ПОЛОЖЕНИЕ о системе видеонаблюдения в ООО «Форма КРД»
1.1. Настоящее Положение о системе видеонаблюдения (далее - Положение) регламентирует в клинике пластической хирургии и косметологии «ФОРМА» (ООО «Форма КРД»), расположенной по адресу: г. Краснодар, ул. Красная, д. 120 (далее - медицинской организации) порядок осуществления видеонаблюдения, устанавливает цели и способы его осуществления, правила доступа к видеозаписям, их хранения и уничтожения, определяет порядок и основания привлечения к ответственности лиц, нарушивших требования Положения.
1.2. Положение разработано в соответствии с HYPERLINK "https://internet.garant.ru/document/redirect/12125268/0" Трудовым кодексом Российской Федерации, HYPERLINK "https://internet.garant.ru/document/redirect/10164072/0" Гражданским кодексом Российской Федерации, HYPERLINK "https://internet.garant.ru/document/redirect/12148567/0" Федеральным законом Российской Федерации "О персональных данных" от 27.07.2006 N HYPERLINK "https://internet.garant.ru/document/redirect/12148567/0" 152-ФЗ (далее - ФЗ "О персональных данных"), HYPERLINK "https://internet.garant.ru/document/redirect/12172032/0" Федеральным законом Российской Федерации от 30.12.2009 N 384-ФЗ "Технический регламент о безопасности зданий и сооружений", Федеральным законом Российской Федерации от 06.03.2006 г. N 35 "О противодействии терроризму", HYPERLINK "https://internet.garant.ru/document/redirect/12191967/0" Федеральным законом Российской Федерации от 21.11.2011 г. N 323-ФЗ "Об основах здоровья граждан Российской Федерации", HYPERLINK "https://internet.garant.ru/document/redirect/12148567/0" Федеральным законом Российской Федерации от 27.07.2006 N 152-ФЗ "О персональных данных", HYPERLINK "https://internet.garant.ru/document/redirect/192223/0" постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", HYPERLINK "https://internet.garant.ru/document/redirect/71588134/0" постановлением Правительства Российской Федерации от 13.01.2017 N 8 "Об утверждении требований к антитеррористической защищенности объектов (территорий) Министерства здравоохранения Российской Федерации и объектов (территорий), относящихся к сфере деятельности Министерства здравоохранения Российской Федерации, и формы паспорта безопасности этих объектов (территорий)".
1.3. Основные термины, используемые в настоящем Положении:
- "Видеонаблюдение" - непосредственное осуществление видеонаблюдения посредством использования видеокамер для получения видеоинформации о территории, зданиях, объектах и помещениях медицинской организации (далее - объектах), а также запись полученного изображения и его хранение для последующего использования;
- "Персональные данные" - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- "Персональные данные, разрешенные субъектом персональных данных для распространения" - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
- "Оператор" - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- "Обработка персональных данных" - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- "Пациент" - физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи независимо от наличия у него заболевания и от его состояния;
- "Законные представители" - лица, представляющие законные интересы недееспособных или не обладающих полной дееспособностью граждан (их родители, усыновители, опекуны, попечители или иные лица, которым это право предоставлено федеральным законом);
- "Врачебная тайна" - сведения о факте обращения гражданина за оказанием медицинской помощи, состоянии его здоровья и диагнозе, иные сведения, полученные при его медицинском обследовании и лечении;
- "Медицинский работник" - физическое лицо, которое имеет медицинское или иное образование, работает в медицинской организации и в трудовые (должностные) обязанности которого входит осуществление медицинской деятельности, либо физическое лицо, которое является индивидуальным предпринимателем, непосредственно осуществляющим медицинскую деятельность;
- "Медицинская организация" - юридическое лицо независимо от организационно-правовой формы, осуществляющее в качестве основного (уставного) вида деятельности медицинскую деятельность на основании лицензии, предоставленной в порядке, установленном законодательством Российской Федерации о лицензировании отдельных видов деятельности. Положения законодательства, регулирующие деятельность медицинских организаций, распространяются на иные юридические лица независимо от организационно-правовой формы, осуществляющие наряду с основной (уставной) деятельностью медицинскую деятельность, и применяются к таким организациям в части, касающейся медицинской деятельности. К медицинским организациям приравниваются индивидуальные предприниматели, осуществляющие медицинскую деятельность;
1.4. Настоящее Положение распространяет своё действие на работников медицинской организации, пациентов (их законных представителей) и иных лиц, посещающих объекты медицинской организации.
До всех указанных в HYPERLINK "#anchor104" пункте 1.4 настоящего Положения лиц заблаговременно должна быть доведена информация о ведении видеонаблюдения и зонах видимости установленных камер (в том числе - путём размещения соответствующих табличек перед входами на объекты медицинской организации и в помещениях, где осуществляется видеонаблюдение).
1.5. Система видеонаблюдения медицинской организации предназначена для обеспечения визуального контроля объектов с помощью электронных средств наблюдения, создается с применением телевизионных систем различных типов и должна обеспечивать возможность ведения наблюдения в режиме реального времени с сохранением данных.
Система видеонаблюдения является открытой, не может быть направлена на сбор информации о конкретном лице (лицах).
2. Порядок организации системы видеонаблюдения
2.1. Решение об установке системы видеонаблюдения принимается руководителем медицинской организации и утверждается локальным нормативным актом (вместе со схемой установки видеокамер).
2.2. Система видеонаблюдения (камеры, мониторы, записывающие устройства (регистраторы) устанавливается в соответствии с проектной и технической документацией на её монтаж на объектах медицинской организации.
Система видеонаблюдения должна обеспечивать, с учетом количества устанавливаемых камер и мест их размещения, непрерывное видеонаблюдение потенциально опасных участков и критических элементов объекта (территории), архивирование и хранение данных не менее 1 месяца.
2.3. Места установки видеокамер на объектах медицинской организации определяются её руководителем по мере необходимости в соответствии с конкретными задачами.
Видеокамеры устанавливаются как в открытых для общего доступа местах (внутренних помещениях и двориках, зонах въезда и входа, по внешнему периметру, в коридорах, в местах возможного проникновения посторонних лиц), так и в помещениях, где оказываются медицинская помощи или медицинские услуги (процедурные кабинеты, кабинеты врачей-специалистов и иных помещениях).
2.4. В целях предотвращения нарушений прав граждан на неприкосновенность частной жизни (приватности), установка видеокамер не допускается в туалетных комнатах, комнатах отдыха персонала, комнатах для переодевания работников и в иных местах, связанных с осуществлением личных нужд как работников медицинской организации, так и иных посещающих её лиц.
2.5. Работникам медицинской организации запрещается производить несанкционированное вмешательство в работу системы видеонаблюдения (путём загораживания (закрытия) камер видеонаблюдения, изменения зоны их обзора (направления), отключения электропитания камер видеонаблюдения или каким-либо иным образом препятствовать проведению видеонаблюдения).
2.6. Работники медицинской организации, пациенты или посетители медицинской организации несут юридическую ответственность в соответствии с действующим законодательством за причинение материального вреда путём порчи элементов системы видеонаблюдения.
2.7. Запрещается использование устройств, предназначенных для негласного получения информации (скрытых камер).
2.8. Обязанности по обеспечению функционирования системы видеонаблюдения; настройку и изменение параметров системы; проведения её профилактического обслуживания и технического контроля и ремонта; модернизации и расширению системы; обеспечению безопасности хранения, управления и передачи видеоданных; управление параметрами архивирования и учётными записями доступа к системе видеонаблюдения (пароли, логины) и назначение прав доступа, возлагаются на сотрудника (сотрудников) медицинской организации, назначаемого (назначаемых) приказом её руководителя.
3. Информирование работников медицинской организации, пациентов (их законных представителей) и иных лиц о системе видеонаблюдения
3.1. О принятии решения об установке системы видеонаблюдения (введении технологических изменений, влекущих за собой изменение условий труда работников), а также о причинах, вызвавших необходимость таких изменений, руководитель медицинской организации уведомляет работников в письменной форме в порядке и в сроки, предусмотренные HYPERLINK "https://internet.garant.ru/document/redirect/12125268/5302" частью 2 статьи 53, HYPERLINK "https://internet.garant.ru/document/redirect/12125268/72" статьями 72 и HYPERLINK "https://internet.garant.ru/document/redirect/12125268/74" 74 Трудового кодекса Российской Федерации ( HYPERLINK "#anchor1000" Приложение N 1).
Работник медицинской организации вправе дать письменное согласие на работу в новых условиях после установки системы видеонаблюдения ( HYPERLINK "#anchor2000" Приложение N 2), а также письменное согласие на обработку персональных данных ( HYPERLINK "#anchor3000" Приложение N 3). Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
3.2. Если работник не согласен работать в новых условиях, то работодатель обязан в письменной форме предложить ему другую имеющуюся у работодателя работу согласно HYPERLINK "https://internet.garant.ru/document/redirect/12125268/743" части 3 статьи 74 Трудового кодекса Российской Федерации (далее - ТК РФ).
При отсутствии указанной работы или отказе работника от предложенной работы трудовой договор прекращается в соответствии с HYPERLINK "https://internet.garant.ru/document/redirect/12125268/777" пунктом 7 части первой статьи 77 ТК РФ.
3.3. Сотрудники, вновь принимаемые на работу, информируются о наличии в медицинской организации системы видеонаблюдения и ( HYPERLINK "#anchor4000" Приложение N 4) и заполняют форму согласия на обработку персональных данных ( HYPERLINK "#anchor3000" Приложение N 3).
3.4. Пациенты (их законные представители) и иные посетители медицинской организации информируются о производимом видеонаблюдении путем размещения специальных информационных табличек перед входами на объекты медицинской организации и в помещениях, где осуществляется видеонаблюдение в зонах видимости видеокамер.
4. Цели и задачи системы видеонаблюдения
4.1. Целями функционирования системы видеонаблюдения являются;
- отслеживание, фиксация, своевременная передача установленным порядком изображений и данных об объектах видеонаблюдения;
- осуществление постоянного контроля за обстановкой на объектах медицинской организации, обеспечение защиты от несанкционированного проникновения посторонних лиц и транспортных средств;
- заблаговременное выявление потенциально опасных и противоправных действий (факторов), которые могут причинить вред как общественной безопасности, так и медицинской организации (её имуществу), работникам медицинской организации, пациентам, иным лицам, находящимся на территории медицинской организации.
- обеспечение своевременного выявления признаков опасных и чрезвычайных ситуаций;
- предоставление информации по запросам правоохранительных и иных государственных органов в соответствии с нормами действующего законодательства.
4.2. Задачами организации видеонаблюдения являются:
- способствование созданию необходимой степени антитеррористической защищённости;
- обеспечение защиты от угроз несанкционированного вторжения;
- обеспечение личной безопасности работников медицинской организации, пациентов и посетителей;
- содействие безопасной организации медицинской помощи и осуществлению контроля за её качеством;
- контроль за соблюдением Правил поведения пациентов в медицинской организации и Правил внутреннего распорядка;
- обеспечение сохранности имущества медицинской организации, противопожарной безопасности её объектов;
- выявление признаков противоправных действий как со стороны работников медицинской организации, так и иных лиц, находящихся на её территории (объектах);
- оказание информационного содействия при разрешении конфликтных ситуаций между медицинской организацией и пациентами (их законными представителями) или иными лицами, расследовании несчастных случаев (запись события, регистрация времени, места и участников, причин получения травмы работником), привлечении работников медицинской организации к дисциплинарной (материальной) или иным видам юридической ответственности;
- содействие контролю и учету рабочего времени работников, а также поддержанию надлежащего уровня трудовой дисциплины.
4.3. Система видеонаблюдения медицинской организации должна обеспечивать:
- постоянную видеофиксацию текущего состояния объектов видеонаблюдения;
- сохранение архива видеозаписей для последующего анализа и возможность оперативного доступа к ним;
- воспроизведение ранее записанной информации.
5. Меры по обеспечению безопасности персональных данных
5.1. Медицинская организация при обработке персональных данных обязана принимать необходимые и достаточные правовые, организационные и технические меры для обеспечения выполнения положений HYPERLINK "https://internet.garant.ru/document/redirect/12148567/0" ФЗ "О персональных данных" и иных нормативно-правовых актов в данной сфере в части защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Приказом руководителя медицинской организации назначается должностное лицо, ответственное за организацию и соблюдению мер по обеспечению безопасности персональных данных.
5.3 Обработка персональных данных должна осуществляться с соблюдением положений, принципов и правил, предусмотренных действующим законодательством.
5.4. Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.6. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или же в случае утраты необходимости в достижении этих целей.
6. Просмотр, хранение данных видеонаблюдения и передача данных третьим лицам
6.1. Запись камерами видеонаблюдения осуществляется круглосуточно и подлежит хранению в течение 30 календарных дней.
6.2. Должностные лица медицинской организации, которые имеют доступ к работе с видеозаписями, их просмотру, хранению и последующему уничтожению (далее - работе с видеозаписями) определяются приказом руководителя медицинской организации. Помимо них, доступ к работе с видеозаписями имеет руководитель медицинской организации. Указанными лицами даётся письменное обязательство о неразглашении персональных данных третьих лиц ( HYPERLINK "#anchor5000" Приложение N 5). Иные работники медицинской организации могут быть допущены к просмотру записей видеонаблюдения (например - при проведении служебного расследования, участии в разрешении конфликтной ситуации между пациентом (его законным представителем) и медицинской организацией) с письменного разрешения руководителя медицинской организации ( HYPERLINK "#anchor6000" Приложение N 6) при условии принятия ими на себя письменных обязательств о неразглашении персональных данных третьих лиц ( HYPERLINK "#anchor7000" Приложение N 7).
6.3. Обеспечением конфиденциальности персональных данных является пароль доступа к информации видеорегистратора, который сообщается лишь лицам, имеющим право на просмотр записей видеонаблюдения.
6.4. Для оперативного реагирования на возникновение признаков опасных ситуаций отображение записей камер видеонаблюдения осуществляется на мониторах, установленных на рабочих местах следующих должностных лиц медицинской организации, которым разрешён доступ к работе с видеозаписями:
___________________________________________________
__________________________
(указывается, где именно установлены мониторы (например, в кабинете руководителя медицинской организации, на посту (постах) охраны, на иных рабочих местах)
6.5. Произведённая в ходе видеонаблюдения запись информации на жесткий диск видеорегистратора является конфиденциальной, не подлежит перезаписи, редактированию или передаче третьим лицам и автоматически уничтожается по мере заполнения памяти жёсткого диска спустя 30 дней.
В случае фиксации камерами видеонаблюдения конфликтной ситуации между пациентом или его законным представителем и работником медицинской организации, признаков правонарушения, несанкционированного проникновения на территорию медицинской организации и иных подобных ситуаций, записи по указанию руководителя медицинской организации хранятся до принятия правового решения, предусмотренного законодательством.
6.6. Просмотр информации, записанной в ходе видеонаблюдения, осуществляется на одном из мониторов, установленных в медицинской организации согласно HYPERLINK "#anchor64" пункту 6.4. настоящего Положения, в условиях ограниченного доступа (при отсутствии посторонних лиц).
Просмотр информации, записанной в ходе видеонаблюдения, может производиться с участием лиц, изображённых на записи (после идентификации их личности), при выявлении факта совершения правонарушения, при проведении служебного расследования, разрешения конфликтной ситуации между пациентом (его законным представителем) и медицинской организацией.
6.7. Передача записей камер видеонаблюдения третьим лицам допускается по письменному указанию руководителя медицинской организации в исключительных случаях (по письменному запросу правоохранительных и судебных органов, а также по письменному запросу работников медицинской организации, изображенных на видеозаписи).
7. Ответственность за нарушения правил обработки персональных данных
7.1. Лица, допустившие нарушении требований HYPERLINK "https://internet.garant.ru/document/redirect/12148567/0" Федерального закона "О персональных данных", могут быть привлечены к юридической ответственности на основаниях и в порядке, установленных законодательством Российской Федерации.
7.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения правил обработки персональных данных и их защиты, подлежат компенсации в соответствии с законодательством Российской Федерации.
7.3. За причинение материального вреда и порчу камер системы видеонаблюдения работники медицинской организации и иные лица могут быть привлечены к юридической ответственности в соответствии с действующим законодательством Российской Федерации.
8. Заключительные положения
8.1. Настоящее Положение, изменения, дополнения к нему, утверждаются приказом руководителя медицинской организации.
8.2. Ознакомление работников медицинской организации с настоящим Положением, изменениями и дополнениями к нему, проводится под роспись.
8.3. Копия настоящего Положения размещается на информационном стенде медицинской организации и её официальном сайте в информационно-телекоммуникационной сети "Интернет".