Государственное бюджетное учреждение здравоохранения "Республиканский психоневрологический диспансер"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0064178
- Основание внесения оператора в реестр: Приказ № 442 от 04.09.2009
- ИНН: 0323074842
- Наименование оператора: Государственное бюджетное учреждение здравоохранения "Республиканский психоневрологический диспансер"
- Адрес местонахождения: 670004, Бурятия Респ, г. Улан-Удэ, ул. Рабочая, д.1 "а",
- Дата регистрации уведомления: 10.08.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Бурятия
- Цель обработки персональных данных: Оформление трудовых отношений, ведение кадрового учета, начисление и выплата заработной платы; Реализация обязательств, принятых оператором по соглашениям и договорам; Обеспечение соблюдения законов и иных нормативных правовых актов. Иных субъектов персональных данных: Реализация обязательств, принятых оператором по соглашениям и договорам; Обеспечение соблюдения законов и иных нормативных правовых актов; Оказание медицинских услуг.
- Правовое основание обработки персональных данных: Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011г. № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 01.04.1996г. №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 15.12.2001г. №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 27.07.2006г. № 152-ФЗ «О персональных данных»; Федеральный закон от 02.05.2006 № 56-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и защите информации»; Постановление Правительства Российской Федерации от 15.09.2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных»; Постановление Правительства Российской Федерации от 21.03.2012 г. №211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренным Федеральным законом «О персональных данных»; Трудовые договоры и дополнительные соглашения к ним; Договоры оказания платных медицинских услуг; Договоры гражданско-правового характера; Согласие субъектов на обработку персональных данных; Закон РФ от 02.07.1992 N 3185-1 "О психиатрической помощи и гарантиях прав граждан при ее оказании" Федеральный закон РФ от 09.11.2011 г. № 323 «Об основах охраны здоровья граждан в Российской Федерации». Федеральный закон от 31.05.2001 N 73-ФЗ (ред. от 08.03.2015) "О государственной судебно-экспертной деятельности в Российской Федерации"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначение сотрудника, ответственного за организацию обработки персональных данных; -осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных»; -разработка документов, определяющие политику ГБУЗ "РПНД" в отношении обработки персональных данных, локальные документы по вопросам обработки персональных данных. -ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, с требованиями к защите персональных данных, с документами, определяющими политику ГБУЗ "РПНД" в отношении обработки персональных данных, локальными документами по вопросам обработки персональных данных; -опубликование в открытом доступе, в т.ч. на официальном сайте документа, определяющего политику ГБУЗ "РПНД" в отношении обработки персональных данных; -определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; -применение, прошедшей в установленном порядке, процедуры оценки соответствия средств защиты информации; -систематическое осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных; -установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных; -осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 14.12.1972
- Срок или условие прекращения обработки персональных данных: Ликвидация (прекращение деятельности) ГБУЗ "РПНД"
- Дата и основание внесения записи в реестр: Приказ № 222 от 08.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья,состояние интимной жизни; Пол, гражданство, возраст, данные документа удостоверяющего личность, СНИЛС, участок, степень родства, сведения о поступлении, убытии, переводы, выписке, номер истории истории болезни, справки, направления, рецепты, контактный номер телефона иная контактная информация, место работы, учебы, должность, направление на медико-социальную экспертизу, стаж работы, отношение к военской обязанности, антропометрические данные, данные свидетельства о рождении.
- категории субъектов, персональные данные которых обрабатываются: Пациенты
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья; Дата взятия на учет, пол, шифр, медицинский код болезни, группа инвалидности, группа диспансерного наблюдения, участок прикрепления адрес.
- категории субъектов, персональные данные которых обрабатываются: пациенты, работники (субъекты), состоящие в договорных отношениях с оператором
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; ИНН, паспортные данные, СНИЛС, гражданство, место работы, данные свидетельств об актах гражданского состояния, фото, табельный номер, характер и вид работы, реквизиты трудового договора, знание иностранного языка, данные диплома об образовании, сведения о послевузовском профессиональном образовании, стаж, сведения из трудовой книжки и вкладыша, о военском учет, о приеме и переводах на другую работу (дата, структурное подразделение, должность, тарифная ставка, основание), степень родства, условия трудового договора, сведения о повышении квалификации, об аттестации, о наградах и почетных званиях, об отпусках, о рабочем времени, о командировках, сведения о льготах на которые работник имеет право в соответствии с законодательством, дата и основание прекращения трудового договора, сведения из медицинской книжки, о судимости, номер телефона и иная контактная информация.
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в договорных отношениях с оператором
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор