Областное государственное бюджетное учреждение здравоохранения "Дезинфекционная станция в г. Белгород"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 31-17-001253
- Основание внесения оператора в реестр: Приказ № 76 от 18.08.2017
- ИНН: 3124014026
- Наименование оператора: Областное государственное бюджетное учреждение здравоохранения "Дезинфекционная станция в г. Белгород"
- Адрес местонахождения: 308019, БЕЛГОРОДСКАЯ, БЕЛГОРОД, ВОРОШИЛОВА, д. 2, к. Б
- Дата регистрации уведомления: 14.08.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Белгородская область
- Цель обработки персональных данных: Выполнение требований трудового законодательства Российской Федерации в части ведения кадрового учета, ведения воинского учета, ведения персонифицированного учета медицинских работников, а также ведения бухгалтерского учета, осуществления расчетов с гражданами, обратившимися за санитарной медицинской помощью, за оказанные платные медицинские услуги, реализация иных уставных задач; выполнение требований законодательства Российской Федерации в сфере здравоохранения, оказание санитарной медицинской помощи
- Правовое основание обработки персональных данных: Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.06 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон от 27.07.06 № 152-ФЗ «О персональных данных»; Федеральный закон от 21.11.11 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 29.11.10 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 01.04.96 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 15.12.01 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федеральный закон от 15.12.01 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 17.12.01 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 24.07.09 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; Федеральный закон от 26.02.97 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации; Федеральный закон от 28.03.98 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 21.07.97 № 118-ФЗ «О судебных приставах»; Федеральный закон от 02.10.07 № 229-ФЗ «Об исполнительном производстве»; Федеральный закон от 06.12.11 № 402-ФЗ «О бухгалтерском учете»; Постановление Правительства РФ от 01.11.12 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 04.10.12 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»; Постановление Правительства РФ от 27.11.13 № 1076 «О порядке заключения и расторжения договора о целевом приеме и договора о целевом обучении»; Приказ Министерства здравоохранения РФ от 30.12.14 № 956н «Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями, и требованиях к содержанию и форме предоставления информации о деятельности медицинских организаций, размещаемой на официальных сайтах Министерства здравоохранения Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и медицинских организаций в информационно-телекоммуникационной сети «Интернет»; Приказ ФСТЭК России от 18.02.13 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденная заместителем директора ФСТЭК России 14 февраля 2008 г.; Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденная заместителем директора ФСТЭК России 14 февраля 2008 г.; Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, утвержденные руководством 8 Центра ФСБ России 31 марта 2015 г. № 149/7/2/6-432; Лицензия на осуществление медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»), выданная Департаментом здравоохранения и социальной защиты населения Белгородской области от 26.06.15 № ЛО-31-01-001864; Устав Областного государственного бюджетного учреждения здравоохранения «Дезинфекционная станция в г. Белгород», утвержденный Приказом Департамента здравоохранения и социальной защиты населения Белгородской области от 12.09.12 № 2174
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись). С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, взято обязательство о соблюдении конфиденциальности персональных данных. Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных. Оператором издан документ, определяющий политику оператора в отношении обработки персональных данных. При обработке персональных данных, осуществляемой без использования средств автоматизации, установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Оператором назначен ответственный пользователь криптосредств, утверждена Инструкция ответственного пользователя криптосредств.
- Дата начала обработки персональных данных: 20.12.1978
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация ОГБУЗ "Дезинфекционная станция в г. Белгород"
- Дата и основание внесения записи в реестр: Приказ № 76 от 18.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: •физические лица, состоящие с учреждением в трудовых отношениях;•физические лица, являющие близкими родственниками сотрудников учреждения;•физические лица, уволившиеся из учреждения;•физические лица, являющиеся кандидатами на работу;•физические лица, состоящие с учреждением в гражданско-правовых отношениях;•физические лица, обратившиеся в учреждение за медицинской помощью.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор