Полезные статьи Novamed Контакты
Версия для слабовидящих
Горячая линия+7 (495) 989 73 64
ГлавнаяПолитика в отношении обработки персональных данных

Политика в отношении обработки первсональных данных ФГБУ «ВНИИИМТ» РОСЗДРАВНАДЗОРА

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет принципы, цели, условия и способы обработки персональных данных, категории субъектов персональных данных, состав персональных данных, права и обязанности субъектов персональных данных, Федерального государственного бюджетного учреждения «Всероссийский научно- исследовательский и испытательный институт медицинской техники» Федеральной службы по надзору в сфере здравоохранения (далее - Учреждение, ФГБУ «ВНИИИМТ» Росздравнадзора), а также меры, направленные на обеспечение безопасности персональных данных в Учреждении.

1.2. Настоящая Политика разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.3. Политика служит основой для разработки локальных нормативных актов, регламентирующих вопросы защиты и обработки персональных данных работников Учреждения и других субъектов персональных данных.

1.4. Политика предназначена для изучения и неукоснительного исполнения всеми работниками Учреждения, а также подлежит доведению до лиц, состоящих с ним в договорных, гражданско-правовых и иных отношениях.

1.5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Учреждения как до, так и после утверждения настоящей Политики.

1.6. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно- телекоммуникационной сети «Интернет» на сайте Учреждения.

2. Термины и определения

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных (далее Оператор) - ФГБУ «ВНИИИМТ» Росздравнадзора, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Субъект персональных данных — физическое лицо, которое может быть прямо или косвенно определено с помощью персональных данных.

Персональные данные, разрешенные субъектом персональных данных для распространения- это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Согласие на обработку персональных данных — письменный или цифровой документ, который подтверждает добровольное решение субъекта персональных данных передать Оператору персональные данные в объёме, на условиях и для целей, определенных настоящей Политикой и договорами, заключенными между субъектом персональных данных и Оператором.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Защита персональных данных — деятельность, направленная предотвращение утечки защищаемых на персональныхданных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.

3. Принципы и цели обработки персональных данных

3.1. При обработке персональных данных Оператор придерживается следующих принципов:

3.1.1. обработка персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации;

3.1.2. обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации;

3.1.3. обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

3.1.4. не допускается обработка персональных данных, несовместимая целями сбора персональных данных;

3.1.5. обработке подлежат только персональные данные, которые отвечают целям их обработки;

3.1.6. содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;

3.1.7. обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

3.1.8. при обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

3.1.9. персональные данные уничтожаются, либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении целей (если иное не предусмотрено соглашением между Оператором и субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами);

3.1.10 не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.2. Обработка персональных данных Оператором осуществляется в следующих целях:

3.2.1. обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;

3.2.2. осуществление деятельности в соответствии с Уставом ФГБУ «ВНИИИМТ» Росздравнадзора, в том числе заключение и исполнение договоров с контрагентами;

3.2.3. подбор персонала, соискателей на вакантные должности в ФГБУ «ВНИИИМТ» Росздравнадзора;

3.2.4. ведение кадрового делопроизводства;

3.2.5. ведение бухгалтерского учета;

3.2.6. содействие работникам ФГБУ «ВНИИИМТ» Росздравнадзора в трудоустройстве, осуществлении трудовой деятельности в получении образования, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;

3.2.7. заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;

3.2.8. осуществление пропускного режима в ФГБУ «ВНИИИМТ» Росздравнадзора;

3.2.9. осуществление гражданско-правовых отношений.

4. Правовые основания обработки персональных данных. Основные права и обязанности Оператора и субъекта персональных данных

4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

4.1.1. Конституция Российской Федерации;

4.1.2. Гражданский кодекс Российской Федерации;

4.1.3. Трудовой кодекс Российской Федерации;

4.1.4. Налоговый кодекс Российской Федерации;

4.1.5. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

4.1.6. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

4.1.7. Постановление Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

4.1.8. Постановление Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

4.1.9. Постановление Правительства Российской Федерации от 21.03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

4.1.10. Постановление Правительства Российской Федерации от 06.07.2008 №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».

4.1.11. Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 №179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

4.1.12. иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

4.2. Правовым основанием обработки персональных данных также являются:

4.2.1. Устав ФГБУ «ВНИИИМТ» Росздравнадзора.

4.2.2. Договоры, заключаемые между Оператором и субъектами персональных данных.

4.2.3. Согласие субъектов персональных данных на обработку их персональных данных.

4.3. Основные права и обязанности Оператора и субъекта персональных данных:

4.3.1. Оператор имеет право:

4.3.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

4.3.1.2. поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Закономо персональных данных, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

4.3.1.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

4.3.2. Оператор обязан:

4.3.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

4.3.2.2. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона оперсональных данных;

4.3.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее - Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

4.3.2.4. в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

4.3.3. Субъект персональных данных имеет право:

4.3.3.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных Законом о персональных данных;

4.3.3.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

4.3.3.3. дать предварительное согласие на обработку персональных данных;

4.3.3.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

4. Категории субъектов персональных данных, способы обработки и состав персональных данных

4.1. Категории субъектов персональных данных, обработка персональных которых осуществляется Оператором:

4.1.1. физические лица, состоящие с ФГБУ «ВНИИИМТ» Росздравнадзора в трудовых отношениях;

4.1.2. физические лица, уволенные из ФГБУ «ВНИИИМТ» Росздравнадзора;

4.1.3. физические лица, являющиеся кандидатами на работу в ФГБУ «ВНИИИМТ» Росздравнадзора;

4.1.4. физические лица, состоящие с ФГБУ «ВНИИИМТ» Росздравнадзора в гражданско-правовых отношениях;

4.1.5. физические лица, с которыми ФГБУ «ВНИИИМТ» Росздравнадзора заключены договоры (контракты) на оказание образовательных услуг;

4.1.6. физические лица, с которыми ФГБУ «ВНИИИМТ» Росздравнадзора заключены договоры о целевом обучении в образовательных учреждениях высшего образования;

4.1.7. студенты, проходящие практику в ФГБУ «ВНИИИМТ» Росздравнадзора;

4.1.8. законные представители, уполномоченные на интересов субъектов персональных данных.

4.2. Способы обработки персональных данных Оператором:

4.2.1. представление неавтоматизированная обработка персональных данных (получение персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных);

4.2.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой (внесение персональных данных в журналы, реестры и информационные системы Оператора);

4.2.3. смешанная обработка персональных данных.

4.3. Состав и содержание персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации с учетом целей обработки персональных данных. В состав персональных данных, обрабатываемых Оператором, входит любая информация, прямо или косвенно относящаяся к субъектам персональных данных, способная идентифицировать субъекта персональных данных.

4.4. Обработка Оператором биометрических персональных данных, то есть сведений о физиологических и биологических особенностях человека, на основании которых можно установить его личность осуществляется в соответствии с законодательством Российской Федерации.

4.5. Специальная категория персональных данных, касающаяся состояния здоровья, обрабатывается в соответствии с трудовым законодательством и пенсионным законодательством Российской Федерации.

4.6. Оператор не собирает и не подвергает обработке специальные категории персональных данных, которые касаются интимной жизни, национальной, расовой принадлежности, политических взглядов, религиозных или философских убеждений.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных.

5.2. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

5.3. К обработке персональных данных допускаются работники Учреждения, определенные локальными актами Учреждения, после подписания ими обязательства о неразглашении информации, содержащей персональные данные.

5.4. В случае расторжения трудового договора с работником, допущенным к обработке персональных данных, он обязуется приостановить обработку персональных данных, ставших известными ему в рамках исполнения должностных (служебных) обязанностей.

5.5. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством в области персональных данных, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о персональных данных.

5.6. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с частью 5 статьи 18 Закона о персональных данных.

5.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.8. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта.

5.9. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных. Кроме того, Оператор вправе передавать персональные данные органам дознания и следствия, инымуполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.10. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

5.11. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению.

5.12. Трансграничная передача персональных данных Оператором не осуществляется.

5.13. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

5.14. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступакним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.15. При отказе субъекта персональных данных предоставить согласие на обработку персональных данных или отзыва персональных данных, уполномоченным работником Оператора ему разъясняются юридические последствия отказа. В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пп. 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона о персональных данных.

6. Запросы субъектов персональных данных, основания прекращения обработки персональных данных

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. Если сведения об обрабатываемых персональных данных были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Оператору лично или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Законом о персональных данных, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.3. Субъект персональных данных вправе обратиться повторно к Оператору лично или направить повторный запрос в целях получения сведений об обрабатываемых персональных данных, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 6.2, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

6.4. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

6.5. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработкаперсональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

6.6. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора в случаях:

6.6.1. выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;

6.6.2. отзыва субъектом персональных данных согласия на обработку его персональных данных;

6.6.3. достижения цели обработки персональных данных. В срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных Оператор обязан уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

7. Меры по защите персональных данных

7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а именно:

7.1.1. назначает лицо, ответственное за организацию обработки персональных данных, и лиц, ответственных за обеспечение безопасности персональных данных в информационной системе;

7.1.2. определяет угрозу безопасности персональных данных при их обработке;

7.1.3. разрабатывает и утверждает локальные акты по вопросам обработки и защиты персональных данных;

7.1.4. осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и их обучение;

7.1.5. обеспечивает соблюдение условий, исключающиХ несанкционированный доступ к материальным носителям персональных данных;

7.1.6. осуществляет разграничение доступа к информационным системам и материальным носителям персональных данных;

7.1.7. обеспечивает хранение бумажных носителей, содержащих персональные данные в специально отведенных местах;

7.1.8. организует доступ к обрабатываемым персональным данным для строго определенных работников Оператора;

7.1.9. обеспечивает регистрацию событий и управления доступом;

7.1.10. обеспечивает резервное копирование и восстановление информации;

7.1.11. обеспечивает физический доступ в помещения, в которых осуществляется обработка персональных данных;

7.1.12. применяет программные и технические меры защиты от несанкционированного доступа, копирования и уничтожения персональных данных;

7.1.13. применяет средства антивирусной защиты информации;

7.1.14. использует средства защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;

7.1.15. осуществляет внутренний контроль и аудит.

7.2. Оператор постоянно контролирует состояние защищенности персональных данных и занимается улучшением существующей системы защиты.

8. Ответственность

8.1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ФГБУ «ВНИИИМТ» Росздравнадзора в области персональных данных определяется в соответствии с законодательством Российской Федерации.

8.2 Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную и иные виды ответственности в порядке, установленном законодательством Российской Федерации.

8.3. Руководители структурных подразделений Учреждения, в функции которых входит обработка персональных данных, несут персональную ответственность за нарушение порядка доступа работников данных структурных подразделений к информации, содержащей персональные данные.

8.4. Должностные лица, обрабатывающие персональные данные, если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора, несут персональную ответственность за необеспечение конфиденциальности персональных данных, неправомерный отказ субъекту персональных данных в предоставлении собранных в установленном порядке персональных данных, либо предоставление неполной или заведомо ложной информации.

9. Заключительные положения

9.1. Настоящая Политика вступает в силу с даты утверждения и действует бессрочно до принятия новой Политики.

9.2. Все изменения и дополнения к настоящей Политике должны быть утверждены приказом генерального директора ФГБУ «ВНИИИМТ» Росздравнадзора.

Вниманию производителей медицинских изделий реабилитационной направленности и медицинских изделий, предназначенных для оказания экстренной медицинской помощи, в т.ч. в полевых условиях
Подробнее
Внимание

Уважаемые производители медицинских изделий реабилитационной направленности и медицинских изделий, предназначенных для оказания экстренной медицинской помощи, в том числе в полевых условиях!

В случае возникновения вопросов, связанных с подготовкой регистрационных досье для целей регистрации медицинских изделий, или иных вопросов, касающихся регистрационных процедур вы можете:

  • обратиться на Горячую линию ВНИИИМТ по телефону +7 (495) 989-73-64
  • перейти по ссылке https://vniiimt.ru/help/ и задать интересующий вопрос.
  • воспользоваться чат-ботом на главной странице ВНИИИМТ.

Для обеспечения методической поддержки производителей медицинских изделий реабилитационной направленности и медицинских изделий, предназначенных для оказания экстренной медицинской помощи, в том числе в полевых условиях, ежемесячно проводятся совещания в формате ВКС, в ходе которых Вы сможете задать интересующие вопросы и получить комментарии специалистов Росздравнадзора и представителей экспертных организаций Росздравнадзора.

Очередное совещание состоится 03 декабря 2025 года с 16:00 до 18:00.

Подключение осуществляется через приложение TrueConf или через Яндекс.Браузер по ссылке: https://vks.roszdravnadzor.gov.ru/c/2984383982

Ваша заявка принята!

Ваша заявка успешно отправлена. Ожидайте звонка, мы свяжемся с вами в ближайшее время.