Государственное бюджетное учреждение здравоохранения Республики Коми "Патологоанатомическое бюро"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0100629
- Основание внесения оператора в реестр: Приказ № 270 от 27.04.2010
- ИНН: 1101482539
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Коми "Патологоанатомическое бюро"
- Адрес местонахождения: Гаражная ул., д. 8, г. Сыктывкар Республики Коми, 167000
- Дата регистрации уведомления: 16.04.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
- Цель обработки персональных данных: Обеспечение деятельности в соответствии с Уставом и лицензией на осуществление специализированой медицинской деятельности
- Правовое основание обработки персональных данных: Федеральным законом «О персональных данных» от 07.07.2006 г. №152 - Ф3, Федеральным законом «Об информации, информационных технологиях и о защите информации» от 07.07.2006 г. №149-ФЗ; Указом Президента РФ «Об утверждении перечня сведений конфиденциального характера» №188 от 06.03.1997, Постановлением Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 №1119, Постановление Правительства РФ №687 от 15.09.2008 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»», Трудовым, Гражданским, Налоговым и другими кодексами РФ, Уставом учреждения, Согласием субъекта на обработку ПДн
- описание мер, предусмотренных ст. 18.1 и 19 Закона: применяются необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а также от иных неправомерных действий в отношении персональных данных, обрабатываемых с использованием средств вычислительной техники или без использования таких средств; назначены ответственные лица за обработку и защиту персональных данных; издана и размещена на информационном стенде политика в отношении обработки персональных данных; изданы локальные нормативные акты, определяющие состав обрабатываемых персональных данных, цели их сбора и сроки хранения, порядок, принципы и правила их обработки, а также требования по их защите; изданы локальные нормативные акты, определяющие порядок обработки персональных данных, доступа к ним, а также порядок и правила работы в информационных системах персональных данных; ведется учет машинных носителей персональных данных; ведется постоянный внутренний контроль соответствия обработки персональных данных требованиям законодательства РФ в области обработки и защиты персональных данных, путем проведения периодических внутренних проверок, направленных на предотвращение и выявление нарушений законодательства РФ; изданы локальные нормативные акты, определяющие порядок устранения нарушений законодательства РФ в области обработки и защиты персональных данных, их последствий, а также проведения разбирательств и составления заключений по данным фактам, разработки и принятия мер по предотвращению возможных опасных последствий таких нарушений; проведена оценка возможного вреда субъектам персональных данных в результате нарушения требований 152-ФЗ "О персональных данных"; проведено ознакомление работников, непосредственно осуществляющих обработку персональных данных с положениями законодательства РФ в области обработки и защиты персональных данных, в том числе требованиями к защите персональных данных, политикой в отношении обработки персональных данных, локальными нормативными актами, регламентирующими обработку и защиту персональных данных. Все технические средства обработки персональных данных расположены на территории РФ.
- Дата начала обработки персональных данных: 01.01.1989
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация, изменение осуществляемых функций, отзыв субъектом согласия на обработку персональных данных, невозможность обеспечения безопасности при обработке персональных данных, достижение цели обработки персональных данных
- Дата и основание внесения записи в реестр: Приказ № 74 от 16.06.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Работники, пациенты (в т.ч. умершие), лица, обратившиеся с письменным заявлением
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор