Бюджетное учреждение здравоохранения Вологодской области "Бюро судебно-медицинской экспертизы"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0109563
- Основание внесения оператора в реестр: Приказ № 365 от 09.06.2010
- ИНН: 3525082023
- Наименование оператора: Бюджетное учреждение здравоохранения Вологодской области "Бюро судебно-медицинской экспертизы"
- Адрес местонахождения: 160022, Вологодская обл., г. Вологда, ул. Пошехонское шоссе, д. 27-б
- Дата регистрации уведомления: 21.05.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область
- Цель обработки персональных данных: Организация и производство судебно-медицинских экспертиз, обследований и исследований для разрешения вопросов, требующих специальных познаний в области медицины, ведение кадрового учета работников (сотрудников) учреждения; ведение финансового учета и отчетности.Обеспечения соблюдения конституционных прав, норм и требований законодательства РФ (работников, членов их семей, экспертируемых); содействие в осуществлении трудовой (служебной) деятельности и учета результатов исполнения договорных обязательств; обучение, повышение квалификации, награждение сотрудников; контроль количества и качества выполняемой работы; исполнение обязанностей и функций, возложенных на учреждение законодательством РФ; оказание платных услуг.
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ, Уголовно-процессуальный кодекс РФ; Федеральные законы: №152-ФЗ «О персональных данных»; №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 31.05.2001 № 73-Ф3 "О государственной судебно-экспертной деятельности в Российской Федерации", 323-ФЭ "Об основах охраны здоровья граждан в Российской Федерации"; №149-ФЗ "Об информации, информационных технологиях, и о защите информации", от 02.05.2006 г. №59-ФЗ "О порядке рассмотрения обращений граждан РФ", постановление Правительства РФ от 17.11.07 г. №781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в ИСПДн", "Методические рекомендации для организаций защиты информации при обработке ПДн в учреждениях здравоохранения" Минздравсоцразвития РФ от 23.12.09 г.; постановление Правительства Вологодской области от 28 марта 2016 года №288 «О создании единой централизованной информационной системы бюджетного (бухгалтерского) учета и отчетности»; постановление Правительства Вологодской области от 22 декабря 2014 года №1173 «О плане мероприятий («дорожной карте») по централизации бюджетного (бухгалтерского) учета и отчетности в органах исполнительной власти и государственных учреждениях области»; Приказ департамента здравоохранения Вологодской области №183 от 26.04.2017 "О передаче функций по ведению бухгалтерского учета и составлению отчетности учреждений, подведомственных департаменту здравоохранения области", Устав БУЗ ВО "Бюро судебно-медицинской экспертизы".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Принимаются необходимые организационные меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных, а также от иных неправомерных действий: назначен ответственный за организацию обработки персональных данных, изданы локальные акты по вопросам обработки персональных данных, осуществляется внутренний контроль и аудит соответствия обработки персональных данных в соответствии с федеральным законом №152-ФЗ, все работники, непосредственно осуществляющие обработку персональных данных ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику БУЗ ВО «Бюро судебно - медицинской экспертизы» в отношении обработки персональных данных и локальными актами по вопросам обработки персональных данных, а также определены угрозы безопасности персональных данных при их обработке в информационных системах, определены технические меры по защите персональных данных: меры по обнаружению фактов несанкционированного доступа и меры по восстановлению персональных данных.Персональные данные доступны для строго определенного круга сотрудников, в здании установлена пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, контроль доступа в помещения информационной системы посторонних лиц; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме).
- Дата начала обработки персональных данных: 02.07.1997
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности юридического лица в соответствии с действующим законодательством
- Дата и основание внесения записи в реестр: Приказ № 80 от 23.04.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; Адрес регистрации, адрес фактического проживания; паспортные данные или иного документа, удостоверяющего личность; контактный телефон; сведения о месте работы; дата посещения (обращения) живого лица, поступления трупа в морг;
- категории субъектов, персональные данные которых обрабатываются: живые лица, трупы и их законные представители, граждане, обратившиеся в бюро.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,семейное положение,образование,состояние здоровья; фамилия, имя, отчество, пол, дата и место рождения, гражданство; сведения об изменении фамилии, имени, отчества (когда, где и по какой причине); данные паспорта гражданина РФ; отношение к воинской обязанности и воинское звание; сведения о месте регистрации и месте фактического проживания, номер служебного телефона, номер домашнего телефона, номер сотового телефона; номер страхового свидетельства обязательного пенсионного страхования (СНИЛС); семейное положение и состав семьи; реквизиты актов гражданского состояния (состояния в браке, наличие детей); идентификационный номер налогоплательщика (ИНН); сведения о профессиональном образовании (оконченные учебные заведения и год окончания, специальность (направление) и квалификация, наличие ученых степеней, повышение квалификации); сведения о прохождении аттестации, принятых аттестационными комиссиями решениях, о квалификационной категории; сведения о стаже (общий трудовой стаж, стаж государственной (муниципальной) службы, стаж работы по специальности); информация о трудовой деятельности до приема на работу; сведения о доходах с предыдущих мест работы; сведения о выполняемой работе, занимаемой должности, дате принятия на работу, условиях труда, переводах, доплат, работы на условиях совместительства; сведения о результатах специальной оценки условий труда, факторов вредности; сведения о состоянии здоровья, которые относятся к вопросу о возможности выполнения работником трудовых функций; сведения об условиях оплаты труда по занимаемой должности; реквизиты расчетного (лицевого) счета; сведения о режиме труда и отдыха, об отпусках и командировках; сведения о награждении государственными и ведомственными наградами, иными наградами; сведения о проведении служебных проверок и наложении дисциплинарных взысканий; сведения о временной нетрудоспособности; серия и номер свидетельства о рождении ребенка, сведения о выдаче указанного документа и выдавшем его органе.
- категории субъектов, персональные данные которых обрабатываются: живые лица, трупы и их законные представители, граждане, обратившиеся в бюро.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор