ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0080974
  • Основание внесения оператора в реестр: Приказ № 19 от 19.01.2010
  • ИНН: 3811031492
  • Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1"
  • Адрес местонахождения: 664046, Иркутская обл., г. Иркутск, ул. Байкальская, д. 118
  • Дата регистрации уведомления: 17.12.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
  • Цель обработки персональных данных: Обеспечение кадрового и бухгалтерского учета, содействие сотрудникам в трудоустройстве, обучении и продвижении по службе, обеспечение личной безопасности сотрудников, проведения медико-профилактических мероприятий, установление медицинского диагноза, оказание медицинских и медико-социальных услуг пациентам, контроль количества и качества выполняемой работы, обеспечение сохранности имущества организации, осуществление деятельности по Уставу
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Федеральный закон Российской Федерации от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; Федеральный закон от 31 мая 2001 г. № 73- ФЗ «О государственной судебно-экспертной деятельности в Российской Федерации»; Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Указ Президента РФ от 06 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»; Постановления Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСТЭК от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСТЭК от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; Устав и внутренние локальные акты ОГБУЗ «ИГКБ № 1» Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации (часть первая) от 31.07.1998 № 146-ФЗ; Гражданский процессуальный кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете; Федеральный закон от 01.04.1996№27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Согласие на обработку персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработано и утверждено Положение об обработке и защите персональных данных ОГАУЗ «Иркутская городская клиническая больница №1». Приказом назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемых в автоматизированных информационных системах.
  • Дата начала обработки персональных данных: 01.01.2006
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности учреждения, отзыв согласия на обработку персональных данных, достижение цели обработки, истечение срока хранения материальных носителей (содержащих персональные данные).
  • Дата и основание внесения записи в реестр: Приказ № 111 от 28.06.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья,состояние интимной жизни; Родственник, члены семьи работника, а также:фамилия при рождении (либо другие фамилии, если они были), паспортные данные или данные иного документа, удостоверяющего личность, адрес места жительства и дата регистрации по месту жительства или по месту пребывания, номера телефонов, сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки, сведения о повышении квалификации и переподготовке, сведения о трудовой деятельности данные о трудовом договоре, сведения о номере, серии и дате выдачи трудовой книжки и записях в ней, содержание гражданско-правового договора с гражданином (если имеется), сведения о заработной плате, сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о семейном положении, сведения о номере и серии страхового свидетельства государственного пенсионного страхования, сведения об идентификационном номере налогоплательщика, сведения из страховых полисов обязательного медицинского страхования, сведения, указанные в оригиналах и копиях приказов по персоналу, Учреждения и материалах к ним, в том числе информация об отпусках, о командировках и т.п., копии приказов, изданных в Учреждении, и относящиеся к субъекту персональных данных, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях работников Учреждения, материалы по аттестации и оценке работников Учреждения, материалы по внутренним служебным расследованиям в отношении работников Учреждения, сведения о временной нетрудоспособности работников Учреждения, табельный номер работника учреждения, сведения о социальных льготах и о социальном статусе, пол, гражданство, сведения об инвалидности , национальность, данные свидетельства о рождении, сведения о составе семьи , фотоизображение.
  • категории субъектов, персональные данные которых обрабатываются: Работники, физические лица, состоящие в гражданско-правовых отношениях с больницей, родственники, члены семьи работника.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,автоматизированная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Фамилия при рождении (либо другие фамилии, если они были), паспортные данные или данные иного документа, удостоверяющего личность, адрес места жительства и дата регистрации по месту жительства или по месту пребывания, номера телефонов, сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки, сведения о повышении квалификации и переподготовке, сведения о трудовой деятельности данные о трудовом договоре, сведения о номере, серии и дате выдачи трудовой книжки и записях в ней, содержание гражданско-правового договора с гражданином (если имеется), сведения о заработной плате, сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о семейном положении, сведения о номере и серии страхового свидетельства государственного пенсионного страхования, сведения об идентификационном номере налогоплательщика, сведения из страховых полисов обязательного медицинского страхования, сведения, указанные в оригиналах и копиях приказов по персоналу, Учреждения и материалах к ним, в том числе информация об отпусках, о командировках и т.п., Копии приказов, изданных в Учреждении, и относящиеся к субъекту персональных данных, Сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях Работников Учреждения, Материалы по аттестации и оценке Работников Учреждения, Материалы по внутренним служебным расследованиям в отношении Работников Учреждения, Сведения о временной нетрудоспособности Работников Учреждения, табельный номер работника учреждения, Сведения о социальных льготах и о социальном статусе.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, законные представители пациента.
  • перечень действий с персональными данными: Систематизация, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; СНИЛС, Номер полиса ОМС, данные документа, удостоверяющего личность (название, серия, номер, кем и когда выдан).
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, законные представители пациента.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья,состояние интимной жизни; реквизиты документа удостоверяющего личность; адрес места жительства; адрес места регистрации; контактные телефоны; место работы; реквизиты полиса обязательного (добровольного) медицинского страхования застрахованного лица; страховой номер индивидуального лицевого счета (при наличии), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования; данные о состоянии здоровья, заболеваниях, случаях обращения за медицинской помощью
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, законные представители пациента.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья,состояние интимной жизни; Реквизиты документа удостоверяющего личность; адрес места жительства; адрес места регистрации; контактные телефоны; место работы; реквизиты полиса обязательного (добровольного) медицинского страхования застрахованного лица; страховой номер индивидуального лицевого счета (при наличии), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования; данные о состоянии здоровья, заболеваниях, случаях обращения за медицинской помощью.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, законные представители пациентов.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,автоматизированная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; СНИЛС, Номер полиса ОМС, данные документа, удостоверяющего личность (название, серия, номер, кем и когда выдан).
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, законные представители пациента.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор