-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 32-19-002530
-
Основание внесения оператора в реестр: Приказ № 18 от 25.02.2019
-
ИНН: 323101717601
-
Дата регистрации уведомления: 18.02.2019
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Брянская область
-
Цель обработки персональных данных: с целью оказания медицинских услуг гражданам РФ
-
Правовое основание обработки персональных данных: руководствуясь ст.6 Федерального закона от 27.07.2006 г.№152-ФЗ " О персональных данных" ст. ст. 85-90 Трудового кодекса Российской Федерации от 30.12.2001 г №197-ФЗ. Федеральным законом от 20.05.2006 №59-ФЗ " О порядке расторжения обращений граждан Российской Федерации". Налоговым кодексом Российской Федерации (часть первая от 31.07.1998 №146-ФЗ и часть вторая от 05.08.2000 №117-ФЗ.) Законом РФ от 07.02.1992 №2300-1" О защите прав потребителей. Лицензией № ЛО-32-01-001445 от 20 декабря 2017 г. "При оказании первичной, в том числе доврачебной, врачебной и специализированной, медико-санитарной помощи организуются и выполняются следующие работы (услуги): при оказании первичной специализированной медико-санитарной помощи в амбулаторных условиях по: стоматологии общей практики, стоматологии ортопедической. Листом записи Единого государственного реестра индивидуальных предпринимателей.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме).
-
Дата начала обработки персональных данных: 09.01.2018
-
Срок или условие прекращения обработки персональных данных: прекращения деятельности индивидуального предпринимателя
-
Дата и основание внесения записи в реестр: Приказ № 18 от 25.02.2019
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,профессия,состояние здоровья; ИНН, данные документа, удостоверяющего личность
-
категории субъектов, персональные данные которых обрабатываются: пациенты
-
перечень действий с персональными данными: сбор, систематизация, накопление, хранение, использование.
-
обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор