Общество с ограниченной ответственностью "РУСАЛ Медицинский Центр"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0084178
- Основание внесения оператора в реестр: Приказ № 85 от 03.02.2010
- ИНН: 2465094460
- Наименование оператора: Общество с ограниченной ответственностью "РУСАЛ Медицинский Центр"
- Адрес местонахождения: 660111, г. Красноярск, ул. Пограничников, д. 40
- Дата регистрации уведомления: 30.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область; Иркутская область; Кемеровская область; Красноярский край; Мурманская область; Республика Карелия; Республика Хакасия; Свердловская область
- Цель обработки персональных данных: организация и оказание медицинских услуг гражданам РФ и иностранным гражданам в соответствии с действующим законодательством; оформление трудовых отношений
- Правовое основание обработки персональных данных: ч. 1 ст. 23 Конституции РФ; ст. ст. 85-90 Трудового кодекса РФ; п. 2 ст. 3 и п. 3-4 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных"; ст. ст. 2, 11 Федерального закона от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; п. 6 ст. 30, ст. 49, ст. 61 "Основ законодательства Российской Федерации об охране здоровья граждан" от 22.07.1993 № 5487-1 Лицензия на право осуществления медицинской деятельности № 24-01-000244 от 24.11.2006; Приказ ГД/205 от 05.05.2008 "О введении в действие Регламента взаимодействия структурных подразделений по обеспечению защиты информации" Приказ ГД-18-П240 от 16 апреля 2018 года о политике обработки персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В OOО "РУСАЛ Медицинский Центр" приняты локальные нормативные акты по вопросам обработки персональных данных и установления процедур, направленных на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Опубликован, а также размещен на стенде в центральном офисе и иных филиалах ООО «РУСАЛ Медицинский Центр» документ, определяющий политику в отношении обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных. В ООО "Медицинский Центр" отданы на аутсорсинг Информационные системы персональных данных (ИСПДн), Системы защиты персональных данных (СЗПДн), рабочие группы, комиссии по классификации и акты классификации ИСПДн, частные модели угроз ИСПДн. Учет машинных носителей и восстановление баз данных (в случае необходимости) обеспечивается средствами системы резервного копирования, функционирующей в Центре обработки данных. Оценка вреда, который может быть причинен субъектами персональных данных в случае нарушения законодательства, осуществляется на основе Частных моделей угроз и модели нарушителя информационной системы персональных данных.
- Дата начала обработки персональных данных: 07.10.2005
- Срок или условие прекращения обработки персональных данных: реорганизация, ликвидация оператора; истечение срока действия (приостановление, отзыв) лицензии на осуществление медицинской деятельности
- Дата и основание внесения записи в реестр: Приказ № 28 от 28.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья,состояние интимной жизни; данные из карточки учета кадров
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с оператором; работники, состоящие в трудовых отношениях с контрагентами оператора; физические лица, состоящие в договорных и иных гражданско-правовых отношениях с оператором; пациенты
- перечень действий с персональными данными: сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; распространение (в том числе передача); обезличивание; блокирование; уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор