ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ОБЛАСТНАЯ КЛИНИЧЕСКАЯ ПСИХИАТРИЧЕСКАЯ БОЛЬНИЦА № 1"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0062330
- Основание внесения оператора в реестр: Приказ № 403 от 14.08.2009
- ИНН: 3812014034
- Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ОБЛАСТНАЯ КЛИНИЧЕСКАЯ ПСИХИАТРИЧЕСКАЯ БОЛЬНИЦА № 1"
- Адрес местонахождения: 664059, Иркутская обл., г. Иркутск, мкр. Юбилейный, д. 11 , А
- Дата регистрации уведомления: 02.07.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Оказание специализированной стационарной психиатрической помощи населению в соответствии с лицензированными видами деятельности, ведение кадрового и бухгалтерского учета сотрудников, передача информации в Пенсионный фонд РФ по созданию условий для назначения пенсий, передача информации по воинскому учету и бронированию граждан (работников), пребывающих в запасе в военные комиссариаты г. Иркутска и в отдел мобилизационной подготовки управления по мобилизационной подготовке и ГО администрации г. Иркутска, передача сведений о доходах физических лиц (работников больницы) в налоговый орган.
- Правовое основание обработки персональных данных: Ст.ст. 23, 24 Конституции Российской Федерации, ст.ст. 85-90 Трудового кодекса Российской Федерации, ст.ст. 2,5,6,7,9, 18-22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», ст.ст. 13, 92, 93, 94 Федерального закона от 21.11.2011 г. №323-ФЗ, ст. 9 Закона РФ «О психиатрической помощи и гарантиях прав граждан при ее оказании» № 3581 от 02.07.1992 г., ст.ст. 4, 8 Федерального закона от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», ст. 9 Федерального закона от 26.02.1997 г. №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», Федеральный закон «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», ст.13 Федерального закона от 17.12.2001 г. №173-ФЗ «О трудовых пенсиях в Российской Федерации», Федеральный закон от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», постановление Правительства Российской Федерации от 23.03.2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановление Правительства РФ от 15.09.2008 №687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», распоряжение Правительства Иркутской области от 29.01.2016 г. № 26-рп «Об АИС ФХД исполнительных органов государственной власти», Устав ОГКУЗ ИОКПБ №1, лицензия на осуществление медицинской деятельности ЛО-38-01-001926 от 17.09.2014 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Приказами главного врача утверждены «Политика информационной безопасности», «Концепция информационной безопасности», «Положение по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», назначены ответственные должностные лица за организацию работ по защите, порядке хранения и использования персональных данных, ответственный за информационную безопасность, разработаны внутренние документы регламентирующие обработку ПДн, кадровый и бухгалтерский учет - информация доступна для строго определенных работников учреждения, обработка ПДн производится с использованием СЗИ, статистическую обработку данных пациентов при оказании специализированной психиатрической помощи ведут строго определенные работники учреждения без передачи по сети Интернет.
- Дата начала обработки персональных данных: 07.02.2002
- Срок или условие прекращения обработки персональных данных: По персонифицированному учету в системе государственного пенсионного страхования и доходах физических лиц по факту передачи личных дел работающих и личных карточек по зарплате в архив (при увольнении работников), ликвидации учреждения, в отношении данных пациентов - прекращение действия лицензии больницы.
- Дата и основание внесения записи в реестр: Приказ № 61 от 11.05.2017
-
- Список информационных систем и их параметры
- Название: ИС Медкарта
- категории персональных данных: фамилия, имя, отчество,дата рождения,социальное положение,образование,состояние здоровья; Номер медкарты, дата поступления, дата выписки, код места жительства.
- категории субъектов, персональные данные которых обрабатываются: Физические лица - пациенты, поступившие на стационарное лечение в учреждение.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача, обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Автоматизированная информационная система управления финансово-хозяйственной деятельностью исполнительных органов государственной власти Иркутской области и государственных учреждений Иркутской области" (АИС ФХД)
- категории персональных данных: фамилия, имя, отчество,месяц рождения,семейное положение,социальное положение,образование,профессия; Паспортные данные, сведения о пенсионном страховании, ИНН, СНИЛС, сведения о временной нетрудоспособности, сведения об исполнительных листах.
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором, субъекты, состоящие в договорных и иных гражданско-правовых отношениях.
- перечень действий с персональными данными: Уничтожение, блокирование, систематизация.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор