ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ВЕКТОР-А"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 34-20-004158
- Основание внесения оператора в реестр: Приказ № 59 от 23.04.2020
- ИНН: 3458002245
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ВЕКТОР-А"
- Адрес местонахождения: Волгоградская обл., Суровикинский р-н., г. Суровикино, ул. Шоссейная, д.ДОМ 61, кв.ОФИС 1
- Дата регистрации уведомления: 22.04.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область
- Цель обработки персональных данных: Оказание медицинских услуг, ведение кадровой работы и бухгалтерского учета.
- Правовое основание обработки персональных данных: Конституция РФ; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст.ст. 85-90); Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Устав организации.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: •издана политика безопасности персональных данных;•определены угрозы безопасности персональных данных при их обработке в информационной системе;•проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;•информация доступна для строго определенного круга сотрудников, список которых утвержден приказом руководителя;•в здании установлены охранная и пожарная сигнализации;•назначены ответственные за обеспечение безопасности персональных данных;•физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;•определены места хранения персональных данных, осуществляется учет всех защищаемых носителей информации и их маркировка, факт выдачи (приема) носителей фиксируется в соответствующем журнале, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах;•в организации введено положение о защите персональных данных, другие организационно-распорядительные документы, описывающие систему защиты персональных данных в организации;•проводится обучение сотрудников по вопросам информационной безопасности.•используется электронная цифровая подпись;•используются антивирусные средства защиты информации;•идентификация и проверка подлинности пользователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов.
- Дата начала обработки персональных данных: 20.04.2017
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации.
- Дата и основание внесения записи в реестр: Приказ № 59 от 23.04.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; состав семьи; должность; стаж; данные документа, удостоверяющего личность; ИНН; СНИЛС; специальность; квалификация; сведения о воинской обязанности и военной службе.
- категории субъектов, персональные данные которых обрабатываются: Лица, обращающиеся за получением медицинских услуг (пациенты), работники организации, физические лица, состоящие в договорных и иных гражданско-правовых отношениях с организацией.
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор