Государственное бюджетное учреждение здравоохранения Ставропольского края «Медицинский информационно-аналитический центр»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0103133
- Основание внесения оператора в реестр: Приказ № 301 от 14.05.2010
- ИНН: 2635131426
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Ставропольского края «Медицинский информационно-аналитический центр»
- Адрес местонахождения: Ставропольский край, г. Ставрополь, ул. Дзержинского, дом 158, оф. 558-560
- Дата регистрации уведомления: 26.04.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
- Цель обработки персональных данных: -обработка в соответствии с трудовым законодательством;-исполнение договора с контрагентами;-внедрение и сопровождение ИС «Единый портал здравоохранения Ставропольского края»;-внедрение ИС «МЕДИ»;-внедрение и сопровождение ИС «СКИПРА»;-внедрение и сопровождение ИС «СК Кадры»;-внедрение и сопровождение ИС «Модуль «Регистратура МИС СК Медицина».
- Правовое основание обработки персональных данных: ГБУЗ СК «МИАЦ» обрабатывает персональные данные, руководствуясь:-Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;-внутренними документами в области защиты персональных данных;-ст. ст. 85-90 Трудового кодекса РФ;-уставом;-договорами с контрагентами.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Выполняется комплекс организационных и технических мер:-оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения закона «О персональных данных», соотношение указанного вреда и принимаемых защитных мер;-осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных закону «О персональных данных» и внутренним документам ГБУЗ СК «МИАЦ» по вопросам обработки персональных данных;-ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, политикой ГБУЗ СК «МИАЦ» в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;-издание политики ГБУЗ СК «МИАЦ» в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;-восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;-назначение Ответственного за организацию обработки персональных данных;-применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ);-определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;-оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;-установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;-обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;-контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;-учет машинных носителей персональных данных.
- Дата начала обработки персональных данных: 20.01.2015
- Срок или условие прекращения обработки персональных данных: Достижения целей обработки персональных данных или утраты необходимости в достижении этих целей;прекращения деятельности ГБУЗ СК «МИАЦ».
- Дата и основание внесения записи в реестр: Приказ № 164 от 21.08.2017
-
- Список информационных систем и их параметры
- Название: 1С: Зарплата и кадры бюджетного учреждения 8
- категории персональных данных: фамилия, имя, отчество,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; Контактные сведения, ИНН, СНИЛС, сведения о воинском учете, состав семьи, степень родства, трудоспособность, гражданство, паспортные данные, информация о трудовой деятельности.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: сотрудникам ГБУЗ СК "МИАЦ", уволенным (уволившимся) сотрудникам.
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Информационная система СК Кадры
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,социальное положение; паспортные данные, ИНН, СНИЛС, контактные сведения, серия и номер полиса ОМС, категория льготности, место работы, должность, участок прикрепления, категория, специальность, отделение, табельный номер, шифр, участок.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: сотрудники медицинских организаций, граждане, записывающиеся на прием к врачу
- перечень действий с персональными данными: сбор, запись, систематизацию, хранение, уточнение (обновление, изменение),использование, передачу (распространение, предоставление, доступ), обезличивание,удаление, уничтожение.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Информационная система СКИПРА
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,образование; СНИЛС, пол, дата смерти, гражданство, паспортные данные, сведения из свидетельства о рождении, квалификация (квалификация по основной профессии), специальность, место работы, должность, стаж, условия труда, характер труда, данные о военной обязанности, группа инвалидности, категория семьи инвалида, фамилия, имя, отчество законного представителя, направления на медико-социальную экспертизу, мероприятия, прогнозы и показания, показания к проведению реабилитационных и абилитационных мероприятий, e-mail
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: пациенты, направленные на медико-социальную экспертизу, инвалиды, дети-инвалиды
- перечень действий с персональными данными: сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Информационная система "МЕДИ"
- категории персональных данных: фамилия, имя, отчество,дата рождения,семейное положение,образование; пол, дата смерти, время смерти, место жительства, местность, место смерти, местность, занятость, причина смерти (от заболевания, несчастного случая (не связанного с производством/связанного с производством), убийства, самоубийства, в ходе действий (военных, террористических), род смерти не установлен), дата и время травмы/отравления, место и обстоятельства, причины смерти (болезнь или состояние, непосредственно приведшее к смерти, промежуток, код диагноза по МКБ-10); паталогическое состояние, которое привело к возникновению вышеуказанной причины, промежуток, код диагноза по МКБ-10; первоначальная причина смерти, промежуток, код диагноза по МКБ-10; внешняя причина при травмах и отравлениях промежуток, код диагноза по МКБ-10; прочие важные состояния, способствовавшие смерти, но не связанные с болезнью, промежуток, код диагноза по МКБ-10, смерть в результате ДТП, отношение к умершему (степень родства), документы, удостоверяющий личность получателя свидетельства о смерти/рождении, серия, номер и орган выдачи, должность, основания установления причин смерти (осмотр трупа), записи в медицинской документации, предшествующего наблюдения за больным, вскрытия, определения паталогических процессов (состояний) приведших к смерти, масса тела при рождении, длина тела ребенка, дата и время рождения, рожден живым, причины смерти (основное заболевание или паталогическое состояние плода или ребенка), код диагноза по МКБ-10; другие заболевания или паталогические состояния плода или ребенка, код диагноза по МКБ-10; основное заболевание или паталогическое состояние матери, оказавшее неблагоприятное влияние на плод или ребенка, код диагноза по МКБ-10; другие заболевания или паталогические состояния матери, оказавшее неблагоприятное влияние на плод или ребенка, код диагноза по МКБ-10; другие обстоятельства, имеющие отношение к мертворождению (смерти), число детей родившихся живыми/мертвыми, наступление смерти (до родов во время родов, после родов, не известно), смерть ребенка (плода) произошла от: заболевания, несчастного случая, убийства, род смерти не установлен, роды (место принятия, одноплодовые, многоплодовые), который по счету ребенок,число родившихся, срок в неделях, доношенный/недоношенный, пребывание в ПИТ, который по счету ребенок у матери (считая умерших и не считая мертворожденных
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Название: Информационная система Единый портал здравоохранения Ставропольского края
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,семейное положение,образование,профессия; ИНН, СНИЛС, действующие сертификаты, наличие квалификационной категории, награды
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: сотрудники медицинских организаций
- перечень действий с персональными данными: сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,автоматизированная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: Предприятие 8
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,образование,профессия; Контактные сведения, гражданство, паспортные данные, ИНН, информация о трудовой деятельности.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: сотрудники ГБУЗ СК "МИАЦ", контрагенты, заключившие договор с ГБУЗ СК "МИАЦ"
- перечень действий с персональными данными: Сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), удаление, уничтожение.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор