ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ ДЕТСКАЯ ПОЛИКЛИНИКА № 2"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0001166
- Основание внесения оператора в реестр: Приказ № 272 от 16.04.2008
- ИНН: 3811031478
- Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ ДЕТСКАЯ ПОЛИКЛИНИКА № 2"
- Адрес местонахождения: 664057, Иркутская обл., г. Иркутск, пр-кт Маршала Жукова, д. 62
- Дата регистрации уведомления: 09.01.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с Федеральными законами «Об обязательном медицинском страховании граждан в Российской Федерации» от 29 ноября 2010 года № 326-ФЗ и «Об основах охраны здоровья граждан Российской Федерации» от 21 ноября 2011г№ 323-ФЗ. Осуществление трудовых отношений, кадрового и бухгалтерского учета, награждение и поощрение сотрудников, осуществление подготовки и повышения квалификации кадров, по вопросу оказания амбулаторной и стационарной помощи населению; обучение и продвижение по службе, обеспечение контроля количества и качества выполняемой работы, развитие организации, прохождение практики студентами и учащимися медицинских образовательных учреждений. Осуществление гражданско-правовых отношений, в том числе договорных отношений с физическими лицами при оказании медицинских услуг.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Федеральный закон от 21 ноября 2011 г. №323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в РФ», Федеральный закон от 28.03.1998 г. № 53-Ф3 «О воинской обязанности и военной службе», Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данный», Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации», Федеральный закон от 04 мая 2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности», Федеральный закон от 06 апреля 2011 г. № 6Э-ФЗ «Об электронной подписи», Указ Президента РФ от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера», Постановление Правительства РФ от 16.04.2003 г. № 225 (ред. от 25.03.2013) «О трудовых книжках», Постановление правительства РФ от 27.11.2006 г. №719 «Об утверждении Положения о воинском учете», Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановление Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных и иными нормативно- правовыми актами в области обработки и защиты персональных данных», Постановление Правительства РФ от 16.04.2012 г. № 291 «О лицензировании медицинской деятельности» (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»), Постановление Правительства РФ от 22.12.2011 г. № 1085 (ред. от 04.07.2017) «О лицензировании деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений», Приказ Минздрава России от 15.12.2014 г. № 834н «Об утверждении унифицированных форм медицинской документации, используемых в медицинских организациях, оказывающих медицинскую помощь в амбулаторных условиях, и порядков по их заполнению», Приказ Минздрава СССР от 04.10.1980 г. № 1030 «Об утверждении форм первичной медицинской документации учреждений здравоохранения», ( с учетом Письма Минздравсоцразвития России от 30.11.2009 г. № 14-6/242888 «О правомочности действия приказа Минздрава СССР от 4 октября 1980 г. № 1030»), Приказ Минздрава России от 23.04.2013 г. № 240н «О Порядке и сроках прохождения медицинскими работниками и фармацевтическими работниками аттестации для получения квалификационной категории», Приказ министерства здравоохранения Иркутской области от 15.03.2013 г. № 37-мпр «Об обеспечении граждан Российской Федерации, проживающих на территории Иркутской области, лекарственными препаратами для медицинского применения, медицинскими изделиями и специализированными продуктами лечебного питания, не входящими в соответствующий стандарт медицинской помощи, в случае наличия медицинских показаний (индивидуальной непереносимости, по жизненным показаниям) по решению врачебной комиссии за счет средств обла
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны, утверждены приказы, инструкции ОГАУЗ «ИГДП №2», Политика обработки персональных данных в ОГАУЗ «ИГДП №2» и Положение об обработки персональных данных пациентов и работников ОГАУЗ «ИГДП №2», назначено лицо, ответственное за организацию обработки, персональных данных, за обеспечение безопасности персональных данных при их обработке в информационных системах, осуществляется внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными актами, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, принимаются меры по ознакомлению работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, осуществляется обучение указанных работников, разработаны локальные акты по вопросам обработки персональных данных, утверждено положение по организации и проведении работ по обеспечению безопасности персональных данных в информационных системах, назначены ответственные за обработку персональных данных, утвержден перечень должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществления доступа к персональным данным, утверждена типовая форма обязательства работника, непосредственно осуществляющего обработку персональных данных, утверждены типовые формы согласий на обработку персональных данных, разъяснений юридических последствий отказа предоставить свои персональные данные, утверждены правила рассмотрения запросов субъектов персональных данных или их представителей, поступивших в ОГАУЗ «ИГДП №2», Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами ОГАУЗ «ИГДП №2», Правила уничтожения и блокирования персональных данных в ОГАУЗ «ИГДП №2», Положение о конфиденциальной информации, Утвержден порядок доступа сотрудников в помещения, в которых ведется обработка персональных данных, Инструкция администратора ИБ в информационных системах, Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения ИСПДн, Инструкция по организации антивирусной защиты, Инструкция администратора ИСПДн, Инструкция пользователя (оператора) ИСПДн, Инструкция по организации парольной защиты, Приказ о введении режима обработки ПДн, Инструкция лица, ответственного за обеспечение безопасности ПДн при их обработке в ИСПДн.
- Дата начала обработки персональных данных: 29.09.1995
- Срок или условие прекращения обработки персональных данных: Прекращение трудовых, договорных, гражданско-правовых отношений с работниками и физическими лицами, личное заявление пациента, изменение требований вышестоящих органов по ведению Реестра медицинских работников, изменение условий Пенсионного фонда по передаче персональных данных работников, прекращение действия лицензии ОГАУЗ ИГДП № 2.
- Дата и основание внесения записи в реестр: Приказ № 145 от 27.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; Данные полиса ОМС, свидетельства о рождении, СНИЛС, пол
- категории субъектов, персональные данные которых обрабатываются: Физические лица, их законные представители, обратившиеся в учреждение за оказанием медицинской помощи (пациенты)
- перечень действий с персональными данными: Сбор, уточнение, систематизация, использование, удаление, хранение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Пол, СНИЛС, ИНН, телефон рабочий, телефон домашний, адрес электронной почты, инвалидность, воинский учет, фамилии, имена, отчества родственников, дата рождения родственников, должность, документы удостоверяющие личность награды, водительское удостоверение (наличие, категория), форма занятости (основное место работы/совмещение), является избирателем, номер трудового договора, график работы, количество занимаемых ставок, испытательный срок, допуск к наркотическим препаратам, табельный номер. даты отпусков, даты больничных листов, даты командировок, график отпусков, отметка об увольнении, паспорт (серия, номер, когда и кем выдан), гражданство, ОГРН ИП, номер свидетельства ИП, дата свидетельства ИП, платежные реквизиты, лицевой счет, банковский счет, номер подразделение.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие с учреждением в трудовых отношениях (работники), члены семей работников, физические лица, уволившиеся из учреждения, физические лица, состоящие с учреждением в гражданско -правовых отношениях.
- перечень действий с персональными данными: Сбор, уточнение, систематизация, использование, удаление, хранение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; Данные полиса ОМС, свидетельства о рождении, СНИЛС, пол
- категории субъектов, персональные данные которых обрабатываются: Физические лица, их законные представители, обратившиеся в учреждение за оказанием медицинской помощи (пациенты)
- перечень действий с персональными данными: Сбор, уточнение, систематизация, использование, удаление, хранение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор