Краевое государственное бюджетное учреждение здравоохранения «Крутихинская центральная районная больница»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0081143
- Основание внесения оператора в реестр: Приказ № 19 от 19.01.2010
- ИНН: 2252001535
- Наименование оператора: Краевое государственное бюджетное учреждение здравоохранения «Крутихинская центральная районная больница»
- Адрес местонахождения: 658750, Алтайский край, Крутихинский район, село Крутиха, улица Гагарина, 55 в
- Дата регистрации уведомления: 21.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край
- Цель обработки персональных данных: Оказание медицинских услуг, ведение медицинской документации, бухгалтерский учет и контроль финансово-хозяйственной деятельности Оператора и исполнения финансовых обязательств по заключенным договорам, ведение кадровой работы, Иные задачи, необходимые для повышения качества и эффективности оказания медицинских услуг.
- Правовое основание обработки персональных данных: ст. 5, 6, 7, 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; ст. 85 90 Трудового кодекса РФ; ст. 24, 86 Налогового кодекса Российской Федерации; ст. 24 Федерального закона от 24.07.2009 N 212- ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации. Федеральный фонд обязательного медицинского страхования»; ст. 8 Федерального закона от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном)учете в системе обязательного пенсионного страхования», Федеральный закон от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Лицензия на осуществление медицинской деятельности № ЛО-22-01-004207 от 24 июня 2016г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный сотрудник за организацию обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Организационные меры: Информация доступна для строго определенного круга сотрудников, установлен металлический шкаф для хранения личных дел работников, в здании установлена охранная сигнализация, установлено видеонаблюдение. Технические меры защиты: Доступ в локальную вычислительную сеть защищен с применением межсетевого экранирования. Информация на компьютерах защищена системой паролей. Наличие антивирусного программного обеспечения.
- Дата начала обработки персональных данных: 01.01.2010
- Срок или условие прекращения обработки персональных данных: Прекращение обработки персональных данных прекращается в случае ликвидации юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 268-нд от 19.06.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о полученном профессиона
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией.
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача); обезличивание, блокирование, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,национальная принадлежность,состояние здоровья; документ удостоверяющий личность, номер страхового свидетельства государственного пенсионного страхования, сведения для связи с субъектом, полис обязательного медицинского страхования.
- категории субъектов, персональные данные которых обрабатываются: физические лица (пациенты, врачи), состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией.
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача); обезличивание, блокирование, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность; сведения о полученном профессиональном и дополнительном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (наименование образовательного учреждения, специальность и квалификация по документу об образовании, наименование документа об образовании, его серия и номер); номер и серия страхового свидетельства обязательного пенсионного страхования; сведения о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации (ИНН); номер и серия полиса обязательном медицинского страхования, реквизиты договора добровольного медицинского страхования; сведения о временной нетрудоспособности, а также номер и серия листка нетрудоспособности (утвержден приказом Министерства здравоохранения и социального развития Российской Федерации от 26 апреля 2011 г. № 347н (зарегистрировано Минюстом России 10 июня 2011 г. № 21026); табельный номер (форма № Т-1, утверждена постановлением Госкомстата России от 5 января 2004 г № 1);наличие социальных льгот; документы, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну; номера телефонов (домашний, мобильный)
- категории субъектов, персональные данные которых обрабатываются: Физические лица (работники медицинской организации)
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача); обезличивание, блокирование, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,национальная принадлежность,состояние здоровья; документ удостоверяющий личность, номер страхового свидетельства государственного пенсионного страхования, сведения для связи с субъектом, полис обязательного медицинского страхования.
- категории субъектов, персональные данные которых обрабатываются: физические лица (пациенты, врачи), состоящие в договорных и иных гражданско-правовых отношениях с медицинской организацией.
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача); обезличивание, блокирование, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор