Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных ООО «Неврология» (далее - Политика) определяет основные принципы, цели, правовые основания, условия и порядок обработки персональных данных, категории субъектов персональных данных, категории обрабатываемых персональных данных, права субъектов персональных данных, порядок рассмотрения обращений субъектов персональных данных, а также меры, принимаемые ООО «Неврология» для обеспечения безопасности персональных данных.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными нормативными правовыми актами Российской Федерации, регулирующими отношения, связанные с обработкой персональных данных и обеспечением их безопасности.
1.3. Настоящая Политика применяется ко всей информации, содержащей персональные данные, которую ООО «Неврология» получает о субъектах персональных данных в рамках осуществления своей деятельности, в том числе при оказании медицинских услуг, осуществлении трудовых отношений, договорной и хозяйственной деятельности, взаимодействии через сайт, информационные системы, внешние сервисы, почтовые сервисы, средства связи и на бумажных носителях.
1.4. Для целей настоящей Политики используются понятия в значениях, установленных законодательством Российской Федерации о персональных данных.
1.5. ООО «Неврология» является оператором персональных данных в отношении персональных данных, обрабатываемых в рамках своей деятельности, если иное прямо не вытекает из законодательства Российской Федерации или договорных отношений с иными лицами.
1.6. Обработка специальных категорий персональных данных, в том числе сведений о состоянии здоровья, осуществляется ООО «Неврология» с учетом требований законодательства Российской Федерации, регулирующего медицинскую деятельность, охрану здоровья граждан, защиту персональных данных и врачебную тайну.
2. Сведения об операторе персональных данных
2.1. Оператор персональных данных: Общество с ограниченной ответственностью «Неврология».
2.2. Сокращенное наименование: ООО «Неврология».
2.3. Адрес местонахождения: 432071, Ульяновская область, г. Ульяновск, 2-й переулок Мира, д. 24, помещение 24.
2.4. Почтовый адрес: 432071, Ульяновская область, г. Ульяновск, 2-й переулок Мира, д. 24, помещение 24.
2.4.1. ОГРН: 1257300008558.
2.4.2. ИНН / КПП: 7300047362 / 730001001.
2.4.3. Директор: Демченко Павел Леонидович.
2.4.4. Регистрационный номер оператора в реестре Роскомнадзора: 73-26-017673; дата регистрации уведомления - 05.01.2026.
2.4.5. Местонахождение баз данных - Российская Федерация; трансграничная передача - отсутствует; шифровальные средства - не используются.
2.5. Адрес электронной почты для обращений по вопросам обработки персональных данных: info@neurology73.ru.
2.6. Контактный телефон: +7 842 242-56-06.
3. Основные принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется ООО «Неврология» на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
3.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, за исключением случаев, прямо допускаемых законодательством Российской Федерации.
3.5. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
3.6. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
3.7. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях - актуальность по отношению к целям обработки персональных данных.
3.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором либо иным основанием, предусмотренным законодательством Российской Федерации.
3.9. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Цели обработки персональных данных
4.1. ООО «Неврология» осуществляет обработку персональных данных в следующих целях:
4.1.1. Осуществление медицинской деятельности, включая запись на прием, ведение медицинской документации, оказание медицинских услуг, сопровождение пациентов, оформление медицинских документов, взаимодействие с пациентами и их законными представителями, выполнение иных действий, необходимых для оказания медицинской помощи и медицинских услуг.
4.1.2. Исполнение обязанностей, предусмотренных законодательством Российской Федерации в сфере охраны здоровья граждан, медицинской деятельности, бухгалтерского и налогового учета, трудовых отношений, архивного дела, обязательного социального страхования, статистической отчетности и иных обязательных требований.
4.1.3. Оформление, заключение, исполнение и прекращение гражданско-правовых договоров, в том числе с контрагентами, подрядчиками, исполнителями, пациентами, представителями пациентов, а также взаимодействие с организациями, обеспечивающими функционирование информационных систем, внешних сервисов и иных средств автоматизации.
4.1.4. Осуществление кадровой работы, ведение трудовых отношений, подбор персонала, кадровый и воинский учет, расчет заработной платы, учет рабочего времени, организация обучения работников, обеспечение безопасности труда, внутреннего контроля и исполнения обязанностей работодателя.
4.1.5. Обеспечение функционирования сайта ООО «Неврология», приема и обработки обращений через формы сайта, предоставления информации о медицинской организации, врачах, услугах, расписании, ценах, новостях, обратной связи, а также использования метрических программ, cookie и иных аналогичных технологий в соответствии с законодательством Российской Федерации.
4.1.6. Обеспечение информационной безопасности, внутреннего контроля, расследования инцидентов, защиты прав и законных интересов ООО «Неврология», пациентов, работников и иных лиц.
4.1.7. Обработка обращений субъектов персональных данных, их представителей, государственных органов и иных лиц в пределах компетенции ООО «Неврология».
5. Категории субъектов персональных данных
5.1. Пациенты ООО «Неврология».
5.2. Законные представители, представители, доверенные лица пациентов.
5.3. Посетители сайта и лица, направляющие обращения через сайт, электронную почту, телефон и иные каналы связи.
5.4. Работники ООО «Неврология».
5.5. Кандидаты на замещение вакантных должностей.
5.6. Уволенные работники.
5.7. Контрагенты - физические лица, представители и работники контрагентов.
5.8. Иные лица, чьи персональные данные обрабатываются ООО «Неврология» в связи с осуществлением своей деятельности на законных основаниях.
6. Категории персональных данных
6.1. ООО «Неврология» может обрабатывать, в зависимости от конкретной цели и процесса, следующие категории персональных данных:
6.1.1. Общие персональные данные: фамилия, имя, отчество, дата рождения, пол, гражданство, паспортные данные, адрес, контактные телефоны, адрес электронной почты, СНИЛС, ИНН, сведения о документе, удостоверяющем личность, сведения о месте работы, должности и иные аналогичные данные.
6.1.2. Персональные данные, относящиеся к трудовым отношениям: сведения об образовании, квалификации, стаже, семейном положении, воинском учете, доходах, реквизитах банковских счетов, информации о трудовой деятельности и иные данные, необходимые работодателю в силу закона.
6.1.3. Специальные категории персональных данных, включая сведения о состоянии здоровья, анамнезе, диагнозах, обращениях за медицинской помощью, результатах обследований, назначениях, медицинских заключениях, листках нетрудоспособности и иные сведения, связанные с оказанием медицинской помощи и медицинских услуг в случаях и объеме, допустимых законодательством Российской Федерации.
6.1.4. Данные, получаемые при использовании сайта, в том числе данные, автоматически собираемые программными средствами сайта и метрическими программами: IP-адрес, cookie-файлы, сведения о браузере, операционной системе, параметрах устройства, действиях на сайте, URL посещенных страниц, источниках перехода, времени посещения, а также иные технические данные, если их сбор осуществляется в соответствии с законодательством Российской Федерации и настройками сайта.
7. Правовые основания обработки персональных данных
7.1. Правовыми основаниями обработки персональных данных ООО «Неврология» являются:
7.1.1. Конституция Российской Федерации, федеральные законы и иные нормативные правовые акты Российской Федерации, регулирующие деятельность ООО «Неврология», отношения в сфере охраны здоровья граждан, медицинской деятельности, трудовых отношений, бухгалтерского и налогового учета, защиты персональных данных и информационной безопасности.
7.1.2. Договоры, заключаемые ООО «Неврология» с субъектами персональных данных либо в пользу субъектов персональных данных.
7.1.3. Согласия субъектов персональных данных на обработку персональных данных в случаях, когда получение такого согласия необходимо в соответствии с законодательством Российской Федерации.
7.1.4. Локальные нормативные акты ООО «Неврология», регулирующие порядок обработки и защиты персональных данных.
7.1.5. Иные правовые основания, предусмотренные законодательством Российской Федерации.
8. Условия обработки персональных данных
8.1. ООО «Неврология» осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств - смешанная обработка.
8.2. ООО «Неврология» вправе поручать обработку персональных данных другим лицам в случаях, порядке и на условиях, предусмотренных законодательством Российской Федерации, при условии принятия такими лицами обязательств по обеспечению конфиденциальности и безопасности персональных данных.
8.3. При наличии законных оснований персональные данные могут передаваться иным лицам, включая государственные органы, медицинские организации, страховые медицинские организации, подрядчиков, операторов информационных систем и внешних сервисов, бухгалтерские и кадровые сервисы, почтовые и курьерские службы, платежные сервисы и иные организации, если такая передача необходима для достижения целей обработки персональных данных и осуществляется в соответствии с законодательством Российской Федерации.
8.4. ООО «Неврология» не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации либо не получено надлежащее согласие субъекта персональных данных.
9. Меры по обеспечению безопасности персональных данных
9.1. ООО «Неврология» принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
9.2. К таким мерам относятся, в частности:
9.2.1. Назначение ответственного за организацию обработки персональных данных и ответственного за обеспечение безопасности персональных данных.
9.2.2. Издание локальных нормативных актов по вопросам обработки и защиты персональных данных, доведение их до работников и контроль их исполнения.
9.2.3. Ограничение доступа к персональным данным, определение перечней лиц, имеющих доступ к персональным данным, и распределение прав доступа по принципу необходимости и минимально достаточного объема полномочий.
9.2.4. Организация учета, хранения и защиты бумажных носителей, содержащих персональные данные.
9.2.5. Организация парольной защиты, антивирусной защиты, контроля доступа, журналирования событий, резервного копирования и иных мер защиты в автоматизированных контурах.
9.2.6. Проведение внутреннего контроля, инструктажей, обучения и ознакомления работников с требованиями по обработке и защите персональных данных.
9.2.7. Реагирование на инциденты, связанные с персональными данными и информационной безопасностью.
10. Права субъектов персональных данных
10.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, включая право:
10.1.1. Получать информацию, касающуюся обработки его персональных данных, в порядке, объеме и сроки, установленные законодательством Российской Федерации.
10.1.2. Требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
10.1.3. Отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии.
10.1.4. Обжаловать действия или бездействие ООО «Неврология» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11. Порядок рассмотрения обращений субъектов персональных данных
11.1. Обращения и запросы субъектов персональных данных рассматриваются ООО «Неврология» в порядке и сроки, установленные законодательством Российской Федерации.
11.2. Обращение может быть направлено по почтовому адресу ООО «Неврология»: 432071, Ульяновская область, г. Ульяновск, 2-й переулок Мира, д. 24, помещение 24, по адресу электронной почты info@neurology73.ru, либо представлено лично в порядке, установленном внутренними документами ООО «Неврология».
11.3. ООО «Неврология» вправе запросить у заявителя сведения и документы, необходимые для подтверждения его личности, полномочий представителя и предмета обращения.
12. Заключительные положения
12.1. Настоящая Политика является общедоступным документом и подлежит размещению на сайте ООО «Неврология» в информационно-телекоммуникационной сети Интернет.
12.2. Политика подлежит пересмотру в случае изменения законодательства Российской Федерации, изменения состава процессов обработки персональных данных, внедрения новых информационных систем, внешних сервисов, каналов взаимодействия с субъектами персональных данных либо в иных случаях, влияющих на обработку персональных данных.
12.3. Контроль за соблюдением настоящей Политики осуществляет лицо, назначенное ответственным за организацию обработки персональных данных.