Общество с ограниченной ответственностью "Медицинский центр "ОНКОТЕСТ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 23-18-009220
- Основание внесения оператора в реестр: Приказ № 286 от 21.09.2018
- ИНН: 2311234510
- Наименование оператора: Общество с ограниченной ответственностью "Медицинский центр "ОНКОТЕСТ"
- Адрес местонахождения: 350020, Краснодарский край, г. Краснодар, ул. Офицерская, д. 36, литер А, помещения 2234-2255
- Дата регистрации уведомления: 19.09.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Ведения кадрового учета; ведения личных дел сотрудников; выполнения договорных обязательств; обеспечения кадрового резерва; заключения трудовых отношений с физическими лицами; осуществления видов деятельности, предусмотренных учредительными документами.
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ; Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных"; Устав ООО "МЦ "ОНКОТЕСТ"; Внутренние документы в области защиты персональных данных; Лицензия на осуществление медицинской деятельности; Федеральный закон от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Федеральный закон от 29.12.2006 N 255-ФЗ "Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Наличие политики, инструкций и других локальных актов по обработке персональных данных; ознакомление работников с положениями законодательства о персональных данных, с политикой, инструкциями и другими локальными актами по обработке персональных данных; разграничение прав доступа работников к персональным данным; установление правила доступа к персональным данным, обеспечение регистрации и учёта всех действий с ними; контроль доступа в помещения, в которых ведётся обработка персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных; внутренний контроль соответствия обработки персональных данных требованиям законодательства. встроенные средства операционной системы для идентификации и аутентификации; встроенные средства операционной системы для регистрации и учёта событий; встроенные средства операционных систем для межсетевого экранирования; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; назначение Ответственного за организацию обработки персональных данных.
- Дата начала обработки персональных данных: 28.03.2018
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 286 от 21.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,социальное положение,состояние здоровья,состояние интимной жизни; Паспортные данные, СНИЛС
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с оператором.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Паспортные данные, СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор