Центр1.1. Положение определяет порядок и условия обработки персональных данных пациентов в ООО «Центр красоты и эстетической косметологии М+» (далее Общество) с использованием средств автоматизации и без использования таких средств.
1.2. Настоящее Положение разработано в соответствии с частью 1 статьи 23, статьи 24 Конституции Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
1.3. Обработка персональных данных в Обществе осуществляется в целях проведения медико-профилактических мероприятий, установления медицинского диагноза и оказания медицинских услуг. Общество собирает данные только в объеме, необходимом для достижения названных целей.
1.4. Настоящее положение утверждается директором Общества и является обязательным для исполнения всеми сотрудниками, имеющих доступ к персональным данным пациента.
2.1. Для целей настоящего Положения используются следующие основные понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Субъект- физическое лицо, пациент, обратившийся за оказанием медицинской услуги.
2.2. В состав персональных данных пациента входит:
3.1. Обработка персональных данных пациентов Общества осуществляется с их письменного согласия (Приложение 1), которое действует со дня его подписания.
3.2. Обработка персональных данных пациентов осуществляется как с использованием средств автоматизации, так и без использования таких средств.
3.3. В целях обеспечения прав и свобод человека и гражданина сотрудники Общества при обработке персональных данных пациента обязаны соблюдать следующие общие требования:
4.1. Персональные данные пациента хранятся в его медицинской карте амбулаторного больного. Медицинская карта пациента ведется лечащим врачом.
4.2. К медицинской карте пациента приобщаются:
4.3. Документы, приобщенные к медицинской карте, брошюруются, результаты анализов, консультативные листы приемов вклеиваются.
4.4. Медицинская карта пациента хранится в рабочее и нерабочее время в запирающихся шкафах либо в стеллажах в помещениях, которые запираются на ключ. Сотрудникам Общества не разрешается при выходе из помещения оставлять какие-либо документы, содержащие персональные данные, на рабочем столе или оставлять шкафы и помещения незапертыми.
4.5. На рабочем столе сотрудника должны всегда находиться только те документы и учетные карточки, с которыми в настоящий момент он работает. Другие документы, дела, карточки, журналы должны находиться в запертом шкафу. Исполняемые документы не разрешается хранить в россыпи.
В конце рабочего дня все документы, должны быть убраны в шкафы, стеллажи. На рабочем столе не должно оставаться ни одного документа. Черновики и редакции документов, испорченные бланки, листы со служебными записями в конце рабочего дня уничтожаются.
5.1. Внутренний доступ (доступ внутри организации). Доступ к персональным данным пациентов имеют следующие должностные лица, непосредственно использующие их в служебных целях:
5.2. Внешний доступ.
Сообщение сведений о персональных данных пациентов другим организациям и гражданам разрешается при наличии письменного согласия пациента и заявления, подписанного руководителем организации либо гражданином, запросившим такие сведения.
5.3. Предоставление сведений о персональных данных пациентов без соответствующего их согласия возможно в следующих случаях:
5.4. При передаче персональных данных Общество обязано предупредить лиц, получающих персональные данные пациента о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные пациента, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных данных.
5.5. Пациенты имеют право на:
6.1. Защита персональных данных представляет собой принятие организационных и технических мер, направленных на:
6.2. Для обеспечения безопасности персональных данных пациента при неавтоматизированной обработке предпринимаются следующие меры:
7.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пациента, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.