Государственное бюджетное учреждение здравоохранения "Городская больница города Горячий Ключ" министерства здравоохранения Краснодарского края
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0062609
- Основание внесения оператора в реестр: Приказ № 403 от 14.08.2009
- ИНН: 2305016714
- Наименование оператора: Государственное бюджетное учреждение здравоохранения "Городская больница города Горячий Ключ" министерства здравоохранения Краснодарского края
- Адрес местонахождения: 353290, Краснодарский край, г. Горячий Ключ, ул. Жемчужная, д. 35
- Дата регистрации уведомления: 13.07.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Обработка в соответствии с трудовым законодательством; исполнение договора с субъектом; предоставление государственных и муниципальных услуг; оказание платных медицинских услуг населению; ответы на жалобы, обращения; Ведение бухгалтерского учета; Учёт сотрудников, имеющих доступ наркотических средств,психотропных веществ и их прекурсоров; оказание медицинской помощи.
- Правовое основание обработки персональных данных: Внутренние документы в области защиты персональных данных; Трудовым кодексом Российской Федерации; Гражданским кодексом Российской Федерации; Уставом; Договорами с контрагентами; Федеральный закон "О государственной социальной помощи" от 17.07.1999 г N 178-ФЗ; Федеральный закон "Об основах охраны здоровья граждан вРоссийской Федерации" от 21.11.2011 г N 323-ФЗ; Постановление Правительства РФ «О программе государственныхгарантий бесплатного оказания гражданам медицинской помощи на 2019 годи на плановый период 2020-2021 годов» от 10.12.2018 г. N 1506; Федеральным законом "Об обязательном медицинском страховании вРоссийской Федерации" от 29.11.2010 N 326-ФЗ; Федеральным законом "О контрактной системе в сфере закупоктоваров, работ, услуг для обеспечения государственных и муниципальныхнужд" от 05.04.2013 N 44-ФЗ; Федеральным законом "О закупках товаров, работ, услуг отдельнымивидами юридических лиц" от 18.07.2011 N 223-ФЗ; Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете». Согласия работников на обработку персональных данных;Согласия пациентов на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Выполняется комплекс организационных и технических мер: оценка вреда, который может быть причинен субъектам персональныхданных в случае нарушения закона "О персональных данных", соотношениеуказанного вреда и принимаемых защитных мер; осуществление внутреннего контроля и (или) аудита соответствияобработки персональных данных закону "О персональных данных" ивнутренним документам ГБУЗ " Городской больница г. Горячий Ключ" МЗКК по вопросам обработки персональных данных; издание политики ГБУЗ " Городской больница г. Горячий Ключ" МЗКК в отношении обработки персональных данных, локальных актов повопросам обработки персональных данных; назначение Ответственного за организацию обработки персональныхданных; установление правил доступа к персональным данным, обрабатываемымв информационной системе персональных данных, а также обеспечениемрегистрации и учета всех действий, совершаемых с персональными даннымив информационной системе персональных данных; определение угроз безопасности персональных данных при ихобработке в информационных системах персональных данных; ознакомление работников, осуществляющих обработку персональныхданных, с положениями законодательства Российской Федерации оперсональных данных, политикой ГБУЗ " Городской больница г. ГорячийКлюч" МЗ КК в отношении обработки персональных данных, локальнымиактами по вопросам обработки персональных данных, и (или) обучениеуказанных работников; восстановление персональных данных, модифицированных илиуничтоженных вследствие несанкционированного доступа к ним; оценка эффективности принимаемых мер по обеспечению безопасностиперсональных данных до ввода в эксплуатацию информационной системыперсональных данных; обнаружение фактов несанкционированного доступа к персональнымданным и принятием мер; контроль за принимаемыми мерами по обеспечению безопасностиперсональных данных и уровня защищенности информационных системперсональных данных. Учет машинных носителей персональных данных. Осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятие мер. (нет в уведомлении). Антивирусное средство; Средство резервного копирования; Электронный USB-ключ.
- Дата начала обработки персональных данных: 06.05.1997
- Срок или условие прекращения обработки персональных данных: Персональные данные субъектов подлежат уничтожению либообезличиванию в случае: достижения целей обработки персональных данных или утратынеобходимости в достижении этих целей; прекращения деятельности ГБУЗ " Городской больница г. ГорячийКлюч" МЗ КК.
- Дата и основание внесения записи в реестр: Приказ № 407 от 06.12.2019
-
- Список информационных систем и их параметры
- Название: МИС "Самсон"
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,состояние здоровья; Паспортные данные, полис ОМС, контактные сведения, СНИЛС, пол.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: Запись, сбор, накопление, уточнение (обновление, изменение), использование, удаление, систематизация, хранение, извлечение, передача (распространение, предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Единая информационная система в сфере закупок
- категории персональных данных: фамилия, имя, отчество,адрес; Контактные сведения, ИНН.
- категории субъектов, персональные данные которых обрабатываются: Контрагенты.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, извлечение, уточнение (обновление, изменение), использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Сведения об информационной системе Парус 8 "Регистр техники и оборудования"
- категории персональных данных: фамилия, имя, отчество; ИНН
- категории субъектов, персональные данные которых обрабатываются: Контрагенты.
- перечень действий с персональными данными: Запись, систематизация, накопление, извлечение, удаление, сбор, хранение, уточнение (обновление, изменение), использование, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Паспорт ЛПУ"
- категории персональных данных: фамилия, имя, отчество,дата рождения; Информация о трудовой деятельности, должность, пол, СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: Сбор, систематизация, хранение, извлечение, удаление, запись, накопление, уточнение (обновление, изменение), использование, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: АРМ "ФСС"
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; Паспортные данные, СНИЛС, полис ОМС, пол.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Название: Банк-клиенты
- категории персональных данных: фамилия, имя, отчество,дата рождения; контактные сведения, банковские реквизиты, СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: Уничтожение, передача (распространение, предоставление, доступ), сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: УРМ "Криста"
- категории персональных данных: фамилия, имя, отчество,адрес; ИНН, контактныесведения, расчётный счёт.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; контрагенты.
- перечень действий с персональными данными: Запись, накопление, хранение, извлечение, сбор, систематизация, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Федеральный регистр "12 высокозатратных нозологий"
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,профессия,состояние здоровья; Паспортные данные, информация о трудовой деятельности, пол, контактные сведения, СНИЛС, трудоспособность,полис ОМС, ИНН.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с МБУЗ "ЦГБ" г. Горячий Ключ; сотрудники МБУЗ "ЦГБ" г. Горячий Ключ, с которыми заключены трудовые договоры; близкие родственники сотрудников юридического лица; граждане, обратившиеся в МБУЗ "ЦГБ" г. Горячий Ключс жалобами, заявлениями; граждане, направившие мини-резюме при устройстве на работу, для участия в конкурсе на замещение вакантных должностей; законные представители граждан, обратившихся в МБУЗ "ЦГБ" г. Горячий Ключ; пациенты МБУЗ "ЦГБ" г. Горячий Ключ.
- перечень действий с персональными данными: Сбор, систематизация, хранение, извлечение, обезличивание, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), удаление.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "АРМ Диспетчера"
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес; Полис ОМС, СНИЛС, информация о трудовой деятельности, контактные сведения, пол, паспортные данные.
- категории субъектов, персональные данные которых обрабатываются: Граждане,обратившиеся за получением услуги; сотрудники.
- перечень действий с персональными данными: Сбор, систематизация, хранение, извлечение, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: "Бухгалтерия"
- категории персональных данных: фамилия, имя, отчество,адрес; Гражданство, ИНН,паспортные данные, занимаемая должность, место работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; контрагенты.
- перечень действий с персональными данными: Запись, накопление, уточнение (обновление, изменение), сбор, систематизация, хранение, извлечение, использование, удаление, передача (распространение, предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Демография"
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,состояние здоровья; Пол, СНИЛС, полис ОМС, контактные сведения.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с МБУЗ "ЦГБ" г. Горячий Ключ; сотрудники МБУЗ "ЦГБ" г. Горячий Ключ, с которыми заключены трудовые договоры; близкие родственники сотрудников юридического лица; граждане, обратившиеся в МБУЗ "ЦГБ" г. Горячий Ключс жалобами, заявлениями; граждане, направившие мини-резюме при устройстве на работу, для участия в конкурсе на замещение вакантных должностей; законные представители граждан, обратившихся в МБУЗ "ЦГБ" г. Горячий Ключ; пациенты МБУЗ "ЦГБ" г. Горячий Ключ.
- перечень действий с персональными данными: Запись, накопление, уточнение (обновление, изменение), блокирование, использование, обезличивание, сбор, систематизация, хранение, извлечение, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Федеральный регистр сахарного диабета"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес,социальное положение,состояние интимной жизни;
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с МБУЗ "ЦГБ" г. Горячий Ключ; сотрудники МБУЗ "ЦГБ" г. Горячий Ключ, с которыми заключены трудовые договоры; близкие родственники сотрудников юридического лица; граждане, обратившиеся в МБУЗ "ЦГБ" г. Горячий Ключс жалобами, заявлениями; граждане, направившие мини-резюме при устройстве на работу, для участия в конкурсе на замещение вакантных должностей; законные представители граждан, обратившихся в МБУЗ "ЦГБ" г. Горячий Ключ; пациенты МБУЗ "ЦГБ" г. Горячий Ключ.
- перечень действий с персональными данными: Накопление, запись, систематизация, уточнение (обновление, изменение), извлечение, сбор, хранение, использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Расчет компенсаций по оплате коммунальных услуг"
- категории персональных данных: фамилия, имя, отчество,семейное положение; Степень родства, состав семьи.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; ближайшие родственники сотрудника.
- перечень действий с персональными данными: Удаление, систематизация, хранение, извлечение, уничтожение, сбор, запись, накопление, уточнение (обновление, изменение), использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Кубань ОМС"
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,национальная принадлежность,состояние здоровья; Полис ОМС.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: Запись, накопление, хранение, уточнение (обновление ,изменение), извлечение, сбор, систематизация, использование.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Договорная работа
- категории персональных данных: фамилия, имя, отчество,адрес; Контактные сведения, ИНН.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; контрагенты.
- перечень действий с персональными данными: Систематизация, хранение, использование, сбор, запись, накопление, уточнение (обновление, изменение), извлечение, передача (распространение, предоставление, доступ), удаление, уничтожение, обезличивание.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Кадры и штатное расписание"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес,семейное положение,образование; Паспортные данные, сведения о воинском учёте, ИНН, пол, серия и номер полиса ОМС, учёная степень, информация о трудовой деятельности, контактные сведения, гражданство, состав семьи, СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: Сбор, систематизация, хранение, использование, запись, накопление, уточнение (обновление, изменение), извлечение, передача (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: "Заработная плата и кадры"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,доходы; ИНН, трудоспособность, пол, занимаемая должность, гражданство,СНИЛС, данные справки об инвалидности, группа инвалидности, банковскиереквизиты, контактные сведения.
- категории субъектов, персональные данные которых обрабатываются: Ближайшие родственники сотрудника; сотрудники; уволенные (уволившиеся) сотрудники; близкие родственники уволенных (уволившихся) сотрудников.
- перечень действий с персональными данными: Сбор, запись, накопление, уточнение (обновление, изменение), использование, удаление, уничтожение, систематизация, хранение, извлечение, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "1С Аптека"
- категории персональных данных: фамилия, имя, отчество,адрес; Контактные сведения, ИНН.
- категории субъектов, персональные данные которых обрабатываются: Контрагнеты.
- перечень действий с персональными данными: Сбор, систематизация, хранение, извлечение, удаление, уничтожение, запись, накопление, уточнение (обновление, изменение), использование.
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Регистр обмена с ЕГИССО"
- категории персональных данных: фамилия, имя, отчество,дата рождения; Паспортныеданные, пол.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: Сбор, систематизация, хранение, извлечение, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Парус 8 "Расчет заработной платы"
- категории персональных данных: фамилия, имя, отчество,адрес,семейное положение,имущественное положение,доходы; Состав семьи, гражданство, контактные сведения, трудоспособность, банковские реквизиты, паспортные данные, степень родства.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; ближайшие родственники сотрудника.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, уточнение (обновление, изменение), использование, удаление, хранение, извлечение, передача (распространение, предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: АРМ "Кубань-рентген"
- категории персональных данных: фамилия, имя, отчество,дата рождения,состояние здоровья; Пол.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: Запись, хранение, извлечение, уничтожение, удаление, передача (распространение, предоставление, доступ), сбор, систематизация, накопление, уточнение (обновление, изменение), использование.
- обработка персональных данных: с передачей по внутренней сети юридического лица,смешанная,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор