ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "ИРКУТСКИЙ ГОСУДАРСТВЕННЫЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0225267
- Основание внесения оператора в реестр: Приказ № 1015 от 15.11.2011
- ИНН: 3811022096
- Наименование оператора: ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "ИРКУТСКИЙ ГОСУДАРСТВЕННЫЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
- Адрес местонахождения: 664003, Иркутская обл., г. Иркутск, ул. Красного Восстания, д. 1
- Дата регистрации уведомления: 26.10.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Осуществление видов деятельности в соответсвии с Уставом ИГМУ (образовательной, научной, медицинской, международной, управленческой и финансовой деятельности), оказание услуг в сфере образования и здравоохранения, ведение кадровой работы и бухгалтерского учета, заключение договорных отношений с физическими лицами на оказание услуг и (или) выполнение работ, обеспечение безопасности и идентификации обучающихся и работников.
- Правовое основание обработки персональных данных: Ст. 23, 24 Конституции Российской Федерации, ст. 86-90 Трудового кодекса Российской Федерации, ч. 9 ст. 9 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановление Правительства от1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных даанных при их обработке в информационных системах персональных данных», Устав ФГБОУ ВО «ИГМУ», Лицензия на осуществление образовательной деятельности № 2454 от 03.11.2016, выданная Федеральной службы по надзору в сфере образования и науки, Политика по защите персональных данных ФГБОУ ВО «ИГМУ», положение «О персональных данных обучающихся в ИГМУ», положение «О персональных данных поступающих в ИГМУ», положение «О персональных данных работников ИГМУ», положение «О данных контрагентов ИГМУ», положение «О персональных данных третьих лиц ИГМУ», Федеральный закон от 21.12 2012 г №273-Ф3 «Об образовании в Российской Федерации», Налоговый кодекс Российской Федерации, Федеральный закон «Об индивидуальном (профессиональном) учете в системе обязательного страхования», «Об обязательном пенсионном страховании в РФ», «О страховых взносах в Пенсионный фонд РФ, Фонд социального страхования РФ», Федеральный фонд обязательного медицинского страхования», Постановление Правительства РФ «О трудовых книжках», «О воинском учете», «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», согласия субъектов персональных данных.Основанием для оформления медицинской документации на пациентов получающих медицинскую помощь являются: Федеральный закон от 21.11.2011 № 323-ФЗ "О6 основах охраны здоровья граждан в Российской Федерации"; приказ М3 СССР от 04.10.1980 г. «Об утверждении форм первичной медицинской документации», приказ Минздрава РФ от 15.02.14 г. №834н «Об утверждении унифицированных форм медицинской документации, используемых в медицинских организациях, оказывающих медицинскую помощь в амбулаторных условиях, и порядков по их заполнению», постановление Правительства Российской Федерации от 4 октября 2012 г. № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны и утверждены положения об обработке персональных данных в ИГМУ. Приказом № 02-435 от 27.11.2016 назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Дата начала обработки персональных данных: 11.06.1994
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация ФГБОУ ВО "ИГМУ", истечение сроков хранения предусмотренного законом, договором или согласием субъекта пдн на обработку его пдн, отзыв субъектом пдн (или его представителя) согласия на обработку его пдн с учетом достижения условий, предусмотренных ст. 21 ФЗ «О персональных данных».
- Дата и основание внесения записи в реестр: Приказ № 49 от 17.04.2017
-
- Список информационных систем и их параметры
- Название: "1С: Предприятие", "PERCo: Система контроля и управления доступом", "Корпоративная информационная система (КИС ИГМУ)","ТФОМС-Поликлиника", "ТФОМС-Стационар", "Лабораторная система Клиник".
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; Пол, данные документа, удостоверяющего личность; гражданство; факультет/институт, группа, специальность; отношение к воинской обязанности, сведения военного билета и приписного удостоверения; сведения об образовании, профессиональной переподготовке, повышении квалификации, стажировке; сведения о результатах вступительных испытаний; сведения о наличии/отсутствии судимости; сведения, содержащиеся в исполнительных листах; сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о заключении брака; семейное положение и данные о составе и членах семьи; специальность/направление подготовки; занимаемая должность, профессия; квалификационный уровень; данные о социальном положении; данные из личного дела (приказы); перечень изученных, изучаемых дисциплин, в том числе факультативных дисциплин; успеваемость, в том числе результаты промежуточной и итоговой аттестации; данные о публикациях и участии в грантах (конкурсах); данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях; сведения о совершенных правонарушениях; сведения о владении иностранными языками; данные документоы о подтверждении специальных знаний, данные о наградах и поощрениях (олимпиадах); сведения о поступлении (основа обучения, форма обучения, категория набора, год поступления, № зачетной книжки); сведения по отпускам (академически); адрес электронной почты; данные документов об инвалидности (при наличии); данные медицинского заключения; стаж работы и другие данные книжки; сведения о заработной плате (доходфх), банковских счетах, картах, номер контактного телефона; данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации (при наличии); СНИЛС,
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в договорных отношениях с ИГМУ, члены семьи работника, поступающие, обучающиеся, пациенты, законные представители поступающих и обучающихся, пациентов, кандидаты (претенденты) на вакантные должности, физические лица, официальный представитель юридического лица, всупившее в договорные отношения с ИГМУ (контрагенты), третьи лица, физические лица, представители физических лиц, состоящие в договорных и иных отношения с Оператором.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор