Государственное бюджетное учреждение здравоохранения Ставропольского края "Железноводская городская больница"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 26-19-002197
  • Основание внесения оператора в реестр: Приказ № 170 от 10.10.2019
  • ИНН: 2627026682
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения Ставропольского края "Железноводская городская больница"
  • Адрес местонахождения: Ставропольский край., г. Железноводск, ул. Чапаева, д.ДОМ 5
  • Дата регистрации уведомления: 09.10.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
  • Цель обработки персональных данных: С целью оказания медицинской помощи населению: скорой, экстренной, неотложной, консультативной диагностической, профилактической и лечебной. - Реабилитация больных (в том числе прошедших лечение в Учреждении) - Оказание первичной медико-санитарной помощи в Учреждении - Исполнение обязательств организации перед пациентом по договору с ним, связь с пациентом в случае необходимости - Выполнение условий трудового договора с работниками организации в соответствии с действующим законодательством, ведение кадрового и бухгалтерского учета - подача отчетности в федеральные органы исполнительной власти; - подача отчетности в органы исполнительной власти Ставропольского края; - ведение воинского учета; - заполнение базы данных автоматизированной информационной системы персональных данных в целях повышения эффективности работы и быстрого поиска, проведения мониторинговых исследований, формирования статистических и аналитических отчетов; - осуществление возложенных на Учреждение, как оператора, обрабатывающего персональные данные, полномочий в соответствии с законодательством Российской Федерации и законодательством Ставропольского края.
  • Правовое основание обработки персональных данных: Руководствуясь Ст. 23, 24 Конституции Российской Федерации; Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (с изменениями и дополнениями) и принятыми в соответствии с ним нормативными правовыми актами Российской Федерации; Федеральным законом от 27.07.2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с изменениями и дополнениями); Внутренними документами в области защиты персональных данных; статьями 86-90 Трудового кодекса РФ; Уставом; Договорами с контрагентами; Лицензией на осуществление медицинской деятельности № ЛО-26-01-005006 от 20.06.2019 г.; Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (с изменениями и дополнениями); Федеральным законом от 29.11.2010 г. № 326 «Об обязательном медицинском страховании в российской федерации» и принятыми в соответствии с ним нормативными правовыми актами Российской Федерации; Федеральным законом от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» и принятыми в соответствии с ним нормативными правовыми актами Российской Федерации; Соглашением о тарифах на оплату медицинской помощи по обязательному медицинскому страхованию на территории Ставропольского края (с изменениями и дополнениями) Федеральным законом от 02.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Приказ федерального фонда обязательного медицинского страхования от 20.12.2013 г. N 263 «об утверждении порядка информационного взаимодействия при осуществлении информационного сопровождения застрахованных лиц при организации оказания им медицинской помощи страховыми медицинскими организациями в сфере обязательного медицинского страхования» с изменениями и дополнениями; Приказ Минздравсоцразвития России от 28.12.2011 г. №1689н «Об утверждении порядка направления граждан РФ для оказания высокотехнологичной медицинской помощи за счет бюджетных ассигнований, предусмотренных в федеральном бюджете Министерству здравоохранения и социального развития с изменениями и дополнениями; Приказ ФФОМС от 07.04.2011 г. № 79 «Об утверждении общих принципов построения и функционирования информационных систем и порядка информационного взаимодействия в сфере обязательного медицинского страхования» с изменениями и дополнениями.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: При обработке персональных данных применяются организационные и технические меры, такие как: Cоблюдение положений Трудового кодекса Российской Федерации, Федерального Закона "О персональных данных" от 27 июля 2006г. №152-ФЗ. Ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, политикой ГБУЗ СК "Железноводская городская больница" в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; Назначен ответственный за организацию обработки персональных данных. Обеспечивается защита персональных данных при их передаче по каналам связи и при подключении информационных систем к информационно-телекоммуникационной сети «Интернет», включая шифрование; межсетевой экран. Использование шифровальных средств, средств защиты от вредоносного программного обеспечения. Применение сертифицированных средств защиты информации. Распределение прав доступа в информационных системах.
  • Дата начала обработки персональных данных: 01.11.2017
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности как юридического лица, изменение действующего законодательства Российской Федерации, достижение целей обработки персональных данных
  • Дата и основание внесения записи в реестр: Приказ № 170 от 10.10.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья; Должность, личный телефон, СНИЛС, льгота, страховка, пол, место работы.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг, представителям и родственникам лиц, обратившихся для оказания медицинских услуг, работникам (в рамках трудовых отношений).
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Дата регистрации, гражданство, пол, должность, личный телефон, СНИЛС, льгота, ИНН, военный билет, трудовая деятельность.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: работникам (в рамках трудовых отношений).
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья; Должность, личный телефон, СНИЛС, льгота, ИНН, пол, место работы
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг, представителям и родственникам лиц, обратившихся для оказания медицинских услуг, работникам (в рамках трудовых отношений)
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,состояние здоровья; Дата смерти, паспортные данные, гражданство.
  • категории субъектов, персональные данные которых обрабатываются: Лицам, занесенным в подсистему учета смертности, лицам, занесенным в подсистему учета рождаемости.
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, передача персональных данных.
  • обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг, представителям и родственникам лиц, обратившихся для оказания медицинских услуг, работникам (в рамках трудовых отношений).
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья; Должность, личный телефон, СНИЛС, льгота, страховка, пол, место работы.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг, представителям и родственникам лиц, обратившихся для оказания медицинских услуг, работникам (в рамках трудовых отношений).
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,социальное положение,профессия,состояние здоровья; Должность, личный телефон, СНИЛС, льгота, пол, место работы, страховка.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг, представителям и родственникам лиц, обратившихся для оказания медицинских услуг, работникам (в рамках трудовых отношений).
  • перечень действий с персональными данными: Сбор персональных данных, запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных, обезличивание персональных данных, удаление персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,состояние здоровья; Пол, СНИЛС, место работы.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг.
  • перечень действий с персональными данными: Запись персональных данных, систематизация персональных данных, накопление персональных данных, хранение персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных,
  • обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,состояние здоровья; Пол
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: лицам, обратившимся для оказания медицинских услуг.
  • перечень действий с персональными данными: Запись персональных данных, систематизация персональных данных, накопление персональных данных, уточнение (обновление, изменение) персональных данных, использование персональных данных, передача (распространение, предоставление, доступ) персональных данных.
  • обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор