Государственное бюджетное учреждение здравоохранения Калининградской области "Багратионовская центральная районная больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0061445
- Основание внесения оператора в реестр: Приказ № 319 от 04.08.2009
- ИНН: 3915004550
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Калининградской области "Багратионовская центральная районная больница"
- Адрес местонахождения: 238420, Калининградская область, г. Багратионовск, ул. Иркутско-Пинской дивизии, 24.
- Дата регистрации уведомления: 13.07.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Калининградская область
- Цель обработки персональных данных: Обработки, регистрации, хранения сведений, необходимых для установления медицинских диагнозов, оказания медицинских услуг, ведения реестра персональных данных сотрудников, сведений об их профессиональной деятельности, в соответствии с Трудовым законодательством РФ, установленной отчетности по кадрам, установленной отчетности по Пенсионному фонду РФ, установленной отчётности в Военный комиссариат.
- Правовое основание обработки персональных данных: Устав ГБУЗ КО Багратионовская ЦРБ, Лицензия № ЛО-39-01-001902 от 19 апреля 2018 года, Федеральный Закон от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральный закон Российской Федерации от 21 ноября 2011 г. №323-ФЗ, Федеральный закон от 1 апреля 1996 г. №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», иными законами и нормативно-правовыми актами в сфере здравоохранения
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1 Назначен ответственный за организацию обработки персональных данных. 2 Изданы документы, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. 3 Разработана частная модель угроз безопасности персональных данных. 4 Применяются организационные и технические меры по обеспечению безопасности персональных данных. 5 Применяются сертифицированные средства защиты информации. 6 Обеспечивается учет машинных носителей информации. 7 Установлены правила доступа к персональным данным, а также обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. 8 Ведется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. 9 Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам. 10 Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
- Дата начала обработки персональных данных: 28.09.1946
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности учреждения
- Дата и основание внесения записи в реестр: Приказ № 110 от 10.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,место рождения,адрес,состояние здоровья; Группа крови и резус-фактор, Место работы, Серия и номер паспортного документа (свидетельства о рождении - для лиц, не достигших 16-летнего возраста), Номер и серия льготного удостоверения, льготную категорию, группу инвалидности (для льготных категорий населения), Диагноз, Данные о лечебно-профилактическом учреждении, где пациенту предоставлена медпомощь, Вид предоставленной пациенту медпомощи, Наименование лечебных средств, закупленных для лечения пациента за счет государственного и местных бюджетов
- категории субъектов, персональные данные которых обрабатываются: специальные категории персональных данных более чем 100000 субъектов персональных данных, не являющихся сотрудниками организации
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение)
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,состояние здоровья; Группа крови и резус-фактор, Место работы, Серия и номер паспортного документа (свидетельства о рождении - для лиц, не достигших 16-летнего возраста), Номер и серия льготного удостоверения, льготную категорию, группу инвалидности (для льготных категорий населения), Диагноз, Данные о лечебно-профилактическом учреждении, где пациенту предоставлена медпомощь, Вид предоставленной пациенту медпомощи, Наименование лечебных средств, закупленных для лечения пациента за счет государственного и местных бюджетов
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором и их близкие родственники; контрагенты, состоящие в договорных отношениях с оператором, граждане, обратившиеся или доставленным за медицинской помощью в подразделения ГБУЗ КО Багратионовская ЦРБ, граждане, проходившие профилактические осмотры
- перечень действий с персональными данными: обработка, в том числе сбор, запись, систематизация, накопление, использование, хранения, уточнения (обновления, изменения), извлечения, передачи
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор