Департамент здравоохранения Курганской области
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0007056
  • Основание внесения оператора в реестр: Приказ № 408 от 07.06.2008
  • ИНН: 4501006970
  • Наименование оператора: Департамент здравоохранения Курганской области
  • Адрес местонахождения: ул. Томина, д. 49, г. Курган, 640024
  • Дата регистрации уведомления: 14.03.2008
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Курганская область
  • Цель обработки персональных данных: Организация оказания населению Курганской области первичной медико-санитарной помощи, специализированной, в том числе высокотехнологичной, медицинской помощи, скорой, в том числе скорой специализированной, медицинской помощи и паллиативной медицинской помощи в учреждениях здравоохранения Курганской области; ведение регионального сегмента Федерального регистра лиц, страдающих жизнеугрожающими и хроническими прогрессирующими редкими (орфанными) заболеваниями, приводящими к сокращению продолжительности жизни граждан или их инвалидности, представление сведений, содержащихся в нем, в федеральный орган исполнительной власти, осуществляющий выработку государственной политики и нормативное правовое регулирование в сфере здравоохранения; осуществление ведомственного контроля качества и безопасности медицинской деятельности учреждений здравоохранения Курганской области; осуществление лицензирования следующих видов деятельности: медицинской деятельности медицинских организаций (за исключением медицинских организаций, подведомственных федеральным органам исполнительной власти, государственным академиям наук); фармацевтической деятельности (за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптечными организациями, подведомственными федеральным органам исполнительной власти, государственным академиям наук); деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений (в части деятельности по обороту наркотических средств и психотропных веществ, внесенных в списки I, II и III перечня наркотических средств, психотропных веществ и их прекурсоров, подлежащих контролю в Российской Федерации, за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптечными организациями, подведомственными федеральным органам исполнительной власти, государственным академиям наук); прием граждан, представителей юридических лиц, своевременное и в полном объеме рассмотрение их обращений в соответствии с действующим законодательством; осуществление кадровой работы в соответствии с действующим законодательством (обеспечения кадровой работы, ведения личных дел, в том числе в целях содействия государственным служащим в прохождении государственной службы, проведения конкурсов на замещение вакантных должностей государственной гражданской службы, формирования кадрового резерва государственной гражданской службы, резерва управленческих кадров, обучения и должностного роста, учета результатов исполнения государственными служащими должностных обязанностей, обеспечения личной безопасности государственных служащих, работников Департамента, руководителей медицинских организаций и членов их семьи, обеспечения государственным служащим и работникам Департамента установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции); осуществление аттестации граждан и организаций, привлекаемых в качестве экспертов, экспертных организаций к проведению мероприятий по контролю при осуществлении Департаментом проверок юридических лиц и индивидуальных предпринимателей; выдача разрешений на занятие народной медициной.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации, статьи 86-90 Трудового кодекса Российской Федерации, статьи 42-44 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Федеральный закон Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральный закон от 21 ноября 2011 года № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральный закон от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Федеральный закон от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 4 мая 2011 года № 99-ФЗ «О лицензировании отдельных видов деятельности», постановлением Правительства Российской Федерации от 10 июля 2014 года № 636 «Об аттестации экспертов, привлекаемых органами, уполномоченными на осуществление государственного контроля (надзора), органами муниципального контроля, к проведению мероприятий по контролю», постановление Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Указ Президента Российской Федерации от 1 февраля 2005 года № 112 «Об утверждении Положения о конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации», Указ Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановление Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных», приказ Министерства здравоохранения Российской Федерации от 29 декабря 2014 года № 930н «Об утверждении Порядка организации оказания высокотехнологичной медицинской помощи с применением специализированной информационной системы», приказ Министерства здравоохранения и социального развития Российской Федерации от 22 ноября 2004 года № 256 «О порядке медицинского отбора и направления больных на санаторно-курортное лечение», Закон Курганской области от 4 марта 2005 года № 28 "О государственной гражданской службе Курганской области", распоряжение Губернатора Курганской области от 25 августа 2008 года № 361-р «Об утверждении Инструкции по учету кадров и структуре личных дел лиц, замещающих государственные должности в Правительстве Курганской области, органах исполнительной власти Курганской области, осуществляющих отраслевое либо межотраслевое управление».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначен ответственный за организацию обработки персональных данных в Департаменте. 2. Разработаны: Положение об обработке и защите персональных данных в Департаменте; Правила работы с обезличенными персональными данными в Департаменте; Правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте. Порядок доступа гражданских служащих Департамента в помещения, в которых ведется обработка персональных данных . Перечень должностей гражданской службы Курганской области и должностей, не отнесенных к государственным должностям Курганской области и должностям государственной гражданской службы Курганской области в Департаменте здравоохранения, замещение которых предусматривает осуществление обработки персональных данных, доступа к персональным данным и (или) проведение мероприятий по обезличиванию персональных данных. Типовые формы: - согласия на обработку персональных данных; - разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные. Типовое обязательство гражданского служащего, замещающего должность государственной гражданской службы Курганской области в Департаменте (работника Департамента, занимающего должность, не отнесенную к государственным должностям Курганской области и должностям государственной гражданской службы Курганской области, работника по профессиям рабочих), непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей. 3. Организационные меры защиты: использование логина и пароля на автоматизированных рабочих местах, на которых обрабатываются персональные данные; в отношении персональных данных государственных гражданских служащих, работников Департамента здравоохранения и руководителей медицинских организаций Курганской области - соблюдение положений статей 85-90 Трудового кодекса Российской Федерации, Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» и Указа Президента Российской Федерации от 30.05.2005 года № 609 «Об утверждении положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела». 4. Средства обеспечения безопасности: - наличие отдельного помещения и сейфов для организации хранения личных дел и трудовых книжек служащих и работников Департамента; на серверах и персональных компьютерах установлено лицензионное антивирусное программное обеспечение; видеонаблюдение; наличие охранно-пожарной сигнализации.
  • Дата начала обработки персональных данных: 07.06.2008
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации
  • Дата и основание внесения записи в реестр: Приказ № 26 от 21.02.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники, лица обратившиеся в медицинские учреждения
  • перечень действий с персональными данными: Ввод, редактирование, автоматизированная и не автоматизированная обработка, передача ПДн
  • обработка персональных данных: смешанная,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор