-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 11-19-002062
-
Основание внесения оператора в реестр: Приказ № 155 от 25.10.2019
-
ИНН: 110102584481
-
Дата регистрации уведомления: 21.10.2019
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
-
Цель обработки персональных данных: Обеспечения кадрового и бухгалтерского учета; оказание медицинских услуг; улучшения качества оказания медицинской помощи, повышения эффективности режима безопасности, обеспечения личной безопасности сотрудников.
-
Правовое основание обработки персональных данных: Конституцией РФ, ст. 22-24; Гражданским кодексом РФ; Налоговым кодексом РФ; Трудовым кодексом РФ; Федеральным законом в ред. от 29.07.2017 г. № 152-ФЗ "О персональных данных", ст. 6; Федеральным законом от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации", ст. 73, 78, 79, 92; Федеральным законом от 21.11.2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Федеральным законом от 22.10.2004 г. № 125-ФЗ "Об архивном деле в Российской Федерации"; Постановлением Правительства РФ от 01.11.2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Постановлением Правительства РФ от 15.09.2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; Приказом ФС по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технологических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Постановлением Правительства РФ т 06.07.2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"; Лицензией ЛО-11-01-000868 от 30.07.2012 г.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: положение о персональных данных работников, пациентов и политике ИП в отношении обработки персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных», нормативным правовым актам, требованиям к защите персональных данных; сотрудники непосредственно осуществляющие обработку персональных данных ознакомлены с положениями законодательства Российской Федерации о персональных данных, документами определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; на сайте и информационной стойке организации размещен документ, определяющий политику в отношении обработки персональных данных; обеспечивается учет машинных носителей персональных данных; восстановление персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним; обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; персональные данные доступны для строго определенного круга сотрудников; в помещениях установлены охранная и пожарная сигнализация, сведения на бумажных носителях хранятся в сейфах, запираются в офисных и металлических шкафах, кабинетах; определены места хранения персональных данных; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме); осуществляется видео-наблюдение в течение времени работы оператора и хранение видеозаписей в течение 14 дней.
-
Дата начала обработки персональных данных: 30.07.2012
-
Срок или условие прекращения обработки персональных данных: Ликвидация ИП Фукс А.Ф.
-
Дата и основание внесения записи в реестр: Приказ № 155 от 25.10.2019
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; Персональные данные сотрудников: - паспорт или иной документ, удостоверяющий личность; - трудовую книжку, за исключением случаев, когда договор заключается впервые, или работник поступает на работу на условиях совместительства, или трудовая книжка у работника отсутствует в связи с ее утратой или по другим причинам; - страховое свидетельство государственного пенсионного страхования; - документы воинского учета - для лиц, подлежащих воинскому учету; - документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки; - свидетельство о присвоении ИНН (при его наличии у работника). - иные документы, предусмотренные Трудовым кодексом Российской Федерации. - сведения о воинском учете; - данные о приеме на работу; - сведения об аттестации; - сведения о повышенной квалификации; - сведения о профессиональной переподготовке; - сведения о наградах (поощрениях), почетных званиях; - сведения об отпусках; - сведения о социальных гарантиях; - данные медицинских книжек, - прививочных сертификатов, - сведения о месте жительства и о контактных телефонах, фото. Персональные данные пациентов: - фамилия, имя, отчество (последнее – при наличии), - пол, - дата рождения, - место рождения, - гражданство, - данные документа, удостоверяющего личность, - место жительства, - место регистрации, дата регистрации, - место работы, должность, - страховой номер индивидуального лицевого счета (при наличии), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования, - номер полиса обязательного медицинского страхования застрахованного лица (при наличии), - анамнез, - диагноз, - сведения об организации, оказавшей медицинские услуги, - вид, оказанной медицинской помощи, - условия оказания медицинской помощи, - сроки оказания медицинской помощи, - объем оказанной медицинской помощи, - результат обращения за медицинской помощью, - сведения об оказанных медицинских услугах, - примененные стандарты медицинской помощи, - сведения о медицинском работнике или медицинских работниках, оказавших медицинскую услугу.
-
категории субъектов, персональные данные которых обрабатываются: Сотрудникам и их ближайшим родственникам, пациентам и их законным представителям.
-
перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
-
обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор