ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "УСТЬ-КУТСКАЯ РАЙОННАЯ БОЛЬНИЦА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0204154
- Основание внесения оператора в реестр: Приказ № 494 от 23.06.2011
- ИНН: 3818007019
- Наименование оператора: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "УСТЬ-КУТСКАЯ РАЙОННАЯ БОЛЬНИЦА"
- Адрес местонахождения: 666781, Иркутская обл., г. Усть-Кут, ул. Высоцкого, д. 22
- Дата регистрации уведомления: 06.06.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Оказания первичной медико-санитарной, специализированной и скорой медицинской помощи населению Усть-Кутского района, кадровый и бухгалтерский учет сотрудников ОГБУЗ «Усть-Кутская РБ», создание на территории Усть-Кутского района условий, обеспечивающих реализацию права граждан на охрану здоровья и медицинскую помощь, заключение договорных отношений с физическими и юридическими лицами на оказание услуг.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете», Федеральный закон от 27.07.2006 № 149- ФЗ «Об информации, информационных технологиях и о защите информации», постановлением Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства РФ от 16.04.2003 № 225 «О трудовых книжках», постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек», Устав ОГБУЗ «Усть-Кутская ЦРБ», утверждённый заместителем министра здравоохранения Иркутской области Купцевич А.С. 14.11.2012г. (с последующими изменениями и дополнениями), Положение об обработке персональных данных в ОГБУЗ «Усть-Кутская РБ», утвержденное приказом главного врача ОГБУЗ «Усть-Кутская РБ» № 79-ор от 25.02.2016г. "Об организации защиты информации, обрабатываемой в информационных системах областного государственного бюджетного учреждения здравоохранения «Усть-Кутская районная больница».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработано и утверждено Положение об обработке персональных данных работников ОГБУЗ «Усть-Кутская РБ». Назначены лица, ответственные за организацию обработки персональных данных работников, пациентов медицинского учреждения и больных, состоящих на диспансерном учете по соответствующим диагнозам. Опубликован и размещен на сайте ОГБУЗ «Усть-Кутская РБ» документ, определяющий политику в отношении обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с должностными инструкциями по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Дата начала обработки персональных данных: 31.05.1999
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ОГБУЗ «Усть-Кутская РБ», ликвидация ОГБУЗ «Усть-Кутская РБ», реорганизация ОГБУЗ «Усть-Кутская РБ», истечение срока хранения предусмотренного законом, договором или согласием субъекта персональных данных на обработку его персональных данных, отзыв субъектом персональных данных (или его представителя) согласия на обработку его персональных данных с учетом достижения условий, предусмотренных ст. 21 ФЗ «О персональных данных».
- Дата и основание внесения записи в реестр: Приказ № 198 от 29.08.2018
-
- Список информационных систем и их параметры
- Название: Стационар
- категории персональных данных: фамилия, имя, отчество,дата рождения; Данные паспорта, СНИЛС, номер медицинского полиса, наименование страховой организации, адрес места жительства, номер телефона, место работы, код диагноза, дата поступления и дата выписки из стационара, данные врача, оказавшего услугу.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, получающие услуги от ОГБУЗ «Усть-Кутская РБ», сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных, обработка.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Управление политикой
- категории персональных данных: фамилия, имя, отчество,дата рождения; Данные паспорта, СНИЛС, номер медицинского полиса, наименование страховой организации, адрес места жительства, номер телефона, место работы, сведения о льготах, код диагноза, дата посещения лечебного учреждения, данные врача, оказавшего услугу, данные о согласии на обработку персональных данных.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, получающие услуги от ОГБУЗ «Усть-Кутская РБ», сотрудники юридического лица, состоящие трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных, обработка.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Дневной стационар
- категории персональных данных: фамилия, имя, отчество,дата рождения; Данные паспорта, СНИЛС, номер медицинского полиса, наименование страховой организации, адрес места жительства, номер телефона, место работы, код диагноза, дата поступления и дата выписки из стационара, данные врача, оказавшего услугу.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, получающие услуги от ОГБУЗ «Усть-Кутская РБ», сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Медицинская информационная система «ИНТЕР-МЕД»
- категории персональных данных: фамилия, имя, отчество,дата рождения; Данные паспорта, СНИЛС, номер медицинского полиса, наименование страховой организации, адрес места жительства, номер телефона, место работы, информация о заболевании.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, получающие услуги от ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Управление детской поликлиникой
- категории персональных данных: фамилия, имя, отчество,дата рождения; Данные паспорта (данные свидетельства о рождении), СНИЛС, номер медицинского полиса, наименование страховой организации, адрес места жительства, номер телефона, код диагноза, дата посещения лечебного учреждения, данные врача, оказавшего услугу, данные о согласии на обработку персональных данных.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, получающие услуги от ОГБУЗ «Усть-Кутская РБ», сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: Зарплата и кадры государственного учреждения.
- категории персональных данных: фамилия, имя, отчество,дата рождения; Пол, данные паспорта, СНИЛС, ИНН, номер медицинского полиса, телефон, сведения об образовании, сведения о воинском учете, должность, структурное подразделение, данные трудовой книжки, информация об отпусках, сведения о доходах.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Региональная Медицинская Информационная Система
- категории персональных данных: фамилия, имя, отчество,дата рождения; Пол, данные паспорта, СНИЛС, номер и реквизиты полиса ОМС, домашнийтелефон, мобильный телефон, рабочий телефон, электронная почта, адрес регистрации, адрес фактического проживания, место рождения, сведения о месте работы (учебы, договоре долевого участия), вид образования (аспирантура, высшее, докторантура, интернатура, ординатура, среднее), сведения об особых случаях (адрес не определен, нет фамилии, известен только год даты рождения и т.п.), сведения о льготах, медицинская организация прикрепления, местонахождение медицинской карты, данные о согласии на обработку персональных данных, сведения о лекарственной непереносимости, группа крови, вес при рождении в граммах, данные о родственниках (фамилия, имя, отчество, вид родства), уникальный идентификатор в системе, идентификатор системы идентификации аутентификации, сведения о состоянии здоровья (данные о посещении лечебных учреждений, данные о госпитализациях, диагноз, протоколы врачебных осмотров, оказанные услуги). Для сотрудников, состоящих в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ»: табельный номер, дата принятия на работу, отношение к военной службе, адрес регистрации, адрес фактического проживания, место рождения, сведения об образовании, сведения о наградах, специальность, должность, структурное подразделение.
- категории субъектов, персональные данные которых обрабатываются: Получающие услуги от ОГБУЗ «Усть-Кутская РБ», сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ОГБУЗ «Усть-Кутская РБ».
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
- обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор