ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 10"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0078112
- Основание внесения оператора в реестр: Приказ № 710 от 28.12.2009
- ИНН: 3812014556
- Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "ИРКУТСКАЯ ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 10"
- Адрес местонахождения: 664043, Иркутская обл., г. Иркутск, б-р Рябикова, д. 31
- Дата регистрации уведомления: 07.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Осуществление деятельности согласно Уставу ОГАУЗ «ИГКБ № 10», кадровое обеспечение деятельности ОГАУЗ «ИГКБ № 10», ведение бухгалтерского учёта в соответствии с законодательством РФ.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральный закон
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн, Приказ от 25.04.2016 № 167 «О назначении ответственного за организацию обработки персональных данных», Приказ от 04.05.2016 г. № 180 «О назначении ответственных за обработку персональных данных, осуществляемую без использования средств автоматизации», Положение «Об обработке персональных данных пациентов», утвержденное главным врачом ОГАУЗ «ИГКБ № 10» от 01.07.2011 г. № 223, Положение об информационных системах персональных данных, утвержденное главным врачом ОГАУЗ «ИГКБ № 10» от 17.12.2010 г., Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации, утвержденный главным врачом ОГАУЗ «ИГКБ № 10» 17.12.2011 г., Положение о конфиденциальной информации, утвержденное приказом главного врача ОГАУЗ «ИГКБ № 10» от 01.07.2011 г. № 222, План мероприятий по обеспечению безопасности ПДн, утвержденный главным врачом ОГАУЗ «ИГКБ № 10» 17.12.2010 г., Положение об ответственности работников, допущенных к обработке ПДн и иной конфиденциальной информации, утвержденное приказом главного врача ОГАУЗ «ИГКБ № 10» от 04.05.2016 г. № 179, Приказ об оформлении дополнительных соглашений к трудовому договору и оформлении обязательств о неразглашении ПДн от 01.07.2011 г. № 220, Приказ об утверждении Порядка проведения классификации информационных систем ПДн от 01.07.2011 г. № 218, Положение о парольной защите при обработке ПДн и иной конфиденциальной информации, утвержденное приказом главного врача ОГАУЗ «ИГКБ № 10» от 04.05.2016 г. № 178, Приказ о порядке доступа в серверную для обеспечения безопасности ПДн от 25.04.2016 г. № 166, Приказ от 25.04.2016 г. № 165 «О внесении изменений в Приказ от 15.07.2013 г. № 269 «Об утверждении Обязательства сотрудника медицинских организаций Иркутской области о неразглашении ПДн»», Инструкции администратора и пользователей ИСПДн, администратора безопасности при использовании ресурсов объекта вычислительной техники учреждения, пользователя по обеспечению безопасности обработки ПДн при возникновении внештатных ситуаций, утвержденные приказом главного врача ОГАУЗ «ИГКБ № 10» от 01.07.2011 г. № 228, Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в ИСПДн, утвержденный приказом главного врача ОГАУЗ «ИГКБ № 10» от 01.07.2011 г. № 228, Концепция информационной безопасности информационных систем ПДн учреждения здравоохранения, социальной сферы, труда и занятости, утвержденная главным врачом ОГАУЗ «ИГКБ № 10» 01.07.2011 г., должностные инструкции, периодически ведется ознакомление работников ОГАУЗ «ИГКБ № 10», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле, доступ к информации определённого круга лиц, осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора, обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных.
- Дата начала обработки персональных данных: 02.08.1995
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация ОГАУЗ «ИГКБ № 10».
- Дата и основание внесения записи в реестр: Приказ № 69 от 10.05.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья,состояние интимной жизни; Паспортные данные, данные трудовой книжки, данные военного билета, сведения о пенсионном страховании, ИНН, гражданство, награды и поощрения, наименование образовательного учреждения, номер, серия диплома, год окончания учебного заведения, квалификация по диплому, направление или специальность по диплому, состояние в браке, дата регистрации по месту жительства, номер телефона, аттестация, повышение квалификации.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГАУЗ «ИГКБ № 10», физические лица (работники, исполнители, пациенты), состоящие в договорных и иных гражданско-правовых отношениях с ОГАУЗ «ИГКБ № 10» во исполнение уставных полномочий, физические лица (пациенты), получающие медицинские услуги.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, ведение трудовых книжек, личных дел работников, учет и хранение договоров, заключенных с физическими лицами, заполнение, учет и хранение медицинских карт амбулаторного и стационарного больного, информация передается по локальной сети, по защищенному VPN каналу в ТФОМС, страховые медицинские компании, УПФР, ФСС, а также по сети Интернет информация о медицинских работниках вносится в программы на основании требований государственных органов.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор