ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ НИЖЕГОРОДСКОЙ ОБЛАСТИ "ГОРОДСКАЯ ПОЛИКЛИНИКА № 7 НИЖЕГОРОДСКОГО РАЙОНА Г. НИЖНЕГО НОВГОРОДА"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0054065
  • Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
  • ИНН: 5260072630
  • Наименование оператора: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ НИЖЕГОРОДСКОЙ ОБЛАСТИ "ГОРОДСКАЯ ПОЛИКЛИНИКА № 7 НИЖЕГОРОДСКОГО РАЙОНА Г. НИЖНЕГО НОВГОРОДА"
  • Адрес местонахождения: 603163, Нижегородская обл., г. Нижний Новгород, ул. Верхнепечерская, д. 6
  • Дата регистрации уведомления: 06.05.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
  • Цель обработки персональных данных: Осуществление общей врачебной практики, предоставление медицинских услуг населению, осуществление кадрового делопроизводства и бухгалтерского учета.
  • Правовое основание обработки персональных данных: Конституция РФ; Федеральный закон от 27.07.2006 г. № 152-ФЗ "О персональных данных"; приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 г. № 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных"; приказ ФСТЭК России от 5.02.2010 г. № 58 "Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных"; специальные требования и рекомендации по технической защите конфиденциальной информации (утверждены приказом Гостехкомиссии России от 30.08.2002 № 282); методика определения актуальных угроз безопасности персональных данных при их обработке и информационных системах персональных данных (утвержден заместителем директора ФСТЭК России 14.02.2008 г.); базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утвержден заместителем директора ФСТЭК России 15.02.2008 г.); типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных (утверждены руководством 8 Центра ФСБ России 21.02.2008 года № 149/6/6-622); методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации (утверждены руководством 8 Центра ФСБ России 21.02.2008 года № 149/6/6-622); Трудовой кодекс РФ; Налоговый кодекс РФ; Устав организации; коллективный договор; лицензия № ЛО-52-01-003874 от 22 января 2014 г. на осуществление медицинской деятельности; Федеральный закон "Об основах охраны здоровья граждан в Российской Федерации" от 21.11.2011 N 323-ФЗ.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное лицо за организацию обработки персональных данных; осуществлялся аудит соответствия обработки персональных данных положениям Федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ; ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных.
  • Дата начала обработки персональных данных: 16.06.1991
  • Срок или условие прекращения обработки персональных данных: ликвидация юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 189 от 06.12.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; Паспортные данные, инн, снилс, полис омс, пол, номера телефонов, сведения о повышении квалификации, стаж, номера дипломов об образовании, сведения о детях, гражданство, сведения о работе, диагноз.
  • категории субъектов, персональные данные которых обрабатываются: Пациенты; работники, состоящие в трудовых отношениях с юридическим лицом; физические лица, состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение, изменение, передача, удаление.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор