Государственное бюджетное учреждение здравоохранения Калужской области "Центральная районная больница Козельского района"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0098052
- Основание внесения оператора в реестр: Приказ № 234 от 13.04.2010
- ИНН: 4009003331
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Калужской области "Центральная районная больница Козельского района"
- Адрес местонахождения: 249720, Калужская обл., г. Козельск, Маркса ул., д. 61 а
- Дата регистрации уведомления: 29.03.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Калужская область
- Цель обработки персональных данных: ведение бухгалтерского учета; ведение кадрового учета; оказание медицинской помощи населению, обеспечение соблюдения законов и иных нормативных правовых актов в сфере здравоохранения, рассмотрение обращений граждан; выполнение требований трудового законодательства Российской Федерации.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Устав Государственного бюджетного учреждения здравоохранения Калужской области «Центральная районная больница Козельского района» Утвержденый приказом министерства здравоохранения Калужской области от 10 января 2012 № 4; Договоры, заключаемые между оператором и субъектом персональных данных; Согласия субъектов персональных данных на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных.Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации. Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн операт
- Дата начала обработки персональных данных: 10.01.2012
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация ГБУЗ КО «ЦРБ Козельского района»
- Дата прекращения обработки персональных данных: 31.05.2019
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 61 от 31.05.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,образование; сведения о послевузовском профессиональном образовании; гражданство; квалификационная категория; сведения о детях; структурное подразделение; контактные телефоны; ставка; возраст; должность; данные трудовой книжки; данные документа, удостоверяющего личность; дата выдачи документа, удостоверяющего личность; сведения о государственных наградах; пол; СНИЛС; адрес регистрации; сведения о повышении квалификации; табельный номер; наименование органа, выдавшего документ, удостоверяющий личность; сведения о профессиональной переподготовке
- категории субъектов, персональные данные которых обрабатываются: государственные гражданские служащие
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,образование,расовая принадлежность,национальная принадлежность,политические взгляды,религиозные убеждения,философские убеждения,состояние здоровья,состояние интимной жизни; сведения об оказанных медицинских услугах; сведения об образовании; должность; результаты обследования; категория льготы; причина нетрудоспособности; СНИЛС; сведения о наличии/отсутствии заболевания, препятствующего поступлению на муниципальную службу или ее прохождению; сведения о судимости; вид оказанной медицинской помощи; данные лабораторных исследований; сведения об увольнении; сведения о постановке на учет в ранние сроки беременности; сведения о состоянии здоровья и его соответствии выполняемой работе, степени ограничения способности к трудовой деятельности; сведения, указанные в эпикризе; сведения об иммунизации; данные сертификата; сведения об оказанной медицинской помощи; медицинское заключение; данные исследования; группа крови, резус принадлежность; сведения о госпитализации; результат обращения за медицинской помощью; сведения о заболевании; данные аудиограммы; диагноз; иные сведения, необходимые в целях оказания медицинских услуг; иные сведения, необходимые в целях оказания платных медицинских и иных услуг населению в соответствии с Уставом; сведения об оперативных вмешательствах; результаты медицинского обследования; сведения об инвалидности; сведения о вакцинации; антропометрические данные; сведения о наличии инвалидности; иные сведения, необходимые в целях ведения кадрового учета; иные сведения, необходимые в целях оказания медицинской помощи; сведения о приеме на работу и переводах на другие должности; сведения, содержащиеся в личной медицинской книжке работника; сведения, указанные в анамнезе; сведения о нетрудоспособности (в том числе диагноз); сведения о беременности; иные сведения, необходимые в соответствии с законодательством в сфере здравоохранения; сведения о состоянии здоровья; сведения о наличии/отсутствии заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению
- категории субъектов, персональные данные которых обрабатываются: пациенты; работники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,образование,расовая принадлежность,национальная принадлежность,политические взгляды,религиозные убеждения,философские убеждения,состояние здоровья,состояние интимной жизни; сведения об оказанных медицинских услугах; структурное подразделение; должность; результаты обследования; сведения о государственных наградах; причина нетрудоспособности; СНИЛС; сведения о наличии/отсутствии заболевания, препятствующего поступлению на муниципальную службу или ее прохождению; наименование органа, выдавшего документ, удостоверяющий личность; сведения о судимости; вид оказанной медицинской помощи; данные лабораторных исследований; гражданство; контактные телефоны; возраст; сведения о состоянии здоровья и его соответствии выполняемой работе, степени ограничения способности к трудовой деятельности; сведения, указанные в эпикризе; сведения об иммунизации; дата выдачи документа, удостоверяющего личность; пол; сведения об оказанной медицинской помощи; медицинское заключение; данные исследования; группа крови, резус принадлежность; сведения о госпитализации; результат обращения за медицинской помощью; сведения о заболевании; данные аудиограммы; диагноз; квалификационная категория; сведения о детях; ставка; иные сведения, необходимые в целях оказания медицинских услуг; иные сведения, необходимые в целях оказания платных медицинских и иных услуг населению в соответствии с Уставом; сведения об оперативных вмешательствах; результаты медицинского обследования; сведения об инвалидности; табельный номер; сведения о вакцинации; антропометрические данные; сведения о наличии инвалидности; сведения о послевузовском профессиональном образовании; категория льготы; данные документа, удостоверяющего личность; иные сведения, необходимые в целях оказания медицинской помощи; данные трудовой книжки; сведения, содержащиеся в личной медицинской книжке работника; сведения о профессиональной переподготовке; сведения, указанные в анамнезе; сведения о нетрудоспособности (в том числе диагноз); сведения о беременности; иные сведения, необходимые в соответствии с законодательством в сфере здравоохранения; сведения о состоянии здоровья; сведения о постановке на учет в ранние сроки беременности; адрес регистрации; сведения о повышении квалификации; сведения о наличии/отсутствии заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению
- категории субъектов, персональные данные которых обрабатываются: государственные гражданские служащие; пациенты
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование; направление подготовки или специальность по документу об образовании; сведения о владении иностранными языками; данные заграничного паспорта; адрес проживания; сведения о пребывании за границей; сведения об образовании; сведения о государственных наградах; СНИЛС; квалификация по документу об образовании; наименование органа, выдавшего документ, удостоверяющий личность; сведения о трудовой деятельности; ИНН; гражданство; сведения об изменении ФИО близкими родственниками; дата выдачи документа, удостоверяющего личность; сведения о наличии гражданства другого государства; отношение к воинской обязанности и воинское звание; сведения об изменении гражданства; сведения о близких родственниках, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство; ученая степень; сведения о допуске к государственной тайне; реквизиты документа об образовании; фотография; сведения о смене ФИО; сведения о послевузовском профессиональном образовании; данные документа, удостоверяющего личность; классный чин федеральной гражданской службы, дипломатический ранг, воинское или специальное звание, классный чин правоохранительной службы, классный чин гражданской службы субъекта Российской Федерации, квалификационный разряд государственной службы, квалификационный разряд или классный чин муниципальной службы; сведения о близких родственниках; адрес регистрации; ученое звание; контактные телефоны (или иной вид связи)
- категории субъектов, персональные данные которых обрабатываются: государственные гражданские служащие
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор