Бюджетное учреждение Чувашской Республики «Республиканский центр медицины катастроф и скорой медицинской помощи» Министерства здравоохранения Чувашской Республики
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 21-19-001868
  • Основание внесения оператора в реестр: Приказ № 16 от 05.02.2019
  • ИНН: 2130206831
  • Наименование оператора: Бюджетное учреждение Чувашской Республики «Республиканский центр медицины катастроф и скорой медицинской помощи» Министерства здравоохранения Чувашской Республики
  • Адрес местонахождения: 428027, Чувашская Республика - Чувашия, г. Чебоксары, пр-кт 9-й Пятилетки, д. 10
  • Дата регистрации уведомления: 30.01.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Чувашская Республика - Чувашия
  • Цель обработки персональных данных: Выполнение требований трудового законодательства Российской Федерации, ведение бухгалтерского и кадрового учета, исполнение условий договора гражданско-правового характера; Выполнение работ, оказание услуг в сфере здравоохранения в соответствии с законодательством Российской Федерации, законодательством Чувашской Республики, Уставом Бюджетного учреждения.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Бюджетный кодекс Российской Федерации; Федеральный закон от 06.12.11 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 17.12.01 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 15.12.01 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 01.04.96 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 24.07.09 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; Федеральный закон от 02.10.07 № 229-ФЗ «Об исполнительном производстве»; Федеральный закон от 28.03.98 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 21.11.11 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Приказ Министерства здравоохранения Российской Федерации от 20.06.13 № 388н «Об утверждении Порядка оказания скорой, в том числе скорой специализированной, медицинской помощи»; Приказ Министерства здравоохранения Российской Федерации от 31.12.1
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных.Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации. Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн оператора.Оператором назначен ответственный пользователь криптосредств, определены пользователи криптосредств, утверждена Инструкция ответственного пользователя криптосредств и Инструкция пользователя криптосредств.
  • Дата начала обработки персональных данных: 11.12.2018
  • Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация БУ «Республиканский центр медицины катастроф и скорой медицинской помощи» Минздрава Чувашии
  • Дата и основание внесения записи в реестр: Приказ № 109 от 23.08.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; вид работы; сведения о сертификатах; данные личной медицинской книжки; специальность по документу об образовании; категория; сведения о поощрениях; сведения о наградах; сведения, указанные в исполнительных листах, постановлении судебного пристава, решении суда; сведения о доходах, налогах, страховых взносах; сумма по договору гражданско-правового характера; сведения о зарплате; сумма выплат
  • категории субъектов, персональные данные которых обрабатываются: работники; близкие родственники работников, персональные данные которых необходимы в целях выполнения требований трудового законодательства Российской Федерации; физические лица, с которыми заключен договор гражданско-правового характера
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; лечение; бригада; сведения о смерти; по какому поводу был вызов; сведения о вызове; иные сведения, необходимые в целях выполнения работ, оказания услуг в сфере здравоохранения; адрес места вызова; дата смерти; причина смерти
  • категории субъектов, персональные данные которых обрабатываются: физические лица, обратившиеся за медицинской помощью; работники; заявители; законные представители/близкие родственники физических лиц, обратившихся за медицинской помощью
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор