Введение
Настоящая Политика конфиденциальности описывает принципы сбора, использования, обработки и хранения персональных данных в Целевом учреждении «Дом попечения Нарва-Йыэсуу» (Sihtasutus Narva-Jõesuu Hooldekodu).
Обработка персональных данных осуществляется в соответствии с Общим регламентом Европейского Союза по защите данных (GDPR, ЕС 2016/679), законодательством Эстонской Республики и иными применимыми требованиями в области защиты данных.
Цель настоящей Политики конфиденциальности — предоставить информацию о том, какие персональные данные собирает дом попечения, для каких целей они используются и какими правами обладают субъекты данных. Персональные данные могут относиться к проживающим в доме попечения лицам, их родственникам, законным представителям, контактным лицам, работникам и партнёрам по сотрудничеству.
Целевое учреждение «Дом попечения Нарва-Йыэсуу» обрабатывает персональные данные только в объёме, необходимом для оказания услуг по уходу и поддержке, обеспечения здоровья и безопасности проживающих, исполнения договорных обязательств и соблюдения требований законодательства.
Настоящая Политика конфиденциальности применяется исключительно к обработке персональных данных физических лиц и не распространяется на обезличенные данные или данные юридических лиц.
Обработка персональных данных
Ответственный обработчик данных
Ответственным обработчиком персональных данных является:
Целевое учреждение «Дом попечения Нарва-Йыэсуу»
Регистрационный код: 90003717
Адрес: Metsa tn 5, 20309 Narva-Jõesuu linn, Ida-Viru maakond
Телефон: +372 58865330
Электронная почта: info@njhooldekodu.ee
Ответственный обработчик определяет цели, объём и способы обработки персональных данных и обеспечивает соответствие обработки требованиям законодательства.
Уполномоченные обработчики данных
При оказании услуг Дом попечения Нарва-Йыэсуу может привлекать уполномоченных обработчиков, которые обрабатывают персональные данные от имени учреждения и только в объёме, необходимом для выполнения возложенных на них задач.
Уполномоченными обработчиками могут быть, например:
- поставщики IT-услуг;
- организации, оказывающие бухгалтерские услуги;
- поставщики медицинских услуг;
- партнёры по оказанию социальных услуг;
- государственные и муниципальные информационные системы.
Все уполномоченные обработчики обязаны обеспечивать конфиденциальность и безопасность персональных данных.
Персональные данные не передаются третьим лицам без законного основания, за исключением случаев, когда:
- передача данных предусмотрена законодательством;
- передача необходима для исполнения договора;
- субъект данных или его законный представитель дал соответствующее согласие;
- передача необходима для защиты жизненно важных интересов лица.
Принципы обработки персональных данных
Дом попечения Нарва-Йыэсуу руководствуется следующими принципами обработки персональных данных.
Законность и прозрачность
Персональные данные обрабатываются законно, добросовестно и прозрачно.
Целевое назначение
Данные собираются только для конкретных и законных целей и не используются способами, несовместимыми с первоначальными целями их сбора.
Минимизация данных
Собираются только те данные, которые необходимы для оказания услуг по уходу и выполнения требований законодательства.
Точность данных
Принимаются разумные меры для обеспечения точности и актуальности данных, а также их исправления при необходимости.
Ограничение сроков хранения
Персональные данные хранятся только в течение срока, необходимого для достижения целей обработки или выполнения требований законодательства.
Безопасность
Дом попечения применяет технические и организационные меры безопасности для защиты данных от несанкционированного доступа, раскрытия, изменения или уничтожения.
Конфиденциальность
Все персональные данные рассматриваются как конфиденциальная информация, доступ к которой имеют только уполномоченные лица.
Права субъекта данных
Субъектом данных является физическое лицо, персональные данные которого обрабатываются Домом попечения Нарва-Йыэсуу.
Субъект данных имеет право:
- получать информацию об обработке своих персональных данных;
- получать доступ к своим данным;
- требовать исправления неточных или неполных данных;
- требовать удаления данных при наличии законных оснований;
- ограничивать обработку данных;
- возражать против обработки данных;
- получать свои данные в переносимом формате в предусмотренных законом случаях;
- отзывать ранее данное согласие;
- подавать жалобу в Инспекцию по защите данных.
Для реализации своих прав можно обратиться:
Целевое учреждение «Дом попечения Нарва-Йыэсуу»
Metsa tn 5, 20309 Narva-Jõesuu linn, Ida-Viru maakond
E-mail: info@njhooldekodu.ee
или
Инспекция по защите данных Эстонии (Andmekaitse Inspektsioon)
Väike-Ameerika 19, 10129 Tallinn
E-mail: info@aki.ee
Ответ на запрос предоставляется без неоправданной задержки, но не позднее одного месяца со дня получения обращения.
Цели обработки персональных данных
Дом попечения Нарва-Йыэсуу обрабатывает персональные данные для следующих целей:
- оказание услуг по уходу и поддержке;
- обеспечение здоровья, благополучия и безопасности проживающих;
- составление и выполнение планов ухода;
- документирование данных о состоянии здоровья в объёме, предусмотренном законодательством;
- взаимодействие с проживающими, родственниками и законными представителями;
- заключение и исполнение договоров;
- выставление счетов и организация расчётов;
- выполнение требований законодательства;
- сотрудничество с государственными учреждениями и органами местного самоуправления;
- обеспечение качества и развитие услуг.
Категории обрабатываемых персональных данных
Дом попечения Нарва-Йыэсуу может обрабатывать следующие категории данных.
Общие данные
- имя и фамилия;
- личный код;
- дата рождения;
- гражданство;
- контактные данные;
- данные родственников и контактных лиц;
- данные законного представителя.
Данные, связанные с оказанием услуг
- сведения, связанные с оказанием услуг по уходу;
- планы ухода;
- история использования услуг;
- переписка и обращения.
Данные о здоровье
В объёме, предусмотренном законодательством, могут обрабатываться специальные категории персональных данных, включая:
- сведения о состоянии здоровья;
- данные об инвалидности или особых потребностях;
- сведения о принимаемых лекарственных препаратах;
- рекомендации и указания медицинских работников;
- иные данные о здоровье, необходимые для оказания услуг по уходу.
Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих правовых основаниях.
Исполнение договора
Данные обрабатываются для заключения, исполнения и администрирования договора на оказание услуг по уходу.
Выполнение юридических обязанностей
Данные обрабатываются для выполнения требований законодательства в области бухгалтерского учёта, социального обеспечения, здравоохранения и иных нормативных актов.
Согласие субъекта данных
В отдельных случаях данные обрабатываются на основании согласия субъекта данных или его законного представителя.
Защита жизненно важных интересов
При необходимости данные могут обрабатываться для защиты жизненно важных интересов субъекта данных или другого лица, включая чрезвычайные ситуации.
Хранение персональных данных
Персональные данные хранятся только в течение срока, необходимого для достижения целей обработки либо соблюдения установленных законодательством сроков хранения.
По истечении сроков хранения данные безопасно удаляются или обезличиваются.
Заключительные положения
Дом попечения Нарва-Йыэсуу вправе вносить изменения в настоящую Политику конфиденциальности в связи с изменениями законодательства или внутренних процессов обработки данных.
Актуальная версия Политики конфиденциальности доступна в доме попечения и при необходимости публикуется на официальном сайте учреждения.
По всем вопросам, связанным с обработкой персональных данных, можно обратиться по адресу электронной почты: info@njhooldekodu.ee.