Государственное бюджетное образовательное учреждение высшего профессионального образования "Северо - Осетинская государственная медицинская академия" Министерства здравоохранения и социального развития Российской Федерации
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0214737
- Основание внесения оператора в реестр: Приказ № 645 от 04.08.2011
- ИНН: 1501003195
- Наименование оператора: Государственное бюджетное образовательное учреждение высшего профессионального образования "Северо - Осетинская государственная медицинская академия" Министерства здравоохранения и социального развития Российской Федерации
- Адрес местонахождения: 362019, Республика Северная Осетия - Алания, г. Владикавказ, ул. Пушкинская, 40
- Дата регистрации уведомления: 25.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Северная Осетия - Алания
- Цель обработки персональных данных: научной, медицинской, образовательной, кадровой работы.
- Правовое основание обработки персональных данных: Федеральным законом от 27.07.2006 г. № 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 17.11.2007 г. № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", постановлением Правительства Российской Федерации от 06.07.2008 г. № 512 "Об утверждении требований к материальных носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначение ответственного за организацию обработки персональных данных; 2) издание документов, определяющих политику ГБОУ ВПО СОГМА Минздравсоцразвития России в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; 4) осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике ГБОУ ВПО СОГМА Минздравсоцразвития России в отношении обработки персональных данных, локальным актам ГБОУ ВПО СОГМА Минздравсоцразвития России; 5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых ГБОУ ВПО СОГМА Минздравсоцразвития России мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; 6) ознакомление работников ГБОУ ВПО СОГМА Минздравсоцразвития России, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику ГБОУ ВПО СОГМА Минздравсоцразвития России в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников; 7) опубликование или иным образом обеспечение неограниченного доступа к документу, определяющему политику ГБОУ ВПО СОГМА Минздравсоцразвития России в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных; 8) принятие необходимых правовых, организационных и технических мер при обработке персональных данных; 9) принятие необходимых правовых, организационных и технических мер обеспечения для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; 10) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 11) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; 12) применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации; 13) учет машинных носителей персональных данных; 14) обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; 15) восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 16) установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 17) использование и хранение биометрических персональных данных вне информационных систем персональных данных на материальных носителях информации с применением технологии ее хранения, обеспечивающей защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
- Дата начала обработки персональных данных: 10.07.1939
- Срок или условие прекращения обработки персональных данных: Ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 231 от 27.03.2012
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; ученое звание, степень, награды, взыскания.
- категории субъектов, персональные данные которых обрабатываются: работникам, обучающимся, пациентам.
- перечень действий с персональными данными: сбор, запись, накопление, хранение, уточнение, извлечение, передача, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор