5. Условия обработки и меры по обеспечению безопасности персональных данных пациентов ООО «ЦЭР «Визит к стоматологу»
5.1 Клиника обрабатывает персональные данные пациента путем: сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), обезличивания, использования, уничтожения неавтоматизированным способом.
5.2 Срок обработки Клиникой персональных данных пациента соответствует сроку хранения первичной медицинской документации. Пациент имеет право отозвать свое согласие на обработку его персональных данных посредством составления соответствующего письменного документа, который может быть направлен в адрес Клиники по почте заказным письмом с уведомлением, либо вручен лично под расписку представителю Клиники. В случае получения письменного заявления об отзыве согласия на обработку персональных данных, Клиника обязана прекратить обработку в течение периода времени, необходимого для завершения взаиморасчетов по оплате оказанной пациенту медицинской помощи.
5.3 Персональные данные пациентов хранятся в помещения архива, регистратуры, кабинетов Клиники, доступ в которые имеют только сотрудники Клиники, имеющие право доступа к персональным данным.
5.4 Директор Клиники утверждает Перечень лиц, имеющих доступ в помещения Клиники, в которых обрабатываются (в том числе хранятся) персональные данные, и несущих ответственность за нарушение режима защиты этих персональных данных в соответствии с законодательством РФ.
5.5 Директор Клиники может передавать персональные данные пациента третьим лицам, без его согласия только в случаях, прямо предусмотренных действующим законодательством РФ. При передаче персональных данных пациента третьим лицам главный врач Клиники предупреждает лиц, получающих данную информацию, о том, что эти данные могут быть использованы ими лишь в целях, для которых персональные данные сообщены, и требует от этих лиц письменное подтверждение соблюдения этого условия.
5.6 Персональные данные пациента уточняются, в случае их изменения, ежегодно при первом посещении пациентом Клиники в соответствующем году.
5.7 В случае обнаружения факта несоблюдения условий хранения носителей персональных данных, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, администрацией Клиники проводится разбирательство и по результатам этого разбирательства составляется соответствующий акт.
5.8 Персональные данные пациентов являются конфиденциальной информацией, не подлежащей разглашению, и не могут быть использованы для целей, не перечисленных в п. 4.1 настоящего Положения. Не допускается распространение персональных данных пациента без его письменного согласия или наличия иного законного основания.
5.9 При хранении материальных носителей персональных данных сотрудниками Клиники должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
5.10 Неавтоматизированная обработка персональных данных пациентов должна осуществляться сотрудниками Клиники с учетом особенностей и правил обработки персональных данных, предусмотренных в Постановлении Правительства РФ №687 от 15.09.2008 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и в соответствии с Правилами обработки персональных данных (политикой) Клиники.
5.11 Приказом директора Клиники назначаются сотрудники, ответственные за хранение документов, содержащих персональные данные пациентов.
5.12 иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных пациентов, определяются должностными инструкциями.