Государственное бюджетное учреждение здравоохранения Республики Коми" "Республиканский госпиталь ветеранов войн и участников боевых действий"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0102599
  • Основание внесения оператора в реестр: Приказ № 293 от 06.05.2010
  • ИНН: 1101430763
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Коми" "Республиканский госпиталь ветеранов войн и участников боевых действий"
  • Адрес местонахождения: К.Маркса ул., д. 182, г. Сыктывкар Республики Коми, 167981
  • Дата регистрации уведомления: 27.04.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
  • Цель обработки персональных данных: оказания медицинской помощи; трудовых отношений, обеспечения соблюдения Конституции РФ (защита прав и свобод человека и гражданина) и иных нормативно-правовых актов, обеспечения личной безопасности, контроля качества и количества выполняемой работы.
  • Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 №152-ФЗ "О защите персональных данных", Федеральный Закон от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации",постановление Правительства РФ от 17.11.2007 № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных",Трудовой Кодекс РФ, Устав утвержденный Министерством здравоохранения Республики Коми от 19.09.2011.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначен ответственный за обработку персональных данных2. Изданы документы , определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона 152-ФЗ "О персональных данных"4. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора5. Ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работниковОбеспечение безопасности персональных данных достигается, в частности:1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;5) учетом машинных носителей персональных данных;6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 01.06.1987
  • Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация учреждения, истечение срока хранения предусмотренного законом, договором или согласием субъекта пдн на обработку его пдн, отзыв субъектом пдн (или его представителя) согласия на обработку его пдн с учетом достижения условий, предусмотренных ст. 21 ФЗ «О персональных данных».
  • Дата и основание внесения записи в реестр: Приказ № 74 от 16.06.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы;
  • категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с работодателем
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, обновление, изменение, использование, блокирование, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: пациенты, страхователи в соответствии с договорами ОМС, ДМС, вышестоящий орган (МЗ РК), законному представителю, исполнитель, лица, обратившиеся с жалобой или предложением.
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, обновление, изменение, использование, блокирование, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: пациенты, страхователи в соответствии с договорами ОМС, ДМС, вышестоящий орган (МЗ РК), законному представителю, исполнитель, лица, обратившиеся с жалобой или предложением.
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, обновление, изменение, использование, блокирование, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: да
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор