Государственное автономное учреждение здравоохранения Кемеровской области "Ленинск-Кузнецкая городская поликлиника №3"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0067675
- Основание внесения оператора в реестр: Приказ № 530 от 19.10.2009
- ИНН: 4212021440
- Наименование оператора: Государственное автономное учреждение здравоохранения Кемеровской области "Ленинск-Кузнецкая городская поликлиника №3"
- Адрес местонахождения: 652518, РФ, Кемеровская область, г.Ленинск-Кузнецкий, ул.Чекмарева, 28а
- Дата регистрации уведомления: 14.09.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Кемеровская область
- Цель обработки персональных данных: предоставления медицинских услуг населению, выполнения функций работодателя согласно законодательству РФ.
- Правовое основание обработки персональных данных: Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите и информации» Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера». Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" Постановление Правительства РФ от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375), Федеральный закон от 27.07.2010 N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", ст. 85 Трудового кодекса РФ
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами: Назначением ответственного за организацию обработки персональных данных;- осуществление внутреннего контроля соответствия обработки персональных данных ФЗ 152-ФЗ “О персональных данных” и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным правовым актам оператора;- ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных;- документ, определяющий политику в отношении обработки персональных данных, опубликовании на Интернет-странице организации;- учет машинных носителей персональных данных;- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
- Дата начала обработки персональных данных: 01.01.2006
- Срок или условие прекращения обработки персональных данных: Письменный отзыв согласия субъекта ПДн на обработку ПДн. Прекращение деятельности организации. Достижение целей обработки персональных данных.
- Дата и основание внесения записи в реестр: Приказ № 139 от 22.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; номера контактных телефонов, ИНН, СНИЛС, место работы, должность
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с юридическим лицом (оператором). Физические лица, состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором). лицам обратившиеся за предоставлением услуг в ГАУЗ КО ЛК ГП №3
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор