-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 7-20-000846
-
Основание внесения оператора в реестр: Приказ № 43 от 23.03.2020
-
ИНН: 0714006015
-
Адрес местонахождения: 360017, Кабардино-Балкарская Респ., г. Нальчик, ул. Шортанова, д. ДОМ 31
-
Дата регистрации уведомления: 23.03.2020
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Кабардино-Балкарская Республика
-
Цель обработки персональных данных: оформление трудовых отношений, ведение кадрового и бухгалтерского учёта, оформление гражданско-правовых отношений с оператором,обработка сведений, необходимых для оказания медицинских услуг пациентам (деятельность в области медицины прочая, не включенная в другие группировки, общая врачебная практика).
-
Правовое основание обработки персональных данных: ст.ст.23, 24 Конституции РФ; ст.ст. 65, 86-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ; Гражданский кодекс Российской Федерации; Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Лицензией № ЛО-07-01-000903 от 03.10.2016, Положение об обработке персональных данных, Политика об обработке персональных данных, Устав общества 09.05.2016г.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначены ответственные за обработку персональных данных, разработаны и утверждены их инструкции. Приказом назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных.Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
-
Дата начала обработки персональных данных: 27.12.2002
-
Срок или условие прекращения обработки персональных данных: прекращение деятельности оператора как юридического лица (ликвидация, реорганизация).
-
Дата и основание внесения записи в реестр: Приказ № 43 от 23.03.2020
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; состав семьи; данные документа, удостоверяющего личность; ИНН; СНИЛС; пол; сведения о воинской обязанности и военной службе; контактные телефоны; гражданство;
-
категории субъектов, персональные данные которых обрабатываются: работники, физические лица, состоящие в гражданско-правовых отношениях с Оператором.
-
перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
-
обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор