ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ЦЕНТР ПО ПРОФИЛАКТИКЕ И БОРЬБЕ СО СПИДОМ И ИНФЕКЦИОННЫМИ ЗАБОЛЕВАНИЯМИ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КАБАРДИНО-БАЛКАРСКОЙ РЕСПУБЛИКИ
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0084654
- Основание внесения оператора в реестр: Приказ № 85 от 03.02.2010
- ИНН: 0711038971
- Наименование оператора: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ЦЕНТР ПО ПРОФИЛАКТИКЕ И БОРЬБЕ СО СПИДОМ И ИНФЕКЦИОННЫМИ ЗАБОЛЕВАНИЯМИ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КАБАРДИНО-БАЛКАРСКОЙ РЕСПУБЛИКИ
- Адрес местонахождения: Кабардино-Балкарская Респ., г. Нальчик, ул. Головко, д. 7
- Дата регистрации уведомления: 28.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Кабардино-Балкарская Республика
- Цель обработки персональных данных: Предоставление медицинских услуг; выполнение договорных обязательств; проведение расчетов по ОМС; ведение личных дел сотрудников; обеспечение кадрового резерва; работа с жалобами, заявлениями граждан.
- Правовое основание обработки персональных данных: Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных», законодательство РФ по направлению деятельности. Федеральным законом от 21.11.2011 N 323-ФЗ (ред. от 29.12.2015) "Об основах охраны здоровья граждан в Российской Федерации"; Федеральным законом от 29.11.2010 N 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации". Уставом Организации.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Положение об обработке персональных данных. Приказом назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на сайте организации документ, определяющий Политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Дата начала обработки персональных данных: 02.04.2012
- Срок или условие прекращения обработки персональных данных: ликвидация, реорганизация
- Дата и основание внесения записи в реестр: Приказ № 97 от 29.07.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; состав семьи; данные документа, удостоверяющего личность; ИНН; СНИЛС; пол; сведения о воинской обязанности и военной службе; сведения о родственниках; контактные телефоны;
- категории субъектов, персональные данные которых обрабатываются: сотрудникам и лицам, с которыми заключены договоры, лицам, обратившимся в ГБУЗ «ЦПБ СПИДом и ИЗ» МЗ КБР
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор