ул. им. Митрофана Седина,
204/2 (Схема проезда)
Регистратура:
8(861) 251-74-76
"Горячая линия":
8(861)255-80-90
Политика информационной безопасности
ПОЛИТИКА
обработки персональных данных субъектов Государственного бюджетного учреждения здравоохранения "Клинический центр профилактики и борьбы со СПИД" министерства здравоохранения Краснодарского края
1. Государственное бюджетное учреждение здравоохранения "Клинический центр профилактики и борьбы со СПИД" министерства здравоохранения Краснодарского края (далее – ГБУЗ КЦ ПБ СПИД) осуществляет обработку персональных данных на законной и справедливой основе.
2. Объём, содержание и сроки обработки персональных данных определяются целями обработки персональных данных.
3. ГБУЗ КЦ ПБ СПИД оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, ГБУЗ КЦ ПБ СПИД имеет право прекратить все отношения с субъектом персональных данных.
4. ГБУЗ КЦ ПБ СПИД не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5. ГБУЗ КЦ ПБ СПИД соблюдает конфиденциальность персональных данных, принимает правовые, организационные и технические меры по защите персональных данных, а также требует принятия указанных мер от своих контрагентов.
6. Ответственный за организацию обработки персональных данных в ГБУЗ КЦ ПБ СПИД назначается приказом главного врача.
7. Утверждены главным врачом ГБУЗ КЦ ПБ СПИД и приняты к исполнению следующие локальные нормативные акты:
1) документы, определяющие порядок обработки персональных данных;
2) приказы об утверждении мест хранения материальных носителей персональных данных;
3) приказы об установлении перечня лиц, осуществляющих обработку персональных данных либо имеющих доступ к ним;
4) формы согласий субъекта на обработку его персональных данных;
5) документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
6) документы, регламентирующие порядок осуществления внутреннего контроля;
7) документы, направленные на оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального законодательства в области персональных данных;
8) порядок доступа лиц в помещения, где ведется обработка персональных данных;
9) типовое обязательство о неразглашении персональных данных;
10) типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
11) перечень информационных систем персональных данных.
8. При эксплуатации информационных систем персональных данных ГБУЗ КЦ ПБ СПИД принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищенности персональных данных.
9. При обработке персональных данных, осуществляемой без использования средств автоматизации, ГБУЗ КЦ ПБ СПИД выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
10. ГБУЗ КЦ ПБ СПИД осуществляет ознакомление своих сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и, при необходимости, организуют обучение указанных сотрудников.
11. ГБУЗ КЦ ПБ СПИД уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных в соответствии с требованиями, установленными Федеральным законом "О персональных данных".
Начальник отдела ИТ |
Н.В. Просветова |