Государственное областное бюджетное учреждение здравоохранения "Центральная городская клиническая больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0121968
- Основание внесения оператора в реестр: Приказ № 509 от 27.07.2010
- ИНН: 5321040090
- Наименование оператора: Государственное областное бюджетное учреждение здравоохранения "Центральная городская клиническая больница"
- Адрес местонахождения: Новгородская обл., г. Великий Новгород, ул. Зелинского, д. 11
- Дата регистрации уведомления: 20.07.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новгородская область
- Цель обработки персональных данных: Оказание медицинских и медико-социальных услуг; Оформление исполнения трудовых отношений; Содействие в трудоустройстве при вакантной должности; Оформление гражданско-правовых договоров ИП (физических лиц).
- Правовое основание обработки персональных данных: Федеральный закон от 21.11.2011 №323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»,Федеральный закон «Об информации, информационных технологий и защите информации» №149-ФЗ от 27.07.2006, Федеральный закон «О персональных данных» №152-ФЗ от 27.07.2006, Федеральный закон от 29.11.2010 «Об обязательном медицинском страховании в РФ»,Указ Президента РФ «Об утверждении перечня сведений конфиденциального характера» №188 от 06.03.1997 (в редакции Указа Президента РФ от 23.09.2005 №1111),Постановление Правительства РФ от 17.11.2007 №781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», Гражданский кодекс РФ, Налоговый кодекс РФ, ст. 85-90 Трудового кодекса РФ, ст. 161 Бюджетного кодекса РФ, Устав Учреждения.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В отношении данных содержащихся в информационных системах: организационные (ограничение доступа работников Учреждения к ИС, охрана помещений в ночное время с использованием охранной сигнализации) и технические (разграничение и пародирование доступа к ИС, передача и обработка данных по выделенному каналу с использованием криптографической защиты, сейф, антивирусные программы, логин. пароли, пожарная сигнализация, видео наблюдение, решетки на окнах, металлические двери). В отношении персональных данных работников и обслуживающего персонала Учреждения - соблюдение требований ст. 85-90 Трудового кодекса РФ, Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», Разработаны локальные акты - Приказ ГОБУЗ "ЦГКБ" №473 от 07.11.2017 "О защите персональных данных" включающий политику и положение о персональных данных, работники ознакомлены с законодательством в области персональных данных и подписывают согласие на обработку персональных данных.
- Дата начала обработки персональных данных: 17.11.1993
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности Учреждения; По достижению цели обработки.
- Дата и основание внесения записи в реестр: Приказ № 118 от 22.07.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; сведения свидетельства о заключении брака; сведения об образовании сотрудников; данные визы; данные разрешения на работу иностранному гражданину или лицу без гражданства; фото-видеоизображения; банковские реквизиты счета; данные справки МСЭ; сведения индивидуальной реабилитации инвалида; сведения о судимости (с указанием статьи, вида и срока наказания); реквизиты полиса медицинского страхования; СНИЛС; ИНН; паспортные данные; копия паспорта; номер телефона; копия свидетельства о рождении ребенка; копия свидетельства о расторжении брака; копия удостоверения личности офицера; копия военного билета.
- категории субъектов, персональные данные которых обрабатываются: физические лица (пациенты); работники; кандидаты на вакантную должность; ИП (физические лица) состоящие в гражданско-правовых договорах; данные близких родственников; данные уволенных работников; данные учащихся проходящих практику; родителей (законных представителей пациентов); лиц, обращающихся с заявлениями (жалобами).
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, уничтожение, удаление, передача, предоставление, доступ, запись, обслуживание, блокирование, распространение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; сведения об образовании сотрудников; банковские реквизиты счета; данные справки МСЭ; реквизиты полиса медицинского страхования; СНИЛС; ИНН; паспортные данные; номер телефона;
- категории субъектов, персональные данные которых обрабатываются: физические лица; работники; кандидаты на вакантную должность; ИП (физические лица) состоящие в гражданско-правовых договорах; данные близких родственников; данные уволенных работников; данные учащихся проходящих практику;
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, уничтожение, удаление, передача, предоставление, доступ, запись, обслуживание, блокирование
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,профессия;
- категории субъектов, персональные данные которых обрабатываются: реквизиты полиса медицинского страхования; СНИЛС; паспортные данные; номер телефона; копия свидетельства о рождении ребенка;
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, уничтожение, удаление, передача, предоставление, доступ, запись, обслуживание, блокирование.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор