Общество с ограниченной ответственностью "Лаборатория медицинских анализов"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 2-17-005176
  • Основание внесения оператора в реестр: Приказ № 87 от 09.06.2017
  • ИНН: 0264065071
  • Наименование оператора: Общество с ограниченной ответственностью "Лаборатория медицинских анализов"
  • Адрес местонахождения: 452683, Башкортостан Респ., г. Нефтекамск, пр-кт Юбилейный, д. 27
  • Дата регистрации уведомления: 07.06.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Башкортостан
  • Цель обработки персональных данных: идентификация пользователей в сети Интернет, оформления трудовых отношений, расчета и выдачи заработной платы или других доходов, налоговых и пенсионных отчислений, содействия работникам в трудоустройстве, обучении, повышении квалификации и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, обеспечения сохранности имущества работодателя; в целях оказания медицинских услуг при заключении и исполнении договорных отношений, а также при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну в соответствии с законодательством Российской Федерации
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 8 февраля 1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 02 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 27 июля 2006 г. № 149- ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Федеральный закон от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства Российской Федерации от 31 июля 2014 г. № 758 «О внесении изменений в некоторые акты Правительства Российской Федерации в связи с принятием Федерального закона «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации» и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей»; регламентирующие документы ФСТЭК и ФСБ России об обеспечении безопасности персональных данных: Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Выписка) (утверждена ФСТЭК России 15 февраля 2008 г.); Приказ ФСБ России от 10 июля 2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Устав ООО «Лаборатория медицинских анализов», утвержден протоколом общего собрания учредителей № 4 от 19 марта 2015 г.; Лицензия на осуществление медицинской деятельности № ЛО-02-01-005496 от 01 марта 2017 г., выдана Министерством здравоохранения Республики Башкортостан
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: применяются организационные и технические меры по обеспечению защиты персональных данных с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационной системе: приняты локальные акты по вопросам обработки персональных данных; ведется учет машинных носителей персональных данных; осуществляется контроль за применяемыми мерами по обеспечению защиты персональных данных. Персональные данные доступны лишь для строго определенных сотрудников оператора. Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных носителях - в сейфе
  • Дата начала обработки персональных данных: 06.12.2012
  • Срок или условие прекращения обработки персональных данных: принятие новых нормативных документов, прекращение деятельности, ликвидация или реорганизация юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 87 от 09.06.2017

  • Список информационных систем и их параметры
  • Название: информационная система
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; пол; гражданство; знание иностранного языка; стаж работы; сведения о составе семьи; паспортные данные; контактный номер телефона; e-mail; сведения о воинском учете; должность; сведения об аттестации; сведения о повышении квалификации; сведения о профессиональной переподготовке; сведения о наградах (поощрениях), почетных званиях; сведения о социальных льготах; сведения о заработной плате; номер лицевого (расчетного) счета; сведения, содержащиеся в трудовой книжке; сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о постановке на учет в налоговом органе (ИНН); сведения, содержащиеся в страховом свидетельстве государственного пенсионного страхования (СНИЛС); номер истории болезни; антропометрические данные; результаты проведенных лабораторных анализов и исследований
  • категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором), физические лица (пациенты), состоящие в договорных отношениях с юридическим лицом (оператором)
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Источник: Роскомнадзор