Дата обновления: 15.04.2022
РОССИЙСКАЯ ФЕДЕРАЦИЯ
Тульская область
ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ
«ЩЕКИНСКАЯ РАЙОННАЯ БОЛЬНИЦА»
301247, Российская Федерация, Тульская область, г. Щёкино, ул. Болдина, д.1
тел./факс: (48-751) 5-46-66, е-mail: schrb@schekino.tula.net, schrb@mail.ru
ИНН: 7118017322 ; КПП: 711801001 ; ОГРН: 1027101508983
«19» апреля 2017г №304-п
Об утверждении Политики ГУЗ «Щекинская районная больница» в отношении обработки персональных данных
В соответствии с п. 2 ч. 1, ч. 2 ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»,
п р и к а з ы в а ю:
1. Утвердить Политику ГУЗ «Щекинская районная больница» в отношении обработки персональных данных (Приложение 1).
2. Опубликовать Политику на официальном сайте ГУЗ «Щекинская районная больница» в течение 10 дней с момента утверждения.
3. Довести Политику в отношении обработки персональных данных, до сведения сотрудников ГУЗ «Щекинская районная больница» в течение 10 дней с момента утверждения.
4. Контроль исполнения приказа оставляю за собой.
Главный врач
ГУЗ «Щекинская районная больница» А.А. Анисочкин
Приложение № 1 к приказу ГУЗ «Щекинская районная больница» от «____» ____________20___г. № __________
|
Политика ГУЗ «Щекинская районная больница»
в отношении обработки персональных данных
-
Общие положения
-
Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» в ГУЗ «Щекинская районная больница».
-
Политика определяет цели, принципы обработки и реализуемые требования к защите персональных данных в ГУЗ «Щекинская районная больница».
-
Персональные данные являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации.
-
Основные понятия
-
В настоящей Политике используются следующие основные понятия:
-
-
Субъектами персональных данных ГУЗ «Щекинская районная больница» являются работники ГУЗ «Щекинская районная больница», граждане Российской Федерации и иностранных государств, лица состоящие в договорных и (или) иных гражданско-правовых отношениях с ГУЗ «Щекинская районная больница».
-
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
-
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
-
Конфиденциальность персональных данных – обязанность оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
-
Принципы и цели обработки персональных данных
-
ГУЗ «Щекинская районная больница» в своей деятельности по обработке персональных данных руководствуется следующими принципами:
-
Обработка персональных данных осуществляется на законной и справедливой основе.
-
Цели обработки персональных данных соответствуют полномочиям ГУЗ «Щекинская районная больница».
-
Содержание и объем обрабатываемых персональных данных соответствуют целям обработки персональных данных.
-
Достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки избыточных по отношению к целям сбора персональных данных.
-
Ограничение обработки персональных данных при достижении конкретных и законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных.
-
Запрет объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
-
Осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством.
-
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
-
-
Обработка персональных данных работников ГУЗ «Щекинская районная больница» осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия им в обучении и должностном росте, обеспечения их личной безопасности и членов их семей, а также в целях обеспечения сохранности принадлежащего им имущества и имущества государственного органа, учета результатов исполнения ими должностных обязанностей.
-
Обработка персональных данных граждан, не являющихся работниками ГУЗ «Щекинская районная больница», осуществляется с целью реализации закрепленных за ГУЗ «Щекинская районная больница» полномочий.
-
-
Перечень мер по обеспечению безопасности персональных данных при их обработке
-
ГУЗ «Щекинская районная больница» при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
-
Назначением комиссии, ответственной за организацию обработки персональных данных.
-
Утверждением локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
-
Осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ
"О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, требованиям к защите персональных данных. -
Ознакомлением работников ГУЗ «Щекинская районная больница», непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, локальными актами в отношении обработки персональных данных, и обучением указанных сотрудников.
-
Выполнением требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687
«Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при обработке персональных данных, осуществляемой без использования средств автоматизации. -
Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
-
Учетом машинных носителей персональных данных.
-
Выявлением фактов несанкционированного доступа к персональным данным и принятием мер.
-
Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
-
-
Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых в информационной системе персональных данных.
-
Работники ГУЗ «Щекинская районная больница», виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
«Утверждаю»
Главный врач
ГУЗ «Щекинская районная больница» А.А. Анисочкин