Общество с ограниченной ответственностью "МРТ-Эксперт Сочи"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 23-18-008191
  • Основание внесения оператора в реестр: Приказ № 26 от 22.01.2018
  • ИНН: 2317058476
  • Наименование оператора: Общество с ограниченной ответственностью "МРТ-Эксперт Сочи"
  • Адрес местонахождения: 354340, Краснодарский край, г. Сочи, ул. Кирова, д. 50, литер В, помещение 20.
  • Дата регистрации уведомления: 17.01.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
  • Цель обработки персональных данных: Ведение кадровой работы и организации учета работников, оказание медицинских услуг.Заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения.
  • Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Постановлением Правительства от 01.11.2012 № 1119 «Об утверждении требований к Защите персональных данных при их обработке в информационных системах персональных данных», Постановление Правительства от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», «Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденное Постановление Правительства РФ от 17.11.2007г. № 781, ст. 85 - 90 Трудового кодекса РФ, Гражданский кодекс РФ, Налоговый кодекс РФ.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработан пакет документов, регламентирующий обработку персональных данных внутри организации: приказ о назначении ответственного за организацию обработки персональных данных, политика в отношении обработки персональных данных, должностные инструкции, проводится ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, с требованиями по защите персональных данных, с локальными документами по вопросам обработки персональных данных, определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, применены организационные и технические меры по обеспечению безопасности персональных данных, применены прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, оценена эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных, учет машинных носителей персональных данных, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных, производится контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных, размещены технические средства обработки персональных данных в пределах охраняемой территории, технические средства охраны, сигнализации поддерживаются в исправном состоянии, обеспечивающем надлежащую охрану территории, на которой производится обработка персональных данных.
  • Дата начала обработки персональных данных: 08.12.2010
  • Срок или условие прекращения обработки персональных данных: При достижении целей обработки персональных данных; по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных; при отзыве субъектом персональных данных согласия на обработку его персональных данных; прекращение деятельности оператора.
  • Дата и основание внесения записи в реестр: Приказ № 26 от 22.01.2018

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,дата рождения,место рождения,адрес,доходы,состояние здоровья; данные документа, удостоверяющего личность, адрес проживания, телефон, данные медицинского обследования и случаи обращения за медицинской помощью, гражданство, отношение к воинской обязанности и иные сведения военного билета и приписного удостоверения, данные документов о профессиональном образовании, профессиональной переподготовки, повышении квалификации, стажировке, данные документов о подтверждении специальных знаний, сведения о социальных льготах, пенсионном обеспечении и страховании, знание иностранных языков, семейное положение и данные о составе и членах семьи, данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях, данные документов об инвалидности (при наличии), данные медицинского заключения (при необходимости), стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке, должность, квалификационный уровень, сведения о Заработной плате (доходах), банковских счетах, картах, адрес электронной почты (личный, корпоративный), номера городских и мобильных телефонов, факсов, данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ (ИНН), данные страхового свидетельства государственного пенсионного страхования, данные страхового медицинского полиса обязательного страхования граждан.
  • категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором, физические лица, являющиеся кандидатами на вакантную должность у оператора, физические лица, осуществляющие выполнение работ по оказанию услуг и заключившие с оператором договор гражданско-правового характера, физические лица, обратившиеся за медицинской помощью, физические лица, приобретающие или намеревающиеся приобрести услуги оператора, услуги третьих лиц при посредничестве оператора.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, передача по электронным каналам связи третьим лицам, занимающимся медицинской и научной деятельностью и обязанных сохранять врачебную тайну (консилиум врачей) в целях оказания медицинских услуг в научных и учебных целях, обновлении (уточнении, изменении), использовании, обезличивании, уничтожении, извлечении, использовании, передачи (распространении, предоставлении, доступа), в том числе, размещении на сайте оператора информации об образовании, опыте работы сотрудников, научных и практических интересах, блокировании, удалении.
  • обработка персональных данных: смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор