Городское бюджетное учреждение здравоохранения "Ухтинская детская больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0110231
- Основание внесения оператора в реестр: Приказ № 367 от 15.06.2010
- ИНН: 1102007141
- Наименование оператора: Городское бюджетное учреждение здравоохранения "Ухтинская детская больница"
- Адрес местонахождения: Дзержинского ул, д. 30, г. Ухта Республики Коми, 169300
- Дата регистрации уведомления: 03.06.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
- Цель обработки персональных данных: организации медицинской помощи детям, проживающим на территории МОГО «Ухта», в том числе: в медико-профилактических целях, целью установления медицинского диагноза и оказания медицинских услуг.
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой Кодекс РФ; Федеральный Закон от 27.07.06 №152-ФЗ "О персональных данных"; Федеральный Закон от 02.05.06 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Федеральный Закон от 21 ноября 2011 г. №323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Наличие локальной нормативно-правовой документации: положения, постановления, распоряжения, инструкции, в том числе должностных инструкций, содержащих требования сохранения конфиденциальности персональных данных для лиц, имеющих доступ к персональным данным; ограничение и аутентификация доступа к информационным системам оператора. Соблюдение положений ст.ст. 85-90 Трудового кодекса РФ, Федерального закона от 27.07.2006 № 152-Ф3 «О персональных данных».Организация работы по защите информации ограниченного доступа, возлагается на главного врача, который организует работу: - по принятию правовых, организационных и технических мер, направленных на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении такой информации; - по соблюдению конфиденциальности информации ограниченного доступа; - по реализации права на доступ к информации должностных лиц, несущих непосредственную ответственность за работу с информацией ограниченного доступа. Перечень лиц, имеющих право на работу с информацией ограниченного доступа, утверждается распоряжением главного врача.
- Дата начала обработки персональных данных: 31.05.2010
- Срок или условие прекращения обработки персональных данных: отзыв субъектом согласия на обработку персональных данных
- Дата и основание внесения записи в реестр: Приказ № 176 от 19.12.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: работники состоящие в трудовых отношениях с оператором, лица состоящие в договорных отношениях и иных гражданско-правовых отношениях с оператором.
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья,состояние интимной жизни;
- категории субъектов, персональные данные которых обрабатываются: физические лица обратившиеся за медицинской помощью, работники состоящие в трудовых отношениях с оператором
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передачу (распространение), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор