Государственное бюджетное учреждение здравоохранения Астраханской области "Наримановская районная больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0127887
- Основание внесения оператора в реестр: Приказ № 585 от 26.08.2010
- ИНН: 3008003827
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Астраханской области "Наримановская районная больница"
- Адрес местонахождения: 416111, Астраханская область, Наримановский р-н, г.Нариманов, ул.Школьная 5
- Дата регистрации уведомления: 16.08.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Астраханская область
- Цель обработки персональных данных: в целях оказания медицинских и медико-социальных услуг (пп. 3, 4 части 2 ст. 10 Закона), в целях установления медицинского диагноза, (согласно уставу МУЗ "Наримановская ЦРБ") удовлетворение общественной потребности в медицинском обслуживании граждан и оказание медицинской помощи населению, трудовые отношения
- Правовое основание обработки персональных данных: Федеральный закон “О персональных данных” № 152-ФЗ от 27.07.2006 (далее — Закон), которым регулируются отношения, связанные с обработкой персональных данных с использованием средств автоматизации; Указ Президента РФ “Об утверждении перечня сведений конфиденциального характера” № 188 от 06.03.1997 (в редакции указа Президента РФ от 23.09.2005 № 1111) в котором к указанной категории сведений отнесены персональные данные и сведения, содержащие врачебную тайну; Указ Президента РФ № 351 от 17.03.2008 “О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена”; -постановление Правительства РФ № 504 от 15.08.2006 “О лицензировании деятельности по технической защите информации”; -постановление Правительства РФ № 957 от 29.12.2007 “Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами”; -постановление Правительства РФ № 781 от 17.11.2007 “Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных” (далее — Положение), в котором определены основные требования к указанным информационным системам (ИС); Постановление Правительства РФ № 512 от 06.07.2008 “Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных”; Постановление Правительства РФ № 687 от 15.09.2008 “Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”; Совместный приказ ФСТЭК России, ФСБ России, Мининформсвязи России № 55/86/20 от 13.02.2008 “Об утверждении Порядка проведения классификации информационных систем персональных данных”, Устав и лицензии №ЛО30-01-000236 от 17.02.2010 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: пароли, программные средства защиты информации, разграничение прав доступа; хранение сведений (базы данных) организовано на жестком диске сервера
- Дата начала обработки персональных данных: 01.11.1985
- Срок или условие прекращения обработки персональных данных: данные на пациента хранятся в течение 25 лет, по окончанию срока данные уничтожаются, также обработка прекращается при ликвидации учреждения
- Дата и основание внесения записи в реестр: Приказ № 66 от 09.04.2018
-
- Список информационных систем и их параметры
- категории персональных данных: nan
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья,состояние интимной жизни; реквизиты документа, удостоверяющего личность, реквизиты полиса медицинского страхования, сведения о наличии льгот, СНИЛС (страховой номер индивидуального лицевого счета гражданина в системе персонифицированного учета Пенсионного фонда России)
- категории субъектов, персональные данные которых обрабатываются: работники учреждения, состоящие в трудовых отношениях; пациенты, состоящие в договорных отношениях
- перечень действий с персональными данными: ввод, сбор, систематизация, накопление, хранение, изменение, удаление, использование, передача по внутренней сети
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор