ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "БРАТСКАЯ ГОРОДСКАЯ БОЛЬНИЦА № 3"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0001197
- Основание внесения оператора в реестр: Приказ № 272 от 16.04.2008
- ИНН: 3805100099
- Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "БРАТСКАЯ ГОРОДСКАЯ БОЛЬНИЦА № 3"
- Адрес местонахождения: 665714, Иркутская обл., г. Братск, п. Гидростроитель, ул. Сосновая, д. 10
- Дата регистрации уведомления: 06.02.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Оказание медицинской помощи и услуг населению, выполнение полномочий и задач возложенных на медицинское учреждение, ведение кадровой работы и бухгалтерского учета.
- Правовое основание обработки персональных данных: Ст. 23, 24, 41 Конституции РФ, ст. 35, 85-90 Трудового кодекса Российской Федерации, Гражданский кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 22.07.1993 г. № 5487-1 «Основы законодательства Российской Федерации об охране здоровья граждан», Федеральный закон от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Постановление Правительства Российской Федерации от 06.07.2008 года № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных», Постановление Правительства Российской Федерации от 15.09.2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановление Правительства Российской Федерации от 01.11.2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказ Минздравсоцразвития РФ от 12.02.2007 г. № 110 «О порядке назначения и выписывания лекарственных препаратов, изделий медицинского назначения и специализированных продуктов лечебного питания», Приказ Минздрава РФ от 12.11.1997 г. № 330 «О мерах по улучшению учета, хранения, выписывания и использования наркотических средств и психотропных веществ», Приказ Минздравсоцразвития РФ от 01.08.2007 г. № 514 «О порядке выдачи медицинскими организациями листков нетрудоспособности», Приказ Минздравсоцразвития РФ от 26.04.2011 № 347н «Об утверждении формы бланка листка нетрудоспособности», Устав ОГАУЗ «Братская городская больница № 3» от 19.12.2012 г. Положение по обработке персональных данных работников и пациентов ОГАУЗ «Братская городская больница № 3» от 09.01.2013 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработано и утверждено Положение по обработке персональных данных работников и пациентов ОГАУЗ «Братская городская больница № 3», разработана модель угроз безопасности в информационных системах персональных данных ОГАУЗ «Братская городская больница № 3», разработаны и утверждены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных, утвержден список должностей сотрудников ОГАУЗ «Братская городская больница № 3», уполномоченный на обработку персональных данных и (или) имеющих доступ к персональным данным, разработаны и утверждены должностные инструкции сотрудников уполномоченный на обработку персональных данных и (или) имеющих доступ к персональным данным, а также ответственных за обеспечение безопасности персональных данных, назначены ответственные за обеспечение безопасности персональных данным при их обработке в информационных система ОГАУЗ «Братская городская больница № 3», сотрудники ОГАУЗ «Братская городская больница № 3», непосредственно осуществляющие обработку персональных данных ознакомлены с требованиями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, обеспечивается учет машинных носителей персональных данных, обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях, разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных,
- Дата начала обработки персональных данных: 14.09.2006
- Срок или условие прекращения обработки персональных данных: Ликвидация (прекращение деятельности) ОГАУЗ «Братская городская больница № 3».
- Дата и основание внесения записи в реестр: Приказ № 73 от 31.05.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья,состояние интимной жизни; Состав семьи, должность, стаж работы, данные документа, удостоверяющего личность, ИНН, СНИЛС, специальность, квалификация, сведения о воинской обязанности и военной службе, гражданство.
- категории субъектов, персональные данные которых обрабатываются: Работники, члены семьи работника, пациенты, родители (законные представители) пациентов, а также физические лица, состоящие в иных договорных отношениях с ОГАУЗ «Братская городская больница № 3».
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор