ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "БРИДА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 38-18-003709
- Основание внесения оператора в реестр: Приказ № 237 от 09.11.2018
- ИНН: 3801102240
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "БРИДА"
- Адрес местонахождения: 665830, Иркутская обл., г. Ангарск, кв-л 58-й, д. 15, оф. 1
- Дата регистрации уведомления: 08.11.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Осуществление деятельности в области здравоохранения, кадрового и бухгалтерского учета работников, заключение договоров на оказание платных медицинских услуг с физическими лицами, популяризации деятельности организации путем размещения фотографий работников ООО «БРИДА» в свободном доступе (стенды, буклеты, СМИ, Интернет и др.)
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Налоговый кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 21 ноября 2011 г. № 323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Федеральный закон от 27 июля 2006 г, № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Федеральный закон от 06 апреля 2011 г. № 63-ФЗ «Об электронной подписи»; Федеральный закон "О воинской обязанности и военной службе" от 28.03.1998 N 53-ФЗ, Постановление Правительства РФ от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг», Постановлением Правительства РФ от 16.04.2003 г. № 225 (ред. от 25.03.2013) «О трудовых книжках»; Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», согласием на обработку персональных данных, Устав ООО «БРИДА».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработана, утверждена, размещена на сайте и информационном стенде Политика обработки персональных данных в ООО «БРИДА». Назначено лицо, ответственное за организацию обработки персональных данных. Принимаются меры по ознакомлению работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, осуществляется обучение указанных работников. Разработаны локальные акты по вопросам обработки персональных данных: утвержден план мероприятий по организации и проведении работ по обеспечению безопасности персональных данных; утвержден перечень должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществления доступа к персональным данным; утверждены типовые формы, Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами ООО «БРИДА», Положение об уничтожении персональных данных в ООО «БРИДА». Утвержден порядок доступа сотрудников в помещения, в которых ведется обработка персональных данных.
- Дата начала обработки персональных данных: 05.09.2012
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация юридического лица, прекращение договорных отношений с работниками и физическими лицами, окончание срока хранения персональных данных, оговоренного в соответствующем соглашении заинтересованных сторон, в том числе, если не подлежит архивному хранению, отзыв согласия на обработку персональных данных, достижение цели обработки персональных данных.
- Дата и основание внесения записи в реестр: Приказ № 267 от 26.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,профессия,состояние здоровья; пол, возраст, место работы, анамнез
- категории субъектов, персональные данные которых обрабатываются: пациентам ООО «БРИДА», физическим лицам, получающих услуги от ООО «БРИДА», родственникам (членам семьи) работника ООО "БРИДА".
- перечень действий с персональными данными: Сбор, запись, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), уничтожение персональных данных.
- обработка персональных данных: без передачи по внутренней сети юридического лица,неавтоматизированная,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; Табельный номер сотрудника, ИНН, СНИЛС, вид и характер работы, пол, номер трудового договора, гражданство, сведения об образовании, стаж работы, состав семьи, паспортные данные, адрес места жительства (по паспорту, фактический), номер телефона, сведения о воинском учете, прием на работу и переводы, повышение квалификации, профессиональная подготовка и награды, отпуска, социальные льготы и дополнительные сведения, данные свидетельства о рождении, данные свидетельства о заключении брака, фото.
- категории субъектов, персональные данные которых обрабатываются: Работникам, состоящих в трудовых и договорных отношениях с ООО «БРИДА», родственникам (членам семьи) работника ООО "БРИДА".
- перечень действий с персональными данными: Сбор, запись, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), уничтожение персональных данных.
- обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор