Государственное бюджетное учреждение здравоохранения "Медицинский информационно-аналитический центр" министерства здравоохранения Краснодарского края
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0080952
  • Основание внесения оператора в реестр: Приказ № 19 от 19.01.2010
  • ИНН: 2308067989
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения "Медицинский информационно-аналитический центр" министерства здравоохранения Краснодарского края
  • Адрес местонахождения: 350007, Краснодарский край, г. Краснодар, ул. им Захарова, д. 63
  • Дата регистрации уведомления: 14.12.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
  • Цель обработки персональных данных: Исполнение договора с субъектом; обработка в соответствии с трудовым законодательством; ведение бухгалтерского учета; формирование ЕИС здравоохранения Краснодарского края на основе персонифицированного учета оказания медицинской помощи; прогнозирование потребности в медицинской помощи; организация и проведение телемедицинских видеоконференций; ведение радиационно-эпидемиологического регистра.
  • Правовое основание обработки персональных данных: Внутренние документы в области защиты персональных данных; ст. ст. 85-90 Трудового кодекса РФ; устав; договоры с контрагентами; Федеральный закон от 27.07.2006 г. № 152-ФЗ "О персональных данных"; Приказ Минздрава России от 23.03.2015 г. "О формах Национального радиационно-эпидемиологического регистра, порядке верификации информации, включенной в единую федеральную базу данных Национального радиационно-эпидемиологического регистра, а также доступа к ней"; Федеральный закон от 01.11.2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской федерации"; Федеральный закон от 29.11.2010 № 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации"; приказ Минздрава РФ от 31.05.2000 г. №193 "
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Выполняется комплекс организационных и технических мер:ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, политикой ГБУЗ МИАЦ в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; учет машинных носителей персональных данных; назначение Ответственного за организацию обработки персональных данных; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных закону "О персональных данных" и внутренним документам ГБУЗ МИАЦ по вопросам обработки персональных данных; издание политики ГБУЗ МИАЦ в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ); оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных. Средство защиты информации от НСД; Межсетевой экран; Электронный USB-ключ.
  • Дата начала обработки персональных данных: 25.11.2003
  • Срок или условие прекращения обработки персональных данных: Персональные данные субъектов подлежат уничтожению либо обезличиванию в случае: достижения целей обработки персональных данных или утраты необходимости в достижении этих целей; прекращения деятельности ГБУЗ МИАЦ.
  • Дата и основание внесения записи в реестр: Приказ № 167 от 21.06.2017

  • Список информационных систем и их параметры
  • Название: 13
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,национальная принадлежность; ИНН; СНИЛС; паспортные данные; гражданство.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники; сотрудники иных организаций.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 14
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; Паспортные данные; полис ОМС; серия/номер свидетельства о рождении.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 19
  • категории персональных данных: фамилия, имя, отчество,адрес; ИНН.
  • категории субъектов, персональные данные которых обрабатываются: Контрагенты (ИП и физические лица).
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 11
  • категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения;
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 18
  • категории персональных данных: фамилия, имя, отчество,доходы; Информация о трудовой деятельности; должность.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники иных организаций.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 15
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; Полис ОМС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 8
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; Контактные сведения; СНИЛС; полис ОМС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 20
  • категории персональных данных: фамилия, имя, отчество,доходы; Номер р/с.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 4
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 7
  • категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,доходы; СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 9
  • категории персональных данных: фамилия, имя, отчество,адрес,состояние здоровья; Паспортные данные; дата смерти; время смерти.
  • категории субъектов, персональные данные которых обрабатываются: Умершие.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 16
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; ИНН; СНИЛС; группа инвалидности.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 1
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия; ИНН; СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники; уволенные (уволившиеся) сотрудники.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 17
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,состояние здоровья; Номер свидетельства о смерти; время смерти; дата смерти; причина смерти.
  • категории субъектов, персональные данные которых обрабатываются: Умершие; родившиеся.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 5
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; Контактные сведения; гражданство; СНИЛС; группа инвалидности.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 6
  • категории персональных данных: фамилия, имя, отчество,адрес;
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 10
  • категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения; Контактные сведения; паспортные данные; полис ОМС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 12
  • категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,состояние здоровья; Полис ОМС.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 3
  • категории персональных данных: фамилия, имя, отчество; Номер р/с.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передача (распространение, предоставление, доступ).
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 2
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; ИНН;СНИЛС.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор