государственное бюджетное учреждение здравоохранения Архангельской области "Специализированный дом ребенка для детей с поражением центральной нервной системы и нарушением психики"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0066042
  • Основание внесения оператора в реестр: Приказ № 475 от 21.09.2009
  • ИНН: 2901088759
  • Наименование оператора: государственное бюджетное учреждение здравоохранения Архангельской области "Специализированный дом ребенка для детей с поражением центральной нервной системы и нарушением психики"
  • Адрес местонахождения: 163000, г. Архангельск, ул. Садовая, д. 16
  • Дата регистрации уведомления: 28.08.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
  • Цель обработки персональных данных: выполнения функций, обязанностей работодателя, выполнения полномочий и задач возложенных на медицинское учреждение
  • Правовое основание обработки персональных данных: Конституция РФ, Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 85-90 Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Законом РФ от 22.07.1993 № 5487-1 «Основы законодательства РФ об охране здоровья граждан»; Лицензия на осуществление медицинской деятельности № ФС-29-01-000590 от 21 марта 2012 г. ; Устав (утвержден распоряжением министерства здравоохранения и социального развития Архангельской области 16.12.2011г., № 1377-ро)
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.Ограничение круга должностных лиц имеющих доступ к базе персональных данных; 2. Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети; 3. Использование паролей доступа к базе персональных данных; 4. Использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны); 5. Отсутствие доступа к базе персональных данных из внешней сети; 6. Хранение информации на бумажных и электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях; 7. Охрана помещений в круглосуточном режиме; 8. Издание распорядительных документов и назначение лиц ответственных за выполнение мероприятий по защите персональных данных; 9. Оборудование помещений системами видеонаблюдения; 10. Учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета; 11. Регистрация выдачи и возврата материальных носителей персональных данных; 12. Использование электронной цифровой подписи; 13. Идентификация и проверка права доступа пользователя при входе в систему; 14. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; 15. Регистрация попыток доступа или случаев несанкционированного доступа в систему; 16. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности
  • Дата начала обработки персональных данных: 21.04.2005
  • Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности как юридического лица
  • Дата прекращения обработки персональных данных: 28.07.2017
  • Статус: исключен
  • Дата и основание внесения записи в реестр: Приказ № 120 от 28.07.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; гражданство, паспортные данные, данные свидетельств о рождении, данные пенсионных и медицинских страховых свидетельств, данные воинского учета, ИНН
  • категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие с медицинским учреждением в трудовых отношениях, физические лица /население/ персональные данные которых обрабатываются в пределах полномочий, задач медицинского учреждения, физические лица получающие услуги медицинского учреждения
  • перечень действий с персональными данными: обработка, в том числе сбор, запись, систематизацию, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет

  • Источник: Роскомнадзор