Бюджетное учреждение "Центр Крови Республики Калмыкия"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0064314
- Основание внесения оператора в реестр: Приказ № 442 от 04.09.2009
- ИНН: 0814042722
- Наименование оператора: Бюджетное учреждение "Центр Крови Республики Калмыкия"
- Адрес местонахождения: 358009, Республика Калмыкия, г. Элиста, ул. Пушкина, д. 52
- Дата регистрации уведомления: 06.08.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Калмыкия
- Цель обработки персональных данных: реализации полномочий в установленной сфере деятельности, обработки персональных данных сотрудников учреждения и доноров.
- Правовое основание обработки персональных данных: ст. 6 Федерального закона от 27.07.2006г. №152-ФЗ "О персональных данных"; ст.ст. 85-90 Трудового кодекса Российской Федерации (Федерального закона от 30.12.2001г. №197-ФЗ), Федеральным законом от 02.05.2006 №59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации, Устав учреждения.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны внутренние локальные документы, регламентирующие обработку персональных данных: • Приказ о назначении сотрудника учреждения, ответственного за организацию защиты информации • Утвержден должностной регламент сотрудника учреждения, ответственного за организацию защиты информации • Разработана «Концепция информационной безопасности учреждения» • Разработана «Антивирусная политика учреждения». • Назначен Администратор по антивирусной защите учреждения. • Утверждены «Инструкции по антивирусной защите информационной системы учреждения». • Разработана «Политики обеспечения безопасности информационной системы учреждения при взаимодействии с сетью Интернет». Утверждены «Инструкции пользователя сетью Интернет» • Разработана «Политика сетевой безопасности учреждения». Утверждены «Инструкции пользователя сетью». • Разработана «Парольная политика». Утверждены «Инструкции по организации парольной защиты» • Создана модель угроз. В учреждении ведется учет машинных носителей персональных данных, осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных, уровнем защищенности информационных систем персональных данных, который позволяет обнаружить факторы несанкционированного доступа к персональным данным и принятием мер, определены места хранения материальных носителей, определены лица, допущенные к обработке.
- Дата начала обработки персональных данных: 11.02.2008
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности Оператора в соответствии с действующим законодательством РФ
- Дата и основание внесения записи в реестр: Приказ № 258 от 26.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: cотрудникам учреждения и донорам
- перечень действий с персональными данными: смешанная; с передачей по внутренней сети юридического лица; без передачи по сети Интернет; Обработка вышеуказанных персональных данных будет осуществляться путем: смешанной обработки (автоматизированной и неавтоматизированной). Информация, содержащая персональные данные доступна лишь для строго определенных сотрудников.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор