ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СТОМАТОЛОГ-ЛЮКС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 39-20-001993
- Основание внесения оператора в реестр: Приказ № 40 от 28.02.2020
- ИНН: 3917519811
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СТОМАТОЛОГ-ЛЮКС"
- Адрес местонахождения: Калининградская обл., Гурьевский р-н., г.. Гурьевск, ул. Гурьева, д.ДОМ 7
- Дата регистрации уведомления: 21.02.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Калининградская область
- Цель обработки персональных данных: исполнения трудового законодательства; ведения кадрового учета; осуществления деятельности по стоматологической практике; осуществления деятельности по производству изделий медицинской техники, включая хирургическое оборудование, и ортопедических приспособлений; осуществления деятельности по розничной торговле фармацевтическими товарами; осуществления деятельности по розничной торговле медицинскими товарами и ортопедическими изделиями; осуществления деятельности по розничной торговле косметическими и парфюмерными товарами; осуществления деятельности лечебных учреждений; осуществления врачебной практики; осуществления прочей деятельности по охране здоровья; осуществления ветеринарной деятельности; предоставления социальных услуг с обеспечением проживания; предоставления социальных услуг без обеспечения проживания.
- Правовое основание обработки персональных данных: ст. ст. 23-24 Конституции Российской Федерации; ст. ст. 86-90 Трудового кодекса Российской Федерации; Федеральным законом Российской Федерации от 08 февраля 1998 года № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральным законом Российской Федерации от 21 ноября 2011 года № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; постановления Правительства Российской Федерации от 04 октября 2012 года № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»; лицензией ООО «СТОМАТОЛОГ-ЛЮКС» на осуществление медицинской деятельности от 10 июня 2014 года № ЛО-39-01-001112 Серия ЛО-39 0000889, выданной Службой по контролю качества медицинской помощи и лиц
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Приказом директора общества с ограниченной ответственностью «СТОМАТОЛОГ-ЛЮКС» (далее – Общество) разработаны организационно-распорядительные документы, касающиеся обработки персональных данных, в соответствии с требованиями законодательства Российской Федерации в области защиты информации и персональных данных (приказ от 06.01.2020 г. № 1). 2. Приказами директора Общества утверждены: а) план мероприятий по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (приказ от 06.01.2020 г. № 1); б) перечень обрабатываемых персональных данных (приказ от 31.01.2020 г. № 2); в) контролируемая зона помещения, в котором идет обработка персональных данных приказ от 31.01.2020 г. № 2); г) схема построения и взаимодействия информационной системы персональных данных, на элементах которой, идет обработка информации и персональных данных (приказ от 31.01.2020 г. № 2); д) алгоритм-схема информационного доступа в программы, на базе которых осуществляется обработка персональных данных (приказ от 31.01.2020 г. № 2); е) Положение об обработке и защите персональных данных (приказ от 14.02.2020 г. № 4); ж) общие документы, относящиеся к системе защиты персональных данных (инструкции, формы журналов, акты об уничтожении персональных данных) (приказ от 14.02.2020 г. № 4); з) Политика информационной безопасности (приказ от 14.02.2020 г. № 4). 3. Приказом директора Общества назначен ответственный за организацию обработки персональных данных и выполнение мероприятий по обеспечению безопасности персональных данных (приказ от 06.01.2020 г. № 1). 4. Приказом директора Общества установлены права доступа работникам к персональным данным, обрабатываемым в информационной системе персональных данных (приказ от 07.02.2020 г. № 3). 5. Работники ознакомлены с правилами обработки персональных данных в соответствии с положениями законодательства Российской Федерации о персональных данных и внутренними локальными актами Общества. 6. Осуществляются периодические проверки условий обработки персональных данных, в соответствии с утвержденной приказом директора инструкцией «О порядке планирования и проведения проверок информационной безопасности в информационных системах персональных данных» (приказ от 14.02.2020 г. № 4).
- Дата начала обработки персональных данных: 10.06.2014
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности общества с ограниченной ответственностью «СТОМАТОЛОГ-ЛЮКС», как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 40 от 28.02.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы,состояние здоровья; Сведения о работниках: адрес постоянной регистрации; адрес фактического проживания; паспортные данные (номер, серия, кем и когда выдан, код подразделения); пол; гражданство; данные свидетельства о постановке на налоговый учет (ИНН); данные свидетельства государственного пенсионного страхования СНИЛС); сведения о занимаемой должности; данные о трудовом стаже; сведения о предыдущем месте работы; реквизиты для перечисления заработной платы; сведения о стимулирующих выплатах; сведения о профессиональной переподготовке; сведения о состоянии здоровья (данные медицинских книжек); контактный телефон (домашний, мобильный, рабочий). Сведения о ближайших родственниках работников: фамилия, имя, отчество; число, месяц, год рождения; количество и возраст детей; данные свидетельства о рождении детей (серия, номер, номер и дата акта записи, кем выдан). Сведения об индивидуальных предпринимателях, заключивших договоры на оказание услуг и (или) выполнение работ: фамилия; имя; отчество; адрес постоянной регистрации; данные свидетельства о постановке на налоговый учет (ИНН); данные свидетельства о внесении записи в ЕГРИП (серия, номер, дата выдачи); данные банковских реквизитов; адрес электронной почты; контактный телефон (мобильный, рабочий).
- категории субъектов, персональные данные которых обрабатываются: работникам Общества, ближайшим родственникам работников Общества; индивидуальным предпринимателям, заключившим договоры на оказание услуг и (или) выполнение работ с Обществом; уволенным работникам.
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), уничтожения персональных данных.
- обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; Сведения о пациентах: адрес постоянной регистрации; адрес фактического проживания; паспортные данные (номер, серия, кем и когда выдан, код подразделения); пол; сведения о состоянии здоровья (данные анкеты здоровья, данные амбулаторной карты); контактный телефон (мобильный). Сведения о несовершеннолетних пациентах: фамилия; имя; отчество; число, месяц, год рождения; данные о состоянии здоровья (данные анкеты здоровья, данные амбулаторной карты). Сведения о родителях (законных представителях) несовершеннолетних пациентов: фамилия; имя; отчество; число, месяц, год рождения; адрес постоянной регистрации; адрес фактического проживания; паспортные данные (номер, серия, кем и когда выдан, код подразделения); контактный телефон (мобильный).
- категории субъектов, персональные данные которых обрабатываются: пациентам Общества; несовершеннолетним пациентам Общества; родителям (законным представителям) несовершеннолетних пациентов.
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор