Государственное бюджетное учреждение здравоохранения Астраханской области "Областная клиническая психиатрическая больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0012111
- Основание внесения оператора в реестр: Приказ № 38 от 07.08.2008
- ИНН: 3015044944
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Астраханской области "Областная клиническая психиатрическая больница"
- Адрес местонахождения: 414004, Астраханская обл., г. Астрахань, ул. Началовское шоссе, д. 15
- Дата регистрации уведомления: 23.06.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Астраханская область
- Цель обработки персональных данных: Осуществления трудовых отношений; Регистрация и обработка сведений необходимых для оказания психиатрической помощи населению Астраханской области
- Правовое основание обработки персональных данных: Конституцией РФ ст. 41; Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); Гражданским кодексом РФ; Налоговым кодексом РФ; Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;Федеральным законом от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан Российской федерации"; Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральным законом от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Приказом Минздравсоцразвития РФ от 12.02.2007 г. № 110 «О порядке назначения и выписывания лекарственных препаратов, изделий медицинского назначения и специализированных продуктов лечебного питания»; Приказом Минздрава РФ от 12.11.1997 г. № 330 «О мерах по улучшению учета, хранения, выписывания и использования наркотических средств и психотропных веществ»; Приказом Минздравсоцразвития России от 29.06.2011 №624-Н "Об утверждении порядка выдачи листов нетрудоспособности"; Приказ Министерства Здравоохранения СССР от 4.10.1980 №1030 «Об утверждении форм первичной медицинской документации учреждений здравоохранения», Приказ Министерства здравоохранения и социального развития РФ от 22 ноября 2004 г. №255 г. Москва «О порядке оказания первичной медико-санитарной помощи гражданам, имеющим право на получение набора социальных услуг»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных применяются следующие меры: правовые, организационные и технических в соответствии со статьей 19 Федерального закона от 27.07.2006 N 152 «О персональных данных». Сотрудники ГБУЗ АО «ОКПБ», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152 «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных.Определены существующие в ГБУЗ АО «ОКПБ» информационные системы персональных данных: ИСПДн «МИС», ИСПДн «Бухгалтерия и Кадры», ИСПДн «АРМ Касса». Разработаны внутренние документы по вопросам обработки и защиты персональных данных: Приказ об информационной безопасности ГБУЗ АО «ОКПБ»; Концепция информационной безопасности ГБУЗ АО «ОКПБ»; Политика информационной безопасности ГБУЗ АО «ОКПБ»; Перечень информационных систем персональных данных ГБУЗ АО «ОКПБ»; Положение об обработке и защите персональных данных сотрудников и пациентов ГБУЗ АО «ОКПБ»; Положение о разграничении прав доступа к персональным данным сотрудников и пациентов, обрабатываемых в информационных системах персональных данных «МИС», «Бухгалтерия и Кадры» и «АРМ Касса»»; Положение об организации и проведении работ по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных ГБУЗ АО «ОКПБ»; Инструкция пользователя ИСПДн ГБУЗ АО «ОКПБ»; Инструкция администратора ИСПДн ГБУЗ АО «ОКПБ»; Инструкция администратора безопасности ИСПДн ГБУЗ АО «ОКПБ»; Инструкция пользователя по обеспечению безопасности обработки персональных данных при возникновении нештатных ситуаций; Приказ «Об определении границ контролируемой зоны»; Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационных системах персональных данных ГБУЗ АО «ОКПБ»; Инструкция по организации антивирусной защиты информационных систем персональных данных ГБУЗ АО «ОКПБ»; Инструкция по организации парольной защиты информационных систем персональных данных ГБУЗ АО «ОКПБ»; Инструкция использования ресурсов глобальной компьютерной сети Интернет в информационных системах персональных данных ГБУЗ АО «ОКПБ»; Отчет о результатах проведения внутренней проверки ГБУЗ АО ОКПБ; Модель угроз безопасности персональных данных ИСПДн МИС; Модель угроз безопасности персональных данных ИСПДн Бухгалтерия и кадры; Модель угроз безопасности персональных данных ИСПДн АРМ Касса.
- Дата начала обработки персональных данных: 01.01.2004
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности больницы. Ликвидация (реорганизация) юридического лица
- Дата и основание внесения записи в реестр: Приказ № 191 от 27.11.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим с оператором в трудовых отношениях
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес;
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим с оператором в договорных отношениях
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, передача
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим с оператором в договорных отношениях; физическим лицам, состоящим с оператором в гражданско-правовых отношениях
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор