ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕДИЦИНСКИЙ ЦЕНТР "100 ЛЕТ"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 38-18-003300
  • Основание внесения оператора в реестр: Приказ № 147 от 05.07.2018
  • ИНН: 3808188493
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕДИЦИНСКИЙ ЦЕНТР "100 ЛЕТ"
  • Адрес местонахождения: 664011, Иркутская обл., г. Иркутск, ул. Горького, дом 36
  • Дата регистрации уведомления: 29.06.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
  • Цель обработки персональных данных: Осуществление медицинской деятельности, оказание первичной доврачебной, врачебной и специализированной медико-санитарной помощи в амбулаторных условиях, проведение медицинских осмотров и медицинских освидетельствований, медицинских экспертиз; ведение кадрового и бухгалтерского учета работников; заключение трудовых договоров с работниками, а также договоров с пациентами.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Налоговый кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 21 ноября 2011 г. № 323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в РФ»; Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Федеральный закон от 27 июля 2006 г, № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Федеральный закон от 04.05.2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности»; Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных и иными нормативно-правовыми актами в области обработки и защиты персональных данных»; Постановление Правительства РФ от 16.04.2012 г. № 291 «О лицензировании медицинской деятельности» (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»), Лицензия № ЛО-38-01-001259 от 12 февраля 2013 г., выданная Департаментом здравоохранения Иркутской области.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Принимаются меры по ознакомлению работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных: утвержден план мероприятий по организации и проведении работ по обеспечению безопасности персональных данных; утвержден перечень должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществления доступа к персональным данным; утверждена типовая форма обязательства работника, непосредственно осуществляющего обработку персональных данных, а также типовая форма обязательства о неразглашении персональных данных пациентов; утверждены типовые формы согласий на обработку персональных данных, утверждены правила рассмотрения запросов субъектов персональных данных или их представителей, поступивших в ООО «МЦ «100 ЛЕТ», Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом № 152 «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами ООО «МЦ «100 ЛЕТ», Положение об уничтожении персональных данных в ООО «МЦ «100 ЛЕТ». Утвержден порядок доступа сотрудников в помещения, в которых ведется обработка персональных данных. Типовая форма инструкции по организации резервного копирования информационных систем персональных данных. Утвержден перечень информационных систем персональных данных и мест нахождения баз данных, содержащих персональные данные сотрудников и пациентов ООО «МЦ «100 ЛЕТ». Определены места хранения и ведения журналов по ИБ. В каждой информационной системе персональных данных определен перечень обрабатываемых персональных данных.
  • Дата начала обработки персональных данных: 17.02.2015
  • Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация юридического лица, прекращение договорных отношений с работниками.
  • Дата и основание внесения записи в реестр: Приказ № 147 от 05.07.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; Пол, гражданство, ИНН, СНИЛС, табельный номер, данные диплома, данные паспорта, данные трудовой книжки, сведения о повышении квалификации, данные состава семьи, прием на работу и переводы на другую работу (должность, разряд, квалификация).
  • категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых и договорных отношениях с юридическим лицом.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача (распространение, предоставление, доступ), уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,состояние здоровья; Пол, возраст, постоянное место жительства, место регистрации, место работы, анамнез.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты ООО «МЦ «100 ЛЕТ».
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача, уничтожение персональных данных.
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор