Муниципальное автономное учреждение "Центральная городская клиническая больница №24"

Официальные сайты Екатеринбурга

18 августа 2018 (суббота)

Единственные в УРФО

ЦГКБ №24 проводит уникальные операции по восстановлению функций кисти, последстий травмы и заболеваний кисти с использованием самых современных технологий.

На лечении — как дома!

В отделениях больницы пациентам предоставляются комфортабельные условия лечения, оборудованы палаты «ЛЮКС».

Анкета для оценки качества услуг медицинскими организациями  (в амбулаторных условиях, в стационарных условиях)

file/banner5.png

Для заполнения анкеты нажмите на картинку "УЧАСТВОВАТЬ В ГОЛОСОВАНИИ", выбрав медицинскую организацию (МАУ “Центральная городская клиническая больница №24”).

Политика МАУ ЦГКБ № 24 в области обработки и защиты персональных данных

1. Общие положения

1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 17.07.2006 № 152-ФЗ «О персональных данных» и действует в отношении персональных данных, которые могут быть получены от субъектов персональных данных.

1.2. Данная Политика определяет основные цели, принципы обработки и меры, применяемые для организации защиты персональных данных в МБУ ЦГКБ № 24.

1.3. Данная Политика подлежит обязательному исполнению всеми сотрудниками МБУ ЦГКБ № 24.

1.4. МБУ ЦГКБ № 24 имеет право вносить изменения в настоящую Политику.

1.5. В настоящей Политике отдельные термины и понятия имеют следующее значение:

1.5.1. персональные данные- любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

1.5.2. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Обрабатываемые персональные данные

2.1. Принципы обработки персональных данных в МБУ ЦГКБ № 24:

- обработка персональных данных осуществляется на законной и справедливой основе;

- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимых с целями сбора персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработке должны подлежать только персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных должен соответствовать заявленным целям обработки. Обрабатываемые персональные данные должны быть не избыточны по отношению к заявленным целям их обработки;

- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Должны приниматься необходимые меры по удалению или уточнению неполных или неточных данных;

- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных. Персональные данные должны подлежать уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.

2.2. В политике МБУ ЦГКБ № 24 в отношении обработки персональных данных под обрабатываемыми персональными данными понимаются:

- персональные  данные,  предоставляемые  пациентами  (законными  представителями), обращающимися в МБУ ЦГКБ № 24;

- персональные данные работников МБУ ЦГКБ № 24 или кандидатов на замещение вакантных должностей;

- персональные данные граждан, обращающихся в МБУ ЦГКБ № 24 с жалобами, заявлениями;

- персональные данные граждан, являющихся стороной гражданско-правового договора с МБУ ЦГКБ № 24;

- персональные данные студентов, проходящие практику в МБУ ЦГКБ № 24.

3. Цели сбора и обработки персональных данных

3.1. МБУ ЦГКБ № 24 обрабатывает персональные данные субъектов персональных данных в следующих целях:

- для исполнения условий трудового договора и осуществления прав и обязанностей в соответствии с трудовым законодательством Российской Федерации;

- для принятия решения о трудоустройстве;

- для оказания медицинских услуг, ведения персонифицированного учета в сфере обязательного медицинского страхования в соответствии с действующим законодательством;

- оформления документации, установленной действующим законодательством и иными нормативными правовыми документам;

- для принятия решений по обращениям граждан Российской Федерации в соответствии с законодательством.

3.2. Срок хранения персональных данных субъекта персональных данных определяется в соответствии с действующим законодательством и иными нормативными правовыми документами.

4. Особенности обработки персональных данных и их передача третьим лицам

4.1. Доступ к обрабатываемым персональным данным имеют лица, уполномоченные приказом главного врача МБУ ЦГКБ № 24, а также лица, чьи персональные данные подлежат обработке.

4.2. Доступ работников к обрабатываемым персональным данным осуществляется в соответствии с должностными инструкциями, полномочиями, определяемыми приказом главного врача МБУ ЦГКБ № 24.

4.3. Передача обрабатываемых персональных данных третьим лицам осуществляется по распоряжению главного врача, с письменного согласия субъектов персональных данных, если иное не предусмотрено федеральным законодательством.

4.4. Предоставляя свои персональные данные МБУ ЦГКБ № 24, субъект персональных данных подтверждает свое согласие на их обработку любым способом в целях, в порядке и объеме, установленных действующим законодательством Российской Федерации.

5. Меры, применяемые для защиты обрабатываемых персональных данных

5.1. МБУ ЦГКБ № 24 принимает необходимые и достаточные правовые, организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа, от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними со стороны третьих лиц. К таким мерам, в частности, относятся:

- назначение сотрудника, ответственного за организацию обработки персональных данных;

- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных»;

- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями действующего законодательства о персональных данных, требованиями к защите персональных данных и иными документами по вопросам обработки персональных данных;

- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;

- осуществление учета носителей персональных данных;

- установление правил доступа к персональным данным, обрабатываемым в
информационных системах персональных данных;

- осуществление контроля за принимаемыми мерами по обеспечению безопасности
персональных данных и уровня защищенности информационных систем персональных
данных;

- разработка локальных актов по вопросам обработки персональных данных.

6. Контроль за соблюдением настоящей Политики

6.1. Должностные лица МБУ ЦГКБ № 24 осуществляют, в пределах своей компетенции, контроль за соблюдением обеспечения безопасности и конфиденциальности персональных данных при их обработке, принимают меры по своевременному выявлению и устранению нарушений.

7. Ответственность за нарушение настоящей Политики

7.1. Лица, виновные в нарушении настоящей Политики, несут ответственность, предусмотренную законодательством Российской Федерации.

СОГЛАСОВАНО:

Заместитель главного врача по МО и ЧС                                                                       В.А.Шум