключение, исполнение и прекращение договоров, гражданско-правовых договоров с контрагентами (физическими лицами);

— ведение бухгалтерского учета и отчетности;

-обеспечение пропускного и внутриобъектового режимов на объектах Оператора;

-осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных уставом и иными локальными правовыми актами, либо достижение общественно значимых целей;

-в иных целях, вытекающих из требований законодательства.

2.5. Обработка персональных данных потенциальных, действующих и бывших работников Оператора может осуществляться в целях привлечения и отбора кандидатов на работу у Оператора, заключения и исполнения гражданско-правовых, трудовых договоров (контрактов), ведения кадрового делопроизводства, содействия работникам в получении образования, повышении квалификации, продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, соблюдения режима рабочего времени, обеспечения сохранности имущества, организации пропускного режима, организации постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования, заполнения и передачи требуемых форм отчетности, ведения бухгалтерского учета, внутрикорпоративной коммуникации и организации рабочих процессов и в иных целях в соответствии с требованиями действующего законодательства и локальных правовых актов.

 

  1. Правовые основания, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

3.1. Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

— Конституция Республики Беларусь;

— Гражданский кодекс Республики Беларусь;

— Трудовой кодекс Республики Беларусь;

— Налоговый кодекс Республики Беларусь;

— Жилищный кодекс Республики Беларусь;

— Закон о персональных данных;

— иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

— устав Оператора,

— договоры, заключаемые между Оператором и субъектами персональных данных,

— согласие субъектов персональных данных на обработку их персональных данных.

3.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

3.3. Оператор может обрабатывать следующие персональные данные в зависимости от категорий субъектов персональных данных и целей обработки:

— фамилия, имя, отчество;

— пол;

— гражданство;

— дата и место рождения;

— данные паспорта или иного документа, удостоверяющего личность;

— адрес регистрации по месту жительства;

— адрес фактического проживания;

— место работы, занимаемая должность (специальность, профессия);

— контактные данные (номер телефона, адрес электронной почты);

— данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация;

— сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, трудовой деятельности, семейном положении и родственных связях, иные персональные данные, предоставляемые и сообщаемые кандидатами в резюме и сопроводительных письмах, работниками в соответствии с требованиями трудового законодательства.

3.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 2.4. настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

3.5. Обработка Оператором биометрических персональных данных, сведений о состоянии здоровья осуществляется в соответствии с законодательством Республики Беларусь.

3.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений,  интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.

 

  1. Порядок и условия обработки персональных данных

 

4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.

4.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.

4.3. Согласие субъекта персональных данных может быть получено как путем собственноручного подписания согласия, так и путем проставления соответствующей электронной отметки на сайте Пользователя, иных информационных ресурсах.

4.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

4.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

4.6. Обработка персональных данных осуществляется путем:

— получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

— получения персональных данных из общедоступных источников;

— внесения персональных данных в журналы, реестры и информационные системы Оператора;

— использования иных способов обработки персональных данных.

4.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

4.8. Передача персональных данных правоохранительным и судебным органам, государственным органам и организациям, органам дознания и следствия, в налоговые органы, ФСЗН и другие органы исполнительной власти и организации, иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь.

4.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

определяет угрозы безопасности персональных данных при их обработке;

принимает локальные правовые акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

организует работу с информационными системами, в которых обрабатываются персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует обучение работников Оператора, осуществляющих обработку персональных данных

4.10. Оператор осуществляет обработку персональных данных не дольше, чем этого требуют цели обработки персональных данных. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.

 Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.

4.11. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий:

— поступления от субъекта персональных данных отзыва согласия на обработку его персональных данных в установленном порядке;

— достижения целей их обработки;

— истечения срока действия согласия субъекта персональных данных;

— обнаружения неправомерной обработки персональных данных;

— прекращения деятельность организации.

 

  1. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных

5.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в п. 1 и 4 ст. 11, п. 1 ст. 12 Закона о персональных данных, предоставляются Оператором субъекту персональных данных при получении заявления субъекта персональных данных.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Заявление должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

ссылку на ст.5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных»

личную подпись либо электронную цифровую подпись субъекта персональных данных.

Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.

Если в заявлении субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Субъекту персональных данных может быть отказано в предоставлении информации в соответствии с частью третьей статьи 11 Закона о персональных данных.

5.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных, получения от него заявления, или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента получения указанного заявления или запроса на период проверки.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет (изменяет) персональные данные в течение 15 дней со дня представления таких сведений и снимает блокирование персональных данных.

5.3. В случае выявления неправомерной обработки персональных данных при получении заявления субъекта персональных данных либо запроса уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения заявления (запроса).

5.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению, если иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных

 

  1. Контроль и ответственность

 

6.1. Контроль за соблюдением работниками Оператора законодательства и локальных правовых актов в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных у Оператора законодательству и локальным правовым актам в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства в области защиты персональных данных, выявление возможных каналов утечки и несанкционированного доступа к персональным данным, устранение последствий таких нарушений.

6.2. Внутренний контроль за соблюдением работниками Оператора законодательства и локальных правовых актов в области защиты персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных у Оператора.

6.3. Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.

Согласно приказа № 359 от 09.06.2022