Общество с ограниченной ответственностью "Медицинский центр "Радужный"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 21-18-001680
- Основание внесения оператора в реестр: Приказ № 59 от 18.05.2018
- ИНН: 2130185229
- Наименование оператора: Общество с ограниченной ответственностью "Медицинский центр "Радужный"
- Адрес местонахождения: 428000, Чувашская - Чувашия Респ., г. Чебоксары, ул. Радужная, д. 12, помещение 1
- Дата регистрации уведомления: 11.05.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Чувашская Республика - Чувашия
- Цель обработки персональных данных: выполнение требований трудового законодательства Российской Федерации в части ведения кадрового учета, ведения воинского учета, ведения персонифицированного учета медицинских работников, а также ведения бухгалтерского учета, реализация иных уставных задач; выполнение требований законодательства Российской Федерации в сфере здравоохранения, наиболее полное и качественное удовлетворение потребностей физических лиц в выполняемых Обществом медицинских работах и услугах, реагирование на обращение граждан, ведение медицинской статистики, осуществления расчетов с гражданами, обратившимися за медицинской помощью, за оказанные платные медицинские услуги, реализация иных уставных задач.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; Постановление Правительства Российской Федерации от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»; Закон Чувашской Республики от 03.10.12 № 59 «Об охране здоровья граждан в Чувашской Республике»; Лицензия на осуществление медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»), выданная Министерством здравоохранения Чувашской Республики от 09.06.18 № ЛО-21-01-001751; Устав общества с ограниченной ответственностью «Медицинский центр «Радужный», утвержден решением общего собрания учредителей Общества с ограниченной ответственностью «Медицинский центр «Радужный» от 02.03.171 № 1; Договоры, заключаемые между оператором и субъектом персональных данных; Согласия субъектов персональных данных на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных.Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации. Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн оператора.Оператором назначен ответственный пользователь криптосредств, определены пользователи криптосредств, утверждена Инструкция ответственного пользователя криптосредств и Инструкция пользователя криптосредств.
- Дата начала обработки персональных данных: 10.03.2017
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация ООО «МЦ «Радужный»
- Дата и основание внесения записи в реестр: Приказ № 128 от 28.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,социальное положение,состояние здоровья; сведения о заболевании; дата смерти; результаты обследования; категория льготы; причина нетрудоспособности; СНИЛС; сведения об оказанных медицинских услугах; данные медицинского страхового полиса; дата выдачи документа, удостоверяющего личность; результат обращения за медицинской помощью; вид оплаты; вид оказанной медицинской помощи; данные лабораторных исследований; гражданство; наименование органа, выдавшего документ, удостоверяющий личность; контактные телефоны; степень родства; возраст; сведения, указанные в эпикризе; идентификационный номер; пол; сведения об оказанной медицинской помощи; медицинское заключение; группа крови, резус принадлежность; реквизиты листка нетрудоспособности; медицинские изображения; диагноз; лечение; номер медицинской карты; место работы; сведения об оперативных вмешательствах; результаты медицинского обследования; сведения об инвалидности; причина смерти; антропометрические данные; данные документа, удостоверяющего личность; период нетрудоспособности; иные сведения, необходимые в целях выполнения законодательства Российской Федерации в сфере здравоохранения; сведения, указанные в анамнезе; социальный статус; сведения о состоянии здоровья; цель посещения
- категории субъектов, персональные данные которых обрабатываются: граждане, обратившиеся за медицинской помощью; законные представители граждан, обратившихся за медицинской помощью
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; фотография; сведения, содержащиеся в приказах; сведения о владении иностранными языками; структурное подразделение; адрес проживания; должность; информация о предыдущем месте работы; иные сведения, предоставленные соискателем; сведения о трудовой деятельности; сведения о наградах (поощрениях); СНИЛС; сведения, указанные в свидетельстве о государственной регистрации акта гражданского состояния; реквизиты договора с образовательным учреждением; ученая степень; сведения о взысканиях; наименование органа, выдавшего документ, удостоверяющий личность; сведения о судимости; реквизиты личной медицинской книжки работника; сведения о составе семьи; ИНН; гражданство; наименование органа, выдавшего свидетельство о государственной регистрации акта гражданского состояния; адрес электронной почты; сведения об увольнении; контактные телефоны; степень родства; отношение к воинской обязанности, воинское звание, состав рода войск, сведения из военного билета, приписного свидетельства, сведения о постановке на воинский учет; данные об отпусках; пол; дата выдачи документа, удостоверяющего личность; реквизиты листка нетрудоспособности; сведения о социальных льготах; основание прекращения трудового договора (увольнения); сведения о налогах; номер счета; квалификационная категория; сведения о детях; адрес регистрации; данные о командировках; стаж работы; сведения о страховых взносах; место работы; учебная группа; сведения о доходах; сведения об инвалидности; сведения о смене ФИО; сведения о пенсиях; сведения об аттестации; реквизиты трудового договора; характер, вид работы; данные документа, удостоверяющего личность; сведения о прохождении медицинского осмотра; сведения о наличии инвалидности; автобиография; данные трудовой книжки; реквизиты, дата выдачи свидетельства о государственной регистрации акта гражданского состояния; банковские реквизиты; сведения о приеме на работу и переводах на другие должности; сведения о воинском учете; сведения о профессиональной переподготовке; место учебы; направление подготовки или специальность образования; информация о явках/неявках на работу; сведения о повышении квалификации; сведения об образовании; реквизиты личной медицинской книжки; сумма выплат; табельный номер; характеристика
- категории субъектов, персональные данные которых обрабатываются: работники; соискатели; студенты, проходящие практику; уволенные работники; близкие родственники работников, персональные данные которых необходимы в целях выполнения требований трудового законодательства Российской Федерации
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор