Государственное бюджетное учреждение здравоохранения "Республиканская детская клиническая больница" Министерства здравоохранения Кабардино-Балкарской Республики
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0084172
  • Основание внесения оператора в реестр: Приказ № 85 от 03.02.2010
  • ИНН: 0711033187
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения "Республиканская детская клиническая больница" Министерства здравоохранения Кабардино-Балкарской Республики
  • Адрес местонахождения: 360000, Кабардино-Балкарская Респ., г. Нальчик, ул. Шогенова, д. 4
  • Дата регистрации уведомления: 16.12.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Кабардино-Балкарская Республика
  • Цель обработки персональных данных: Регистрация сведений для оказания медицинских услуг детскому населению республики. Ведение кадровой работы, бухгалтерского учета, выполнение договорных обязательств; проведение расчетов с клиентами; работа с жалобами, заявлениями граждан обратившихся в ГБУЗ "РДКБ" Минздрава КБР
  • Правовое основание обработки персональных данных: ст.ст.23,24 Конституции Российской Федерации, ст. ст. 86-90 Трудового кодекса РФ, ст.ст. 78,79, 92-94 Федерального закона от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", Федеральный закон от 27.07.2006 года № 152 - ФЗ «О персональных данных», Устав, Лицензия на осуществление медицинской деятельности №ЛО-07-01-00812 от 29.10.2015г., положение ГБУЗ "РДКБ" Минздрава КБР по работе с персональными данными.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: разграничение прав доступа сотрудников к базе персональных данных; наличие положения и инструкций об обработке персональных данных. Технические меры: обеспечение охраны помещений с базами персональных данных; информация передается на магнитных и бумажных носителях, а также по специально выделенной сети. Разработано и утверждено Положение об обработке персональных данных. Приказом назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на стенде (сайте) организации документ, определяющий Политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  • Дата начала обработки персональных данных: 27.03.2012
  • Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация учреждения
  • Дата и основание внесения записи в реестр: Приказ № 74 от 14.06.2016

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; состав семьи; данные документа, удостоверяющего личность; ИНН; СНИЛС; документ об образовании; пол; сведения о воинской обязанности и военной службе; сведения о родственниках; контактные телефоны.
  • категории субъектов, персональные данные которых обрабатываются: сотрудникам и лицам, с которыми заключены договоры, лица, обратившихся за оказанием медицинской помощи, а также в отношении лиц являющихся законными представителями пациентов.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор