Территориальный фонд обязательного медицинского страхования Республики Карелия
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0002251
  • Основание внесения оператора в реестр: Приказ № 308 от 29.04.2008
  • ИНН: 1001040054
  • Наименование оператора: Территориальный фонд обязательного медицинского страхования Республики Карелия
  • Адрес местонахождения: ул. Торнева, 5 а, г. Петрозаводск, Республика Карелия, 185011
  • Дата регистрации уведомления: 26.12.2007
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Карелия
  • Цель обработки персональных данных: оказания медицинской помощи застрахованным лицам
  • Правовое основание обработки персональных данных: Федеральный закон от 24.11.2010 г. №326-ФЗ "Об обязательном медицинском страховании в Российской Федерации"
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;2.осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону о защите персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;3.оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых оператором мер;4.ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников;5.определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;6.применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;7.применение прошедших в установленном порядке процедуры оценки соответствия средств защиты информации;8.оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;9.учет машинных носителей персональных данных;10. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;11. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;12. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;13. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 01.06.1993
  • Срок или условие прекращения обработки персональных данных: до ликвидации юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 164 от 05.11.2015

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: застрахованные лица
  • перечень действий с персональными данными: сборхранениесистематизациянакоплениеуточнениеобновлениеизменениеисправление
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор