Государственное бюджетное учреждение здравоохранения Республики Хакасия "Черногорский межрайонный родильный дом"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 24-19-007710
- Основание внесения оператора в реестр: Приказ № 441 от 13.11.2019
- ИНН: 1903000067
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Республики Хакасия "Черногорский межрайонный родильный дом"
- Адрес местонахождения: 655150, Хакасия Республика, Черногорск г, Мира ул, д. 19
- Дата регистрации уведомления: 06.11.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Хакасия
- Цель обработки персональных данных: 1. обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества; 2. обеспечения права гражданина на получение обязательного страхового обеспечения по обязательному пенсионному страхованию; 3. ведение бухгалтерского, налогового учета и отчетности; 4. исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; 5. обеспечения права гражданина на получение обязательного страхового обеспечения по обязательному пенсионному страхованию; 6. осуществления деятельности в сфере обязательного медицинского страхования; 7. обеспечения квалифицированной диагностической, профилактической, лечебной и паллиативной медицинской помощи в амбулаторных и стационарных условиях; 8. создания условий для организации и проведения с учетом современных требований учебно-педагогического процесса по подготовке медицинских кадров соответствующего профиля; практическая подготовка врачей-интернов и среднего медицинского персонала; 9. обеспечения условий для проведения научно-исследовательской деятельности. 10. осуществления иных полномочий в установленной сфере деятельности, если такие полномочия предусмотрены законодательством Российской Федерации и законодательством Республики Хакасия
- Правовое основание обработки персональных данных: 1. Конституцией Российской Федерации; 2. Трудовым кодексом; 3. Налоговым кодексом; 4. Гражданским кодексом; 5. Гражданским процессуальным кодексом РФ; 6. Уголовно-процессуальным кодексом РФ; 7. Арбитражным процессуальным кодексом РФ; 8. Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»; 9. Федеральным законом от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; 10. Федеральным законом от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; 11. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; 12. Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; 13. Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; 14. Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством»; 15. Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; 16. Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; 17. Федеральным законом от 28.03.1998 г. N 53-ФЗ «О воинской обязанности и военной службе»; 18. Законом РФ от 07.02.1992 N 2300-1 «О защите прав потребителей»; 18. Постановлением Госкомстата РФ от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; 19. Постановлением Правительства Российской Федерации от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; 20. Постановлением Правительства РФ от 16.04.2003 N 225 «О трудовых книжках»; 21. Приказом Министерства культуры РФ от 25 августа 2010 г. № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»; 22. Приказом Минздравсоцразвития РФ от 25.01.2011 N 29н «Об утверждении Порядка ведения персонифицированного учета в сфере обязательного медицинского страхования»; 23. Лицензией на право ведения медицинской деятельности; 24. Уставом; 25. статьями иных нормативно-правовых актов, регулирующих осуществляемый вид деятельности и касающийся обработки персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Учреждение самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных регулятивными стандартами, стандартами соответствия и отраслевыми стандартами, действующим законодательством Российской Федерации, нормативными актами, локальными нормативными актами, применяемыми к Учреждению. К таким мерам, в частности, относится: 1.1. назначение ответственного лица, за организацию обработки персональных данных и распределение ответственности по сферам исполнения трудовых функций; 1.3. утверждение документов, определяющих политику в отношении защиты информации, локальных актов по вопросам защиты информации, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 1.4 применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; 1.5. осуществление внутреннего контроля и (или) аудита соответствия обработки и защиты информации установленным требованиям закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 1.7. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и осуществляется периодическое обучение соответствующих работников; 2. Учреждение при обработке персональных данных принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 3. Обеспечивается безопасность персональных данных, выполняя следующие мероприятия: 3.1. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 3.2. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3.3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 3.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных, в соответствии с утвержденными локальными нормативными актами; 3.5. реализация учета машинных носителей персональных данных; 3.6. подготовка процессов с целью восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, в соответствии с утвержденными локальными нормативными актами; 3.7. реализации разграничения доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 3.8. осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 23.09.2002
- Срок или условие прекращения обработки персональных данных: Окончание вида деятельности
- Дата и основание внесения записи в реестр: Приказ № 441 от 13.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения;
- категории субъектов, персональные данные которых обрабатываются: 1. работникам Учреждения; и их близким родственникам; 2. физическим лицам, состоящих в договорных и иных гражданско-правовых отношениях; 3. физическим лицам, на которых распространяется обязательное медицинское страхование; 4. физическим лицам, которым оказывается медицинская помощь или которые обратились за оказанием медицинской помощи независимо от наличия у них заболеваний и от их состояния. 5. физическим лицам, персональные данные которых обрабатываются Учреждением, в связи с полномочиями, возложенными федеральными законами и законами Республики Хакасия.
- перечень действий с персональными данными: автоматизированная, без передачи по внутренней сети юридического лица, без передачи по сети Интернет
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,расовая принадлежность,национальная принадлежность,состояние здоровья; данные медицинских полисов, паспортные данные, данные ИНН, ФСС, ПФР, свидетельства о рождении детей, данные водительских удостоверений, номера телефонов,
- категории субъектов, персональные данные которых обрабатываются: сотрудники учреждения, члены их семей, лица, нуждающиеся в медицинской помощи или получившие медицинскую помощь.
- перечень действий с персональными данными: совершения действий (операций): сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, уничтожение. Обработка персональных данных выполняется смешанным способом: автоматизированная обработка персональных данных с передачей полученной информации по сети (внесение в Единую информационную систему здравоохранения Республики Хакасия данных о лицах, нуждающиеся в медицинской помощи или получившие медицинскую помощь); неавтоматизированная обработка персональных данных (ведение трудовых книжек, личных дел сотрудников и обслуживающий персонал Учреждения).
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор