Краевое государственное бюджетное учреждение здравоохранения «Городская детская больница №2 г. Барнаул»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0068109
- Основание внесения оператора в реестр: Приказ № 530 от 19.10.2009
- ИНН: 2223011151
- Наименование оператора: Краевое государственное бюджетное учреждение здравоохранения «Городская детская больница №2 г. Барнаул»
- Адрес местонахождения: 656019, Алтайский край, город Барнаул, ул. Попова, 31
- Дата регистрации уведомления: 17.09.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край
- Цель обработки персональных данных: Оказание медицинских услуг, ведение медицинской документации, бухгалтерский учет и контроль финансово-хозяйственной деятельности Оператора и исполнения финансовых обязательств по заключенным договорам, ведение кадровой работы, иные задачи, необходимые для повышения качества и эффективности оказания медицинских услуг.
- Правовое основание обработки персональных данных: руководствуясь ст.ст. 85-90 Трудового кодекса Российской Федерации; ст. 24, 86 Налогового кодекса РФ; ст. 24 ФЗ от 24.07.2009 № 212 - ФЗ "О страховых взносах в Пенсионный Фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования"; ст.8 ФЗ от 01.04.1996 № 27- ФЗ №Об индивидуальном(персонифицированном) учете в системе обязательного пенсионного страхования"; Лицензией (№ ЛО-22-01-002607 от 21.11.2014 г.), Уставом (утвержден 17.12.2013 г. с изменениями от 01.11.2016 г.), ФЗ от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации», ФЗ от 29.07.2004 г. №98-ФЗ «О коммерческой тайне», ФЗ от 27.07.2006 г. №152-ФЗ «О персональных данных», ФЗ от 21.11.2011 г. №323-ФЗ «Об основах охраны здоровья граждан в РФ», Указом Президента РФ от 06.03.1997 г. №188 «Об утверждении перечня сведений конфиденциального характера», Постановлением Правительства РФ от 15.09.2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования с
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный сотрудник за организацию обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику, организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. На сайте больницы опубликован документ, определяющий политику в отношении обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Организационные меры: информация доступна для строго определенного круга сотрудников, установлены металлические шкафы для хранения личных дел работников, в здании установлена охранная сигнализация. Технические меры защиты: доступ в локальную вычислительную сеть защищен с применением межсетевого экранирования. Информация на компьютерах защищена системой паролей. Наличие антивирусного программного обеспечения.
- Дата начала обработки персональных данных: 02.06.1993
- Срок или условие прекращения обработки персональных данных: Ликвидация юридического лица, изменения законодательства
- Дата и основание внесения записи в реестр: Приказ № 274-нд от 26.06.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: физические лица(пациенты, их законные представители, врачи), состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение(обновление, изменение), извлечение, использование, передача(предоставление, доступ)
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,профессия; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о полученном профессиональном и дополнительном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания(наименование образовательного учреждения, специальность и квалификация по документу об образовании, наименование документа об образовании, его серия и номер); сведения о трудовой деятельности(трудовая книжка(номер, серия и дата выдачи трудовой книжки(вкладыша) и сведения, содержащиеся в трудовой книжке об общем трудовом страховом стаже); номер и серия страхового свидетельства обязательного пенсионного страхования; сведения о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ(ИНН); номер и серия полиса обязательного медицинского страхования, реквизиты договора добровольного медицинского страхования; сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях(в том числе наименование или название награды, звания или поощрения, дата и вид правового акта о награждении или поощрения);
- категории субъектов, персональные данные которых обрабатываются: физические лица(работники медицинской организации)
- перечень действий с персональными данными: запись, систематизация, обновление, обработка
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,состояние здоровья; СНИЛС, полис обязательного медицинского страхования
- категории субъектов, персональные данные которых обрабатываются: физические лица(пациенты), состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией
- перечень действий с персональными данными: сбор, запись, передача(доступ)
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; номер и серия листка нетрудоспособности(утвержден приказом Министерства здравоохранения и социального развития РФ от 26.04.2011 № 347н); табельный номер(форма Т1); сведения о полученном профессиональном и дополнительном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания(наименование образовательного учреждения, специальность и квалификация по документу об образовании, наименование документа об образовании, его серия и номер)
- категории субъектов, персональные данные которых обрабатываются: физические лица(работники медицинской организации)
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение(обновление, изменение), использование, передача(предоставление), обработка
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,состояние здоровья; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о полученном профессиональном и дополнительном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания(наименование образовательного учреждения, специальность и квалификация по документу об образовании, наименование документа об образовании, его серия и номер); сведения о трудовой деятельности(трудовая книжка(номер, серия и дата выдачи трудовой книжки(вкладыша) и сведения, содержащиеся в трудовой книжке об общем трудовом страховом стаже); номер и серия страхового свидетельства обязательного пенсионного страхования; сведения о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ(ИНН); номер и серия полиса обязательного медицинского страхования, реквизиты договора добровольного медицинского страхования; сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях(в том числе наименование или название награды, звания или поощрения, дата и вид правового акта о награждении или поощрения); сведения о временной нетрудоспособности, а также номер и серия листка нетрудоспособности(утвержден приказом Министерства здравоохранения и социального развития РФ от 26.04.2011 № 347н); табельный номер(форма Т1); анкета; рекомендации, характеристики; наличие(отсутствие) судимости; наличие социальных льгот; документы, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну; номера телефонов(домашний, мобильный)
- категории субъектов, персональные данные которых обрабатываются: физические лица(работники медицинской организации)
- перечень действий с персональными данными: обработка
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; СНИЛС, ИНН, гражданство, полис ОМС, место работы
- категории субъектов, персональные данные которых обрабатываются: физические лица(пациенты, их законные представители, врачи), состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение(обновление, изменение), извлечение, использование, передача(предоставление, доступ) персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор