Государственное бюджетное учреждение здравоохранения Республики Карелия "Бюро судебно-медицинской экспертизы"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0083725
- Основание внесения оператора в реестр: Приказ № 59 от 27.01.2010
- ИНН: 1001037950
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Карелия "Бюро судебно-медицинской экспертизы"
- Адрес местонахождения: 185005, г. Петрозаводск, ул. Л.Толстого, 38
- Дата регистрации уведомления: 14.01.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Карелия
- Цель обработки персональных данных: - Обеспечение наиболее полного исполнения обязательств и компетенций в соответствии с законом от 21 ноября 2011 г. №323-ФЗ «Об основах охраны здоровья граждан Российской Федерации», Правилами предоставления медицинскими организациями платных медицинских услуг, утвержденными постановлением Правительства РФ от 4 октября 2012 г. №1006. - Осуществление деятельности учреждения согласно действующему законодательству Российской Федерации и уставу учреждения. - Осуществление трудовых отношений - Осуществление гражданско-правовых отношений
- Правовое основание обработки персональных данных: Обработка персональных данных в учреждении осуществляется в связи с выполнением учреждением функций, предусмотренных его учредительными документами и определяемых: - Законом от 21 ноября 2011 г. №323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» - Трудовым Кодексом РФ
- описание мер, предусмотренных ст. 18.1 и 19 Закона: СКЗИ: VipNet Client 4.0 Организационные меры: 1) Приказ о назначенииответственного по организации защиты ПДн. 2) Положение о защите ПДн. 3) Инструкции администраторалокальной вычислительной сети, администратора безопасности информационных систем персональныхданных, администратора информационной системы персональных данных, пользователя информационнойсистемы персональных данных, по антивирусной защите. 4) Журналы установленных средств защитыинформации, учета машинных носителей, учета нештатных ситуаций информационных системперсональных данных (далее ИСПДн), выполнения профилактических работ, установки и модификациипрограммных средств на компьютерах ИСПДн, учета пользователей, допущенных к информационнымсистемам персональных данных, учета обращений субъектов персональных данных (далееПДн) о выполнении их законных прав, учета пломб, учета журналов, учета хранилищ. 5) Приказ "О контролируемойзоне". 6) Приказ "О порядке проведения проверок состояния защиты персональных данных". 7) Приказ "Обутверждении списка сотрудников, допущенных в помещения, предназначенные для обработкиперсональных данных". 8) Приказ "О назначении администратора безопасности ИСПДн, администраторалокальной вычислительной сети, администратора ИСПДн". 9) Приказ "Об утверждении перечняинформационных систем персональных данных". 10) Приказ "О создании комиссии по классификацииинформационных систем". 12) Акты классификации ИСПДн. 13) Положение об обработке персональныхданных, осуществляемой без использования средств автоматизации 14) Приказ по созданию комиссии позащите информации 15) Приказ об утверждении Инструкции с СКЗИ и Перечня лиц 16) Приказ о назначении лиц (пользователей криптосредств), допущенных к работе с криптосредствами 17) Журнал учета пользователей криптосредств и лицевой счет 18) Журнал учета лиц, допущенных к работе со СКЗИ 19) Журнал учета ключей от защищаемых помещений 20) Журнал технического аппаратного журнала 21) Журнал регистрации сертификатов открытых ключей ЭП 22) Журнал поэкземплярного учета СКЗИ 23) Приказ о назначении комиссии по уничтожению ключевых носителей
- Дата начала обработки персональных данных: 18.01.1999
- Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация учреждения
- Дата и основание внесения записи в реестр: Приказ № 25 от 21.02.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; паспортные данные, место работы, СНИЛС, ИНН, банковские реквизиты
- категории субъектов, персональные данные которых обрабатываются: работники, находящиеся в трудовых отношениях с оператором, лица, находящиеся в договорных и гражданско-правовых отношениях с оператором
- перечень действий с персональными данными: сбор, систематизацию, накопление, хранение,уточнение (обновление, изменение), использование, блокирование, уничтожение, передачу
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья; причина смерти
- категории субъектов, персональные данные которых обрабатываются: умершие граждане, представители умерших граждан
- перечень действий с персональными данными: сбор, систематизацию, накопление, хранение,уточнение (обновление, изменение), использование, блокирование, уничтожение, передачу
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор