бюджетное учреждение здравоохранения Воронежской области "Воронежская городская больница № 14"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 36-13-000325
- Основание внесения оператора в реестр: Приказ № 088-В от 15.11.2013
- ИНН: 3661011494
- Наименование оператора: бюджетное учреждение здравоохранения Воронежской области "Воронежская городская больница № 14"
- Адрес местонахождения: 394080, Воронежская обл., г. Воронеж, ул. Генерала Лохматикова, д. 54
- Дата регистрации уведомления: 05.11.2013
- Субъекты РФ, на территории которых происходит обработка персональных данных: Воронежская область
- Цель обработки персональных данных: Оказание лечебно-профилактической помощи населению; амбулаторная помощь взрослым и детям; лечебно-оздоровительная помощь; проведение диагностических исследований; экспертная медицинская деятельность; формирование статистической информации в базах и программах. Кадровое обеспечение деятельности БУЗ ВО "ВГБ №14"; ведение бухгалтерского учёта в соответствии с законодательством Российской Федерации.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон -ФЗ "О персональных данных"; Федеральный закон -ФЗ "О воинской обязанности и военной службе"; постановление Правительства Российской Федерации "Об утверждении Положения о воинском учете"; Федеральный закон -ФЗ "Об информации, информационных технологиях и о защите информации"; постановление Правительства "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; постановление Правительства Российской Федерации "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; постановление Правительства Российской Федерации "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"; постановление Правительства Российской Федерации "О трудовых книжках"; постановление Минтруда Российской Федерации "Об утверждении инструкции по заполнению трудовых книжек"; Федеральный закон -ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"; Федеральный закон -ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Устав БУЗ ВО "ВГБ №14", утвержденный приказом департамента здравоохранения Воронежской области № 1852 от 11.12.2012, Лицензия на осуществление медицинской деятельности № ЛО-36-01-002168 от 19 мая 2015г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее – ПДн) в БУЗ ВО "ВГБ №14". Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн: Приказ от 08.12.2017.г. № 118 "О создании комиссии и назначении лиц, ответственных за организацию обработки и защиту персональных данных"; Положение "Положение о порядке обработки и обеспечении безопасности персональных данных", утверждено главным врачом БУЗ ВО "ВГБ №14" от 29.03.2018г.; должностные инструкции; Периодически ведется ознакомление работников БУЗ ВО "ВГБ №14" непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Наличие сейфов, пожарно-охранной сигнализации, на окнах установлены металлические решетки. Заключен договор с частным охранным предприятием. Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ к информации определённого круга лиц. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных. Базы данных, содержащие персональные данные российских граждан находятся на территории Российской Федерации.
- Дата начала обработки персональных данных: 01.01.2011
- Срок или условие прекращения обработки персональных данных: принятие новых нормативных документов, прекращение деятельности учреждения
- Дата и основание внесения записи в реестр: Приказ № 62 от 26.04.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,состояние здоровья; Данные полиса обязательного медицинского страхования; СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Физические лица (пациенты), отношения с которыми осуществляются во исполнение Основ законодательства Российской Федерации об охране здоровья граждан.
- перечень действий с персональными данными: Использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,профессия,состояние здоровья; данные полиса обязательного медицинского страхования;СНИЛС;
- категории субъектов, персональные данные которых обрабатываются: Физические лица (пациенты), отношения с которыми осуществляются во исполнение основ законодательства Российской Федерации об охране здоровья граждан.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,состояние здоровья; Серия паспорта, номер паспорта, СНИЛС, номер полиса ОМС.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники; лица, с которыми заключены договорные отношения; лица, обратившиеся за медицинской помощью.
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; ИНН; серия и номер свидетельства государственного пенсионного страхования; данные полиса обязательного медицинского страхования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с БУЗ ВО "ВГБ №14".
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес;
- категории субъектов, персональные данные которых обрабатываются: Граждане, обратившиеся в БУЗ ВО "ВГБ №14" с жалобой или заявлением.
- перечень действий с персональными данными: Использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор