Государственное бюджетное учреждение здравоохранения Московской области "Химкинский центр медицинской профилактики"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-16-005215
- Основание внесения оператора в реестр: Приказ № 188 от 27.10.2016
- ИНН: 5047045888
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Московской области "Химкинский центр медицинской профилактики"
- Адрес местонахождения: 141400, Московская обл, Химки г, Ленинградская ул, д. 18а
- Дата регистрации уведомления: 19.10.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
- Цель обработки персональных данных: обработки персональных данных сотрудников (работников) ЛПУ, сведений об их профессиональной служебной деятельности, в том числе: трудовые договоры, повышение квалификации работников; расчет, начисление и выплата заработной платы, премий и иных видов выплат; ведение кадрового учета и личных дел работников ЛПУ в соответствии с ТК РФ; охрана труда и здоровья работников; проверка профессиональной пригодности; воинский учет; реализация социальной политики. Рассмотрения обращений граждан.
- Правовое основание обработки персональных данных: Cт.ст. 23-24 Конституции Российской Федерации; ч. 4 Гражданского кодекса Российской Федерации от 18.12.2006 г. № 230-ФЗ; ст.ст. 85-90 Трудового кодекса Российской Федерации (Федерального закона от 30.12.2001г. №197-ФЗ), ст. ст. 5-6, ст. 15 Федерального закона от 02.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»; ст. ст. 6-9, ст. ст. 16-17 Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информатизации, информационных технологиях и о защите информации»; ст. 28, ст. 32 Федерального закона от 24.07.2009 г. № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; ст. 4 главы 1, ст.13 главы 2, ст. ст. 14-16 главы 3, глава 4, ст. 55 главы 5, ст. 51, ст. ст. 53-54, ст. 59 главы 6, ст. ст. 91-94, ст. 97 Федерального закона от 21.11.2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 05.04.2013 N 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд"; Постановлением Правительства Российской Федерации от 16.04.2003 г. № 225 «О трудовых книжках»; Постановлением Правительства Российской Федерации от 27.11.2006 г. № 719 «Об утверждении Положения о воинском учете»; Постановлением Правительства Российской Федерации от 15.09. 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановлением Правительства Российской Федерации от 01.11. 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказа Минздравсоцразвития России от 28.02.2011 N 158н (ред. от 06.08.2015)"Об утверждении Правил обязательного медицинского страхования"; (для аптек) Постановлением Правительства Московской области от 29.12.2007 г. № 1064/48 "Об организации за счет средств бюджета Московской области лекарственного обеспечения отдельных категорий граждан, имеющих место жительства в Московской области" (в ред. Постановления Правительства Московской области от 11.03.2009 № 196/10, от 10.03.2010 № 130/9); Приказ Министерства здравоохранения Московской области от 01.02.2008 № 30 "О ведении Московского областного регистра лиц, имеющих право на получение государственной социальной поддержки в части лекарственного обеспечения за счет средств бюджета Московской области" (с изменениями, внесенными приказом Министерства здравоохранения Московской области от 09.03.2011 N 180);
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный за организацию обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону. Производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечении выполнения обязанностей, предусмотренных настоящим Федеральным законом. Ведется ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Обеспечение безопасности персональных данных достигается путем определения угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных. Производятся: оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных, учет машинных носителей персональных данных, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных (модифицированных или уничтоженных вследствие несанкционированного доступа к ним), контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.. Устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
- Дата начала обработки персональных данных: 10.01.1989
- Срок или условие прекращения обработки персональных данных: реорганизация
- Дата и основание внесения записи в реестр: Приказ № 208 от 04.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в трудовых, договорных и иных гражданско-правовых отношениях и (или) их законные представители: работники, кандидаты на замещение вакантной должности;
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор