1. Charakterystyka Medicus Group Sp. z o.o.
Polityka bezpieczeństwa
Cele i zasady funkcjonowania
Polityka bezpieczeństwa przetwarzania danych osobowych w Medicus Group Sp. z o.o. zwana dalej „Polityką bezpieczeństwa", określa podstawowe zasady dotyczące zapewnienia bezpieczeństwa w zakresie danych osobowych przetwarzanych
w zbiorach danych:
– tradycyjnych, w szczególności kartotekach, księgach, skorowidzach, aktach osobowych, wykazach, w zbiorach ewidencyjnych;
– w systemach informatycznych, w szczególności deklaracje ZUS, ewidencje płacowe, stypendialne, informacje skarbowe, ewidencje statystyczne, plany organizacyjne.
Realizując Politykę bezpieczeństwa informacji zapewnia się ich:
- poufność – informacja nie jest udostępniana lub ujawniana nieupoważnionym osobom, podmiotom i procesom,
- integralność – dane nie zostają zmienione lub zniszczone w sposób nie autoryzowany,
- dostępność – istnieje możliwość wykorzystania ich na żądanie, w założonym czasie, przez autoryzowany podmiot,
- autentyczność – zapewnienie, że tożsamość podmiotu lub zasobu jest taka, jak deklarowana,
- niezaprzeczalność – uczestnictwo w całości lub części wymiany danych przez jeden z podmiotów uczestniczących w tej wymianie jest niepodważalne,
- niezawodność – zamierzone zachowania i skutki są spó
- rozliczalność – przetwarzanie zgodnie z prawem
Polityka bezpieczeństwa w Medicus Group Sp. z o.o. ma na celu zredukowanie możliwości wystąpienia negatywnych konsekwencji naruszeń w tym zakresie, tj.:
- naruszeń danych osobowych rozumianych jako prywatne dobro powierzone Medicus Group Sp. z o.o.
- naruszeń przepisów prawa oraz innych regulacji;
- utraty lub obniżenia reputacji;
- strat finansowych ponoszonych w wyniku nałożonych kar;
- zakłóceń organizacji pracy spowodowanych nieprawidłowym działaniem systemó
Realizując Politykę bezpieczeństwa w zakresie ochrony danych osobowych Medicus Group Sp. z o.o. dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą,
a w szczególności zapewnia warunki, aby dane te były:
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i nie poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celu, w jakim są przetwarzane,
- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
Medicus Group Sp. z o.o. dąży do systematycznego unowocześniania stosowanych na terenie placówki informatycznych, technicznych i organizacyjnych środków ochrony tych danych w celu zabezpieczenia danych osobowych przed ich udostępnianiem osobom nieupoważnionym, przetwarzaniem z naruszeniem przepisów o ochronie danych osobowych, nieautoryzowaną zmianą, uszkodzeniem lub zniszczeniem.