Государственное бюджетное учреждение здравоохранения Республики Коми " Сыктывкарская детская поликлиника № 1"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0067008
  • Основание внесения оператора в реестр: Приказ № 508 от 05.10.2009
  • ИНН: 1101487368
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Коми " Сыктывкарская детская поликлиника № 1"
  • Адрес местонахождения: Советская ул., д. 56, г. Сыктывкар Республики Коми, 167000
  • Дата регистрации уведомления: 17.09.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
  • Цель обработки персональных данных: • обеспечения оказания детскому населению амбулаторно-поликлинической первичной медико-санитарной помощи, медико-социальной помощи, а также организации медицинской помощи детям в образовательных учреждениях (регистрация сведений, необходимых для оказания медицинских услуг);• соблюдения трудового и пенсионного законодательств, выполнения договорных обязательств перед работниками, состоящими в трудовых отношениях с ГБУЗ РК "Сыктывкарская детская поликлиника №1" (начисление и выплата заработной платы, заключение трудовых и иных договоров, ведение личных карточек, регистрация и обработка сведений о профессиональной служебной деятельности работников, предоставление сведений в Управление ПФ РФ, ИФНС по Республике Коми).
  • Правовое основание обработки персональных данных: • федеральным законом от 21 ноября 2011 года №323 "Об основах охраны здоровья граждан в Российской Федерации";• лицензией на осуществление медицинской деятельности № ЛО-11-01-001332, выданной 14 января 2015 года Министерством здравоохранения Республики Коми;• уставом ГБУЗ РК "Сыктывкарская детская поликлиника №1" утверждён Министерством здравоохранения Республики Коми 29 июля 2013 года, зарегистрирован ИФНС РК по г. Сыктывкару 06 августа 2013 года;• постановлением Правительства Российской Федерации от 15 сентября 2008 года №687;• статьями 23-24 Конституции Российской Федерации;• статьями 85-90 Трудового кодекса Российской Федерации;• федеральным законом от 27 июля 2006 года №152 "О персональных данных";• постановлением Правительства Российской Федерации от 1 ноября 2012 года №1119;• федеральным законом от 27 июля 2006 года №149 "Об информации, информационных технологиях и о защите информации";• федеральным законом от 21 июля 2014 года №242 "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно- телекоммуникационных сетях".
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: • назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных; • издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных и обеспечении свободного доступа к политике, положение об обработке и защите персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона; • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;• ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.• организована защита помещений (установлены пожарно-охранная сигнализация, видеонаблюдение, замки, учёт ключей для доступа в помещения, сейфы)• в ночное время и выходные дни здание охраняется сторожами.• установлены антивирусные программы на персональные компьютеры работников;• установлен сертифицированный ФСТЭК интернет-шлюз для доступа в глобальную сеть Интернет;• установлен сертифицированный ФСТЭК и ФСБ межсетевой экран;• установлена парольная защита на АРМ сотрудников.
  • Дата начала обработки персональных данных: 18.05.2009
  • Срок или условие прекращения обработки персональных данных: • ликвидация, реорганизация учреждения;• прекращение деятельности учреждения в случае истечения срока действия лицензии на осуществление медицинской деятельности;• отзыв субъектом персональных данных согласия на обработку персональных данных;• невозможность обеспечения безопасности обработки персональных данных.
  • Дата прекращения обработки персональных данных: 02.08.2019
  • Статус: исключен
  • Дата и основание внесения записи в реестр: Приказ № 106 от 02.08.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование; паспортные данные, страховой номер индивидуального лицевого счёта, идентификационный номер налогоплательщика, отношение к воинской службе, награды, место работы и должность, предыдущие места работы.
  • категории субъектов, персональные данные которых обрабатываются: • работники, состоящие в трудовых отношениях с ГБУЗ РК "Сыктывкарская детская поликлиника №1";• физические лица (пациенты), их законные представители, проживающие на территории обслуживания ГБУЗ РК "Сыктывкарская детская поликлиника №1" и иногородним лицам; физические лица (пациенты), их законные представители, являющиеся гражданами иностранных государств, лицами без гражданства, обратившимся за оказанием медицинской помощи в ГБУЗ РК "Сыктывкарская детская поликлиника №1" (ФИО, год рождения, месяц рождения, дата рождения, место рождения, адрес, семейное положение, социальное положение, образование, состояние здоровья, паспортные данные,гражданство, пол, страховой номер индивидуального лицевого счёта, данные полиса обязательного медицинского страхования, данные свидетельства о рождении, контактные данные (номер телефона), место работы/учёбы, информация о родителях.)
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; паспортные данные, страховой номер индивидуального лицевого счёта, идентификационный номер налогоплательщика.
  • категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с ГБУЗ РК "Сыктывкарская детская поликлиника №1".
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; паспортные данные, страховой номер индивидуального лицевого счёта, идентификационный номер налогоплательщика, состав семьи, анкетные данные членов семьи.
  • категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с ГБУЗ РК "Сыктывкарская детская поликлиника №1".
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
  • обработка персональных данных: неавтоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,состояние здоровья; паспортные данные,гражданство, пол, страховой номер индивидуального лицевого счёта, данные полиса обязательного медицинского страхования, данные свидетельства о рождении, контактные данные (номер телефона), место работы/учёбы, информация о родителях.
  • категории субъектов, персональные данные которых обрабатываются: физические лица (пациенты), их законные представители, проживающие на территории обслуживания ГБУЗ РК "Сыктывкарская детская поликлиника №1" и иногородним лицам; физические лица (пациенты), их законные представители, являющиеся гражданами иностранных государств, лицами без гражданства, обратившимся за оказанием медицинской помощи в ГБУЗ РК "Сыктывкарская детская поликлиника №1".
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,состояние здоровья; паспортные данные,гражданство, пол, страховой номер индивидуального лицевого счёта, данные полиса обязательного медицинского страхования, данные свидетельства о рождении, контактные данные (номер телефона), место работы/учёбы, информация о родителях.
  • категории субъектов, персональные данные которых обрабатываются: физические лица (пациенты), их законные представители, проживающие на территории обслуживания ГБУЗ РК "Сыктывкарская детская поликлиника №1" и иногородним лицам; физические лица (пациенты), их законные представители, являющиеся гражданами иностранных государств, лицами без гражданства, обратившимся за оказанием медицинской помощи в ГБУЗ РК "Сыктывкарская детская поликлиника №1".
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
  • обработка персональных данных: неавтоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; паспортные данные, страховой номер индивидуального лицевого счёта, идентификационный номер налогоплательщика, состав семьи, анкетные данные членов семьи.
  • категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с ГБУЗ РК "Сыктывкарская детская поликлиника №1".
  • перечень действий с персональными данными: сбор, запись, анализ, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление, уничтожение персональных данных.
  • обработка персональных данных: без передачи по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор