8 (812) 670 76 75 / 8 (812) 509 22 11
Регистратура

Согласие на обработку персональных данных

ПОЛИТИКА

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ФЕДЕРАЛЬНОМ ГОСУДАРСТВЕННОМ БЮДЖЕТНОМ УЧРЕЖДЕНИИ НАУКИ ИНСТИТУТ МОЗГА ЧЕЛОВЕКА ИМ. Н.П. БЕХТЕРЕВОЙ

РОССИЙСКОЙ АКАДЕМИИ НАУК


ОГЛАВЛЕНИЕ

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ.. 1

1.    ОБЩИЕ ПОЛОЖЕНИЯ.. 2

2.    ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ.. 3

3.    ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.. 3

4.    СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.. 3

5.    ПРАВА И ОБЯЗАННОСТИ.. 4

6.    ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.. 4

7.    ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ.. 5

8.    ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.. 5

 

 

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

            Информация – сведения (сообщения, данные) независимо от формы их представления.

            Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.         

            Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

            Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

            Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

            Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

            Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

           

  1. ОБЩИЕ ПОЛОЖЕНИЯ

            Важнейшим условием реализации целей деятельности Федерального государственного бюджетного учреждения науки Институт мозга человека им. Н.П. Бехтеревой Российской академии наук (далее – ИМЧ РАН), является обеспечение необходимого и достаточного уровня безопасности персональных данных (далее – ПДн).

Обеспечение безопасности ПДн является одной из приоритетных задач.

В ИМЧ РАН введен в действие комплект документов по обеспечению безопасности ПДн, который является обязательным для исполнения.

Обработка и обеспечение безопасности информации, отнесенной
к ПДн в ИМЧ РАН осуществляется в соответствии с комплектом документов и позволяет обеспечить защиту ПДн, обрабатываемых как в информационных системах персональных данных (далее – ИСПДн), т.е. в системах, целью создания которых является обработка ПДн и к защите которых требования и рекомендации по обеспечению безопасности ПДн предъявляют Федеральная служба безопасности Российской Федерации (далее – ФСБ России), Федеральная служба по техническому и экспортному контролю (далее – ФСТЭК) России, так и в иных информационных системах (далее – ИС), в которых ПДн обрабатываются совместно с информацией, защищаемой в соответствии с требованиями, установленными для этой информации (режим защиты сведений, составляющих коммерческую тайну и др.).

Настоящая Политика в отношении обработки персональных данных определяет принципы, порядок и условия обработки ПДн работников ИМЧ РАН и иных лиц, чьи персональные данные обрабатываются ИМЧ РАН, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц ИМЧ РАН, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту ПДн. 

  1. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика в отношении обработки ПДн в ИСПДн в ИМЧ РАН описывает понятие и состав персональных данных обрабатываемых в ИСПДн, а именно:

  1. Перечень ПДн, подлежащих защите в ИМЧ РАН, формируется
    в соответствии с Федеральным Законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и Уставом ИМЧ РАН.
  2. Сведениями, составляющими ПДн, в ИМЧ РАН является любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
  3. В зависимости от субъекта ПДн, ИМЧ РАН обрабатывает ПДн следующих категорий субъектов ПДн:

3.1. ПДн работника ИМЧ РАН − информация, необходимая ИМЧ РАН в связи с трудовыми отношениями и касающиеся конкретного работника;

3.2. ПДн пациента (Клиента), партнера, контрагента, а также ПДн руководителя или сотрудника юридического лица − информация, необходимая ИМЧ РАН для выполнения своих обязательств в рамках договорных отношений с пациентом (Клиентом) и для выполнения требований законодательства Российской Федерации.

  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИМЧ РАН осуществляет обработку ПДн в следующих целях:

  1. Осуществления деятельности, предусмотренной Уставом и лицензиями
    ИМЧ РАН.
  2. Заключения, исполнения гражданско-правовых договоров с физическими, юридическим лицами в случаях, предусмотренных действующим законодательством и Уставом ИМЧ РАН.
  3. Организации кадрового учета ИМЧ РАН, обеспечения соблюдения законов и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, в частности: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», а также Уставом ИМЧ РАН.
  1. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика в отношении обработки ПДн в ИСПДн в ИМЧ  РАН описывает сроки обработки ПДн в ИСПДн, а именно:

  1. Сроки обработки ПДн определяются в соответствие со сроком действия договора с субъектом персональных данных, Приказом Росархива
    от 20 декабря 2019 г. № 236 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства Российской Федерации.
  2. В ИМЧ  РАН создаются и хранятся документы, содержащие сведения о субъектах ПДн. Требования к использованию в ИМЧ РАН данных типовых форм документов установлены Постановлением Правительства Российской Федерации от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации».
  1. ПРАВА И ОБЯЗАННОСТИ

Права и обязанности ИМЧ РАН

  1. ИМЧ РАН как оператор ПДн, вправе:
  • отстаивать свои интересы в суде;
  • предоставлять ПДн субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
  • отказывать в предоставлении ПДн в случаях, предусмотренных законодательством;
  • использовать ПДн субъекта без его согласия в случаях, предусмотренных законодательством.

Права и обязанности субъекта ПДн

  1. Субъект ПДн имеет право:
  • требовать уточнения своих ПДн, их блокирования или уничтожения
    в случае, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры
    по защите своих прав;
  • требовать перечень своих ПДн, обрабатываемых ИМЧ РАН
    и источник их получения;
  • получать информацию о сроках обработки своих ПДн, в том числе
    о сроках их хранения;
  • требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжаловать в уполномоченный орган по защите прав субъектов ПДн
    или в судебном порядке неправомерные действия или бездействия
    при обработке его персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в установленном порядке.
  1. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика в отношении обработки ПДн в ИСПДн в ИМЧ РАН описывает принципы и условия обработки ПДн в ИСПДн, а именно:

  1. Обработка ПДн ИМЧ  РАН осуществляется на основе принципов:
  • законности и справедливости целей и способов обработки ПДн;
  • соответствия целей обработки ПДн целям, заранее определенным
    и заявленным при сборе ПДн, а также полномочиям
    ИМЧ РАН;
  • соответствия объема и характера обрабатываемых ПДн, способов обработки ПДн целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению
    к целям, заявленным при сборе персональных данных;
  • недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих ПДн;
  • хранения ПДн в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
  • уничтожения ПДн по достижении целей обработки ПДн или в случае утраты необходимости в их достижении.
  1. Обработка ПДн осуществляется на основании условий, определенных законодательством Российской Федерации.
  1. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика в отношении обработки ПДн в ИСПДн в ИМЧ РАН описывает процедуру обеспечения безопасности ПДн в ИСПДн, а именно:

  1. ИМЧ РАН предпринимает необходимые организационные
    и технические меры для обеспечения безопасности ПДн от случайного
    или несанкционированного доступа (далее – НСД), уничтожения, изменения, блокирования доступа и других несанкционированных действий.
  2. В целях координации действий по обеспечению безопасности ПДн
    в ИМЧ РАН назначен ответственный за обеспечение безопасности ПДн.
  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Настоящая Политика является внутренним документом ИМЧ РАН.

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке
и защите ПДн, но не реже одного раза в три года.

Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности ПДн ИМЧ РАН.

Ответственность должностных лиц ИМЧ РАН, имеющих доступ
к ПДн, за невыполнение требований норм, регулирующих обработку
и защиту ПДн, определяется в соответствии с законодательством Российской Федерации и внутренними документами ИМЧ РАН.

Обратная связь
Наши специалисты постараются ответить на Ваше сообщение в кратчайшие сроки. Спасибо!
Задать вопрос
Наши специалисты постараются ответить на Ваше сообщение в кратчайшие сроки. Спасибо!
Авторизация
или

Нет учетной записи?

Забыли пароль?

Восстановить пароль
Установка пароля
Выберите свой город
Уважаемые пациенты!

В настоящий момент наблюдаются проблемы в работе сервисов Личного кабинета!

Приносим извинения за доставленные неудобства.

Наши специалисты уже знают о проблемах и стараются устранить их в кратчайшие сроки.

Вы можете оставить свой E-mail и мы уведомим Вас о том, что проблемы устранены.

Институт
Мозга Человека
Установка на iOS
  • Шаг 1.
    Откройте личный кабинет пациента в Safari и нажмите кнопку "Общий доступ" на панели инструментов.
  • Шаг 2.
    Выберите пункт "На экран «Домой»".
  • Шаг 3.
    Запустите приложение после установки