Территориальный фонд обязательного медицинского страхования Краснодарского края
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0001513
- Основание внесения оператора в реестр: Приказ № 278 от 17.04.2008
- ИНН: 2310021886
- Наименование оператора: Территориальный фонд обязательного медицинского страхования Краснодарского края
- Адрес местонахождения: 350020, Краснодарский край, г. Краснодар, ул. Красная, д. 178
- Дата регистрации уведомления: 11.12.2007
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Формирование системы учета и отчетности и иных информационных ресурсов в сфере обязательного медицинского страхования граждан на территории Краснодарского края;ведение баз данных о застрахованных гражданах и оказанной им медицинской помощи на территории Краснодарского края;осуществление обмена данными с медицинскими и страховыми медицинскими организациями;обработка данных в соответствии с трудовым законодательством.
- Правовое основание обработки персональных данных: Федеральным законом Российской Федерации от 29.11.2010г. №326-ФЗ "Об обязательном медицинском страховании в Российской Федерации";Федеральным законом Российской Федерации от 21.11.2010г. №323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации";Федеральным законом от 02.05.2006 г. №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;Федеральным законом от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных»;Постановлением Правительства Российской Федерации от 15 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;Постановлением Правительства Российской Федерации от 1 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;Гражданским кодексом часть 1 от 30 ноября 1994 года № 51-ФЗ;Кодексом об административных правонарушениях РФ (КоАП РФ) от 30 декабря 2001 года № 195-ФЗ;Трудовым кодексом РФ (ТК РФ) от 30 декабря 2001 года № 197-ФЗ;ст. ст. 85-90 Трудового кодекса РФ;Уголовным кодексом РФ (УК РФ) от 13 июня 1996 года № 63-ФЗ;Постановлением Главы администрации Краснодарского края от 29.11.2002 г. №1349 "Об утверждении положения о Территориальном фонде обязательного медицинского страхования Краснодарского края";внутренними документами в области защиты персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Выполняется комплекс организационных и технических мер:- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер;- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных закону "О персональных данных" и внутренним документам ТФОМС КК по вопросам обработки персональных данных;- ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, политикой ТФОМС КК в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;- издание политики ТФОМС КК в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;- учет машинных носителей персональных данных;- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;- назначение Ответственного за организацию обработки персональных данных;- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ);- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 01.05.1993
- Срок или условие прекращения обработки персональных данных: Достижение целей обработки персональных данных или утраты необходимости их обработки;прекращение деятельности ТФОМС КК.
- Дата и основание внесения записи в реестр: Приказ № 444 от 14.12.2016
-
- Список информационных систем и их параметры
- Название: ПК "Медэксперт"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,состояние здоровья; номер реестра; СНИЛС; номер персонального счета; наименование ЛПУ; серия и номер полиса; номер истории болезни.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Название: Web-сайт "Обращения граждан"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Земский доктор"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес,профессия; должность.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Web сервис "Регистр приписного населения"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес;
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги; клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С "Бухгалтерия"
- категории персональных данных: фамилия, имя, отчество,профессия; паспортные данные; информация о трудовой деятельности; занимаемая должность; сумма к зачислению; наименование подразделения.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; контрагенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Web сервис "Информационное сопровождение граждан при их обращении за медицинской помощью"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги; клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Web-сайт "Реестр врачей-экспертов"
- категории персональных данных: фамилия, имя, отчество; контактные сведения; занимаемая должность; специализация по месту работы.
- категории субъектов, персональные данные которых обрабатываются: Врачи-эксперты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Медико-экономический контроль"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,состояние здоровья; паспортные данные; номер амбулаторной карты; сумма к оплате.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Полис"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес,социальное положение; контактные сведения;паспортные данные;гражданство;трудоспособность;СНИЛС;дата смерти.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Реэкспертиза"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, удаление.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Идентификация страховой принадлежности ФЛК"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,социальное положение; паспортные данные.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Единая информационная система"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес,социальное положение,состояние здоровья; паспортные данные; СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С "Зарплата и кадры"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; контактные сведения; паспортные данные; гражданство; сведения о воинском учёте; состав семьи; степень родства; информация о трудовой деятельности; трудоспособность; ИНН; ПФР; занимаемая должность.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Контрольно-ревизионная работа"
- категории персональных данных: фамилия, имя, отчество,профессия; должность.
- категории субъектов, персональные данные которых обрабатываются: Клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, хранение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Банк-клиент"
- категории персональных данных: фамилия, имя, отчество; ИНН;лицевой счет.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача (распространение, предоставление, доступ), обезличивание, удаление.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Контур-Экстерн"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес; паспортные данные; ИНН; СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, передача (распространение, предоставление, доступ), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Сводный регистр застрахованных"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес; паспортные данные; гражданство; СНИЛС; контактные сведения; дата смерти.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги; клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Web сервис "Поиск по базе застрахованных"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения; данные полиса ОМС.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги; клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Web-сайт "Запрос страховой принадлежности"
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения; паспортные данные; СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Клиенты.
- перечень действий с персональными данными: Уточнение (обновление, изменение), извлечение, использование.
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Исходящая конфиденциальная корреспонденция"
- категории персональных данных: фамилия, имя, отчество,адрес,профессия; должность.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги; клиенты; сотрудники.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "Учёт единого социального налога"
- категории персональных данных: фамилия, имя, отчество,профессия; должность.
- категории субъектов, персональные данные которых обрабатываются: Клиенты.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, передача (распространение, предоставление, доступ), удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: "СУФД-портал"
- категории персональных данных: фамилия, имя, отчество,адрес; паспортные данные;ИНН;СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), удаление, передача (распространение, предоставление, доступ).
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ПК "Медицинская экспертиза инокраевых счетов"
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,состояние здоровья; паспортные данные; СНИЛС; номер персонального счета; серия и номер полиса; наименование ЛПУ; сумма к оплате; номер истории болезней; даты лечения.
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся за получением услуги.
- перечень действий с персональными данными: В информационной системе осуществляются следующие действия с персональными данными: использование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор