Государственное бюджетное учреждение здравоохранения Республики Коми "Коми республиканский перинатальный центр"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0005819
- Основание внесения оператора в реестр: Приказ № 378 от 29.05.2008
- ИНН: 1101487382
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Коми "Коми республиканский перинатальный центр"
- Адрес местонахождения: 167981 Республика Коми, г. Сыктывкар, ул. Пушкина, д. 114/4
- Дата регистрации уведомления: 11.03.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
- Цель обработки персональных данных: Обработка ПДн работников (в т.ч. бывших) и их близких родственников, студентов и совместителей осуществляется исключительно в целях обеспечения соблюдения конституционных прав работников, а также норм и требований законодательства РФ о государственной социальной помощи, о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях, трудового законодательства, исполнения обязательств и функций работодателя по договору с работником, содействия в осуществлении трудовой (служебной) деятельности и учета результатов исполнения договорных обязательств, ведения кадрового и бухгалтерского делопроизводства, оформления, выпуска банковской карты и зачисления денежных средств на открытые счета. Обработка ПДн пациентов и их законных представителей осуществляется исключительно в целях создания условий для обеспечения гарантий прав граждан на оказание (в т.ч. бесплатное) медицинской помощи надлежащего качества и в соответствующем объеме. Обработка ПДн соискателей на вакантные должности осуществляется исключительно в целях подбора кадров
- Правовое основание обработки персональных данных: Федеральным законом «Об основах охраны здоровья граждан в Российской Федерации» от 21.11.2011 №323-ФЗ, Федеральным законом "Об индивидуальном (персонифицированном) учете в системе обязательного страхования"от 07.07.2006 г. №27 - Ф3, Федеральным законом «О персональных данных» от 07.07.2006 г. №152 - Ф3, Федеральным законом «Об информации, информационных технологиях и о защите информации» от 07.07.2006 г. №149-ФЗ; Указом Президента РФ «Об утверждении перечня сведений конфиденциального характера» №188 от 06.03.1997, Постановлением Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 №1119, Постановление Правительства РФ №687 от 15.09.2008 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»», Трудовым, Гражданским, Налоговым и другими кодексами РФ, Уставом учреждения, Согласием субъекта на обработку ПДн.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: применяются необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а также от иных неправомерных действий в отношении персональных данных, обрабатываемых с использованием средств вычислительной техники или без использования таких средств; назначены ответственные лица за обработку и защиту персональных данных; издана и размещена на информационном стенде политика в отношении обработки персональных данных; изданы локальные нормативные акты, определяющие состав обрабатываемых персональных данных, цели их сбора и сроки хранения, порядок, принципы и правила их обработки, а также требования по их защите; изданы локальные нормативные акты, определяющие порядок обработки персональных данных, доступа к ним, а также порядок и правила работы в информационных системах персональных данных; ведется учет машинных носителей персональных данных; ведется постоянный внутренний контроль соответствия обработки персональных данных требованиям законодательства РФ в области обработки и защиты персональных данных, путем проведения периодических внутренних проверок, направленных на предотвращение и выявление нарушений законодательства РФ, оценку эффективности принимаемых мер по обеспечению безопасности персональных данных и контроль исполнения требований локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных; изданы локальные нормативные акты, определяющие порядок устранения нарушений законодательства РФ в области обработки и защиты персональных данных, их последствий, а также проведения разбирательств и составления заключений по данным фактам, разработки и принятия мер по предотвращению возможных опасных последствий таких нарушений; проведена оценка возможного вреда субъектам персональных данных в результате нарушения требований 152-ФЗ "О персональных данных"; проведено ознакомление работников, непосредственно осуществляющих обработку персональных данных с положениями законодательства РФ в области обработки и защиты персональных данных, в том числе требованиями к защите персональных данных, политикой в отношении обработки персональных данных, локальными нормативными актами, регламентирующими обработку и защиту персональных данных. Все технические средства обработки персональных данных расположены на территории РФ
- Дата начала обработки персональных данных: 28.12.1999
- Срок или условие прекращения обработки персональных данных: Достижение цели обработки или срок, определенный федеральным законом
- Дата и основание внесения записи в реестр: Приказ № 184 от 27.12.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,профессия; реквизиты документов, трудовая деятельность
- категории субъектов, персональные данные которых обрабатываются: Работники, пациенты, законные представители пациентов
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; реквизиты документов, трудовая деятельность
- категории субъектов, персональные данные которых обрабатываются: работников (в т.ч. бывших) Учреждения, студентов и совместителей
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,профессия,доходы; реквизиты документов, трудовая деятельность
- категории субъектов, персональные данные которых обрабатываются: работникам(в т.ч. бывшим) и пациентам
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,состояние здоровья; реквизиты документов, трудовая деятельность
- категории субъектов, персональные данные которых обрабатываются: работникам и пациентам
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; реквизиты документов, трудовая деятельность
- категории субъектов, персональные данные которых обрабатываются: работникам (в т.ч. бывшим) и их близким родственникам
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: пациентам
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор