Государственное бюджетное учреждение здравоохранения Республики Коми "Воркутинская психоневрологическая больница"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0000785
  • Основание внесения оператора в реестр: Приказ № 272 от 16.04.2008
  • ИНН: 1103037156
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Коми "Воркутинская психоневрологическая больница"
  • Адрес местонахождения: Яновского ул., д.2, г. Воркута Республики Коми 169900
  • Дата регистрации уведомления: 27.12.2007
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
  • Цель обработки персональных данных: Осуществления трудовых отношений с работниками ГБУЗ РК «ВПБ»; осуществления видов деятельности в соответствии с Уставом ГБУЗ РК «ВПБ»; оказания услуг в сфере здравоохранения; ведения кадровой работы и бухгалтерского учета; заключения договорных отношений с физическими лицами на оказание услуг и (или) выполнение работ.
  • Правовое основание обработки персональных данных: Трудовым кодексом Российской Федерации; Гражданским кодексом РФ; Налоговым кодексом РФ; Федеральными законами от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; от 08.01.1998 № 3-ФЗ «О наркотических средствах и психотропных веществах»; от 17.09.1998 № 157-ФЗ «Об иммунопрофилактике инфекционных болезней»; от 30.03.1999 № 52-ФЗ «О санитарно-эпидемиологическом благополучии населения»; Законом РФ от 02.07.1992 № 3185-1 «О психиатрической помощи и гарантиях прав граждан при ее оказании»; 06.04.2011 № 63-ФЗ «Об электронной подписи»; от 27.08.2006 № 152-ФЗ "О персональных данных"; Лицензией на осуществление медицинской деятельности от 02.03.2020 № ЛО-11-01-002341; согласием субъекта персональных данных на обработку персональных данных; Уставом (утв. 22.01.2013); приказом главного врача № 101 от 11.11.2019 "Об утверждении Положения об обработке и защите персональных данных и Политики в отношении обработки персональных данных"; приказом главного врача № 102 от 11.11.2019 "О создании постоянно действующей комиссии по защите персональных данных".
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработано и утверждено Положение об обработке персональных данных в ГБУЗ РК «ВПБ». Приказом № 102 от 11.11.2019 назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на сайте учреждения www. впнб.рф документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. - Средства обеспечения безопасности: обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем применения электронной подписи, используются антивирусные средства защиты информации, межсетевое экранирование, присвоение персональных паролей для каждого рабочего места (конкретного работника), наличие средств восстановления системы защиты персональных данных. Установлены сейфы для хранения личных дел работников и персональных данных физических лиц, запирающиеся металлические шкафы, установлена пожарная сигнализация, видеонаблюдение, охранный пост.
  • Дата начала обработки персональных данных: 01.01.1974
  • Срок или условие прекращения обработки персональных данных: Ликвидация учреждения
  • Дата и основание внесения записи в реестр: Приказ № 44 от 10.04.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,профессия; должность, место работы, стаж работы по льготной специальности, СНИЛС
  • категории субъектов, персональные данные которых обрабатываются: работникам
  • перечень действий с персональными данными: хранения, передачи (предоставление)
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; СНИЛС, ИНН, данные о стаже работы, данные документа удостоверяющего личность, фамилия имя отчество иждевенцев, реквизиты и данные по исполнительным документам, реквизиты контрагентов
  • категории субъектов, персональные данные которых обрабатываются: работникам, членам семьи работников, контрагентам
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление), удаления.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; пол, социальная категория, место работы, СНИЛС, данные документа удостоверяющего личность.
  • категории субъектов, персональные данные которых обрабатываются: пациентам, родственникам и законным представителям
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), использования, удаления, уничтожения
  • обработка персональных данных: неавтоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; пол, гражданство, социальная категория, место работы, СНИЛС, номер телефона, данные документа удостоверяющего личность, данные о родственниках и законных представителях пациентов
  • категории субъектов, персональные данные которых обрабатываются: пациентам, родственникам и законным представителям
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), использования, удаления, уничтожения
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,профессия; должность, место работы, стаж работы по льготной специальности, СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: работникам
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, передачи (предоставление).
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор