Краевое государственное бюджетное учреждение здравоохранения "Красноярская межрайонная поликлиника № 1"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0067225
  • Основание внесения оператора в реестр: Приказ № 522 от 14.10.2009
  • ИНН: 2461114469
  • Наименование оператора: Краевое государственное бюджетное учреждение здравоохранения "Красноярская межрайонная поликлиника № 1"
  • Адрес местонахождения: 660003, г. Красноярск, ул. Павлова, д. 4, стр. 7
  • Дата регистрации уведомления: 08.09.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
  • Цель обработки персональных данных: оказание медицинских услуг физическим лицам и физическим лицам, состоящим в гражданско-правовых и договорных отношениях
  • Правовое основание обработки персональных данных: Конституция РФ; гл.14 Трудового кодекса РФ; ч.1, 2, 4 Гражданского кодекса РФ; Указ Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера»; Федеральный закон от 29.11.2010 N 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации"; Федеральный закон от 08.01.1998 N 3-ФЗ "О наркотических средствах и психотропных веществах"; Федеральный закон от 30.03.1999 N 52-ФЗ "О санитарно-эпидемиологическом благополучии населения"; Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"; Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных"; Федеральный закон от 17.09.1998 N 157-ФЗ "Об иммунопрофилактике инфекционных болезней"; Федеральный закон от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Постановление Правительства РФ от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"; Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Регламентирующие документы ФСТЭК России и ФСБ России об обеспечении безопасности персональных данных: Приказ ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 03.02.2008 «Об утверждении Порядка проведения классификации информационных систем персональных данных» (Зарегистрировано в Минюсте РФ 03 апреля 2008 г. № 11462); Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375); «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (утв. ФСТЭК РФ 14.02.2008); «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (Выписка) (утв. ФСТЭК РФ 15.02.2008); Лицензия № 10-24-01-001925 от 25.07.2013 на осуществление медицинской деятельности; Устав МБУЗ «Городская поликлиника №1» г. Красноярска; Приказы главного врача МБУЗ «Городская поликлиника №1» г.Красноярска «О назначении ответственных лиц за обработку персональных данных», «О назначении ответственных лиц за обеспечение безопасности персональных данных в информационных системах»; согласие пациента и работника в письменной форме на обработку его персональных данных
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: передача данных по защищенным каналам связи с использованием сертифицированного программного обеспечения ViPNet клиент 3.0 с шифрованием
  • Дата начала обработки персональных данных: 31.12.2003
  • Срок или условие прекращения обработки персональных данных: ликвидация предприятия
  • Дата и основание внесения записи в реестр: Приказ № 380 от 23.10.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,профессия; пол; диагноз; наличие льгот и инвалидности; место работы, учебы; паспортные данные; полис обязательного медицинского страхования; СНИЛС
  • категории субъектов, персональные данные которых обрабатываются: физические лица, пользующиеся услугами МБУЗ "ГП № 1"; физические лица, состоящие в гражданско-правовых и договорных отношениях; работники МБУЗ "ГП №1"
  • перечень действий с персональными данными: сбор; систематизация; накопление; хранение; уточнение; обновление; изменение; использование; обезличивание; блокирование; уничтожение; обмен персональными данными
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор