Государственное бюджетное учреждение здравоохранения Московской области "Серпуховская районная поликлиника"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-16-005079
- Основание внесения оператора в реестр: Приказ № 121 от 02.08.2016
- ИНН: 5077022782
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Московской области "Серпуховская районная поликлиника"
- Адрес местонахождения: Московская обл., г. Серпухов, ул. Пушкина, д. 60/1
- Дата регистрации уведомления: 01.08.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
- Цель обработки персональных данных: В целях оказания медицинских и медико-социальных услуг (пп. 3, 4 части 2 ст. 10 Закона), - а также выполнения ст.2 и.2.2. Устава ГБУЗ МО "СРП" "Обеспечение населения квалифицированной медицинской помощью в рамках и объемах, предусмотренных областной программой обязательного медицинского страхования населения, программой государственных гарантий" Выполнения требований федерального закона от 21 ноября 2011 года №323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"
- Правовое основание обработки персональных данных: 1. Конституция Российской Федерации, принятая 12.12.1993; ст. 23, 24, 41,42. 2. «Основы законодательств Российской Федерации об охране здоровья граждан», закон РФ № 5487-1 от 22.07.1993 ст. 61 3. Федеральный закон «Об информации, информационных технологиях и защите информации" № 149-ФЗ от 27.07.2006,4. Федеральный закон "О персональных данных" № 152-ФЗ от 27.07.2006, которым регулируются отношения, связанные с обработкой персональных данных с использованием средств автоматизации. 5. Указ Президента РФ "Об утверждений перечня сведений конфиденциального характера" № 188 от 06.03.1997 (в редакции указа Прези дет а РФ от 23.09.2005 № 1111) 6. Постановление правительства РФ № 504 от 15.08.2006 "О лицензировании деятельности по технической защите информации": 7. Постановление Правительства РФ № 781 от 17.11.2007 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" 8. Обработка персональных данных работников учреждения осуществляется на основании ст. 85-90 Трудового кодекса РФ 9. Устав ГБУЗ МО "СРП". 10. Лицензия ЛО-50-01-00329 от 05.02.2015 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Утверждено Положение "Об информационной безопасности ГБУЗ МО "СРП". Проведена аттестация рабочих мест. Разработан модуль угроз. Исключен несанкционированный доступ к персональным данным. Используется криптографическая защита и антивирусные программы. Ограничен доступ персонала к персональным данным. Своевременно обновляются пароли для доступа к информации. Осуществляется своевременное обнаружение и peaгирование на угрозы безопасности персональных данных.
- Дата начала обработки персональных данных: 01.05.2016
- Срок или условие прекращения обработки персональных данных: Ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 121 от 02.08.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: граждане прикрепленные к медицинскому учреждению, работники медицинского учреждения
- перечень действий с персональными данными: сбор сведений, хранение и передача
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор