• Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 26-19-002057
  • Основание внесения оператора в реестр: Приказ № 103 от 06.06.2019
  • ИНН: 262700215418
  • Дата регистрации уведомления: 04.06.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
  • Цель обработки персональных данных: С целью организации и осуществления комплекса мероприятий, направленных на предоставление медицинских услуг, контроля качества медицинской помощи; осуществление дистанционного взаимодействия с пациентами и иными заинтересованными лицами в рамках сервисно-информационного обслуживания путем использования телефонной связи, служб мгновенных сообщений, IP-телефонии, электронной почты, посредством сайта в сети «Интернет»; ведение договорной работы, в рамках возникновения, изменения и прекращения правоотношений с третьими лицами; выполнение требований трудового законодательства, законодательства по учету труда и его оплаты, а также целям, обеспечивающим виды деятельности, согласно Уставу предприятия.
  • Правовое основание обработки персональных данных: Руководствуясь: Кодексом Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 21.07.2014 № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях»; Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; Требования к защите персональных данных при их обработке в информационных системах персональных данных (утв. Постановлением Правительства Российской Федерации от 01.11.2012 № 1119).
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор принимает правовые, организационные, технические меры для обработки ПД. Назначено ответственное лицо за организацию обработки персональных данных; издание локальных актов по вопросам обработки персональных данных, процедур, направленных на выявление нарушений, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности ПД; осуществление внутреннего контроля и принятым в соответствии с ним нормативным правовым актам. Разработаны локальные нормативные акты: Положение о защите персональных данных; Приказ о назначении ответственных за обработку ПД в информационных системах ПД на предприятии; Концепция информационной безопасности; Политика информационной безопасности; Перечень ПД, подлежащих защите; АКТ классификации; Положение о разграничении прав доступа; Порядок резервирования и восстановления работоспособности технических средств; План внутренних проверок режима защиты; Журнал по учету мероприятий по контролю; Журнал учета проведения инструктажа по защите ПД на предприятии; Журнал регистрации используемого программного обеспечения; Журнал учета обращений субъектов ПД; Инструкция администратора ИСПДн; Инструкция пользователя; Частная инструкция по обеспечению безопасности; Инструкция администратора безопасности; Перечень по учету применяемых средств защиты информации; Модель угроз безопасности; Форма согласия пациента на обработку его ПД; Форма согласия сотрудника на обработку его персональных данных; Форма расписки сотрудника о неразглашении ПД; Акт уничтожения ПД; Акт выявленных нарушений при обработке ПД. Дополнения в должностные инструкции сотрудников, допущенных к обработке ПД; Уведомление сотрудника об ответственности за нарушение требований законодательства при обработке ПД; Оператором определены места хранения материальных носителей с ПД, ведется учет. Выявлены степени угроз, сформулированы модели угроз, разработана система мер по защите и контролю. Проведено ознакомление работников с требованиями к защите ПД, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Публикация документов, определяющих политику в отношении обработки ПД, на официальном сайте предприятия проводится в течение 10 дней после их утверждения.
  • Дата начала обработки персональных данных: 01.07.2016
  • Срок или условие прекращения обработки персональных данных: утрата необходимости в достижении целей обработки персональных данных; отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных.
  • Дата и основание внесения записи в реестр: Приказ № 103 от 06.06.2019

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья,состояние интимной жизни; ИНН, СНИЛС, данные паспорта, данные свидетельства о заключении/расторжении брака, смене фамилии, данные пенсионного страхового свидетельства, данные документа, удостоверяющего личность, данные полиса ОМС, ДМС, сведения о совершении правонарушений, сведения о социальной активности, о наградах и поощрениях, сведения о членах семьи, сведения личной карточки работника.
  • категории субъектов, персональные данные которых обрабатываются: Клиенты; представители клиентов; пациенты; представители пациентов; граждане, обратившиеся в организацию; физические лица: работники организации, состоящие в трудовых отношениях; кандидаты на замещение вакантных должностей; члены семей и получатели алиментов от сотрудников; физические лица, посещающие организацию, обработка персональных данных которых необходима для пропуска таких лиц в служебные помещения; физические лица, являющиеся агентами, контрагентами или представителями (работниками) контрагентов организации; сотрудники и представители сторонних организаций, действующих контрагентов (юридических лиц), включая страховые и ассистансные компании; действующие и потенциальные контрагенты и их представители; посетители частных и публичных мероприятий; сотрудники юридических лиц и физические лица, представляющие интересы предприятия; лица, участвующие в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве предприятия.
  • перечень действий с персональными данными: Запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор