Общество с ограниченной ответственностью "Дивна"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0228679
- Основание внесения оператора в реестр: Приказ № 1107 от 12.12.2011
- ИНН: 5401199054
- Наименование оператора: Общество с ограниченной ответственностью "Дивна"
- Адрес местонахождения: 630048, Новосибирская обл, Новосибирск г, Покрышкина ул, д. 1
- Дата регистрации уведомления: 29.11.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Оказание дечебно-профилактической помощи населению, амбулаторная помощь взрослым и детям, лечебно-оздоровительная помощь, проведение диагностических исследований, экспертная медицинская деятельность, формирование статистической информации в базах и программах, кадровое обеспечение деятельности организации. Ведение бухгалтерского учета согласно Налоговому законодательству Российской Федерации.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральный закон от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», постановление Правительства РФ от 27.11.2006 г. № 719 «Об утверждении Положения о воинском учете», постановление Правительства РФ от 17.11.2007 г. № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановление Правительства РФ от 15.09.2008 г № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", приказ ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 13.02.2008 г. "Об утверждении порядка проведения классификации информационных систем персональных данных", приказ ФСТЭК РФ № 58 от 05.02.2010 г. «Об утверждения положения о методах и способах защиты информации в информационных системах персональных данных», постановление Правительства РФ от 16.04.2003 г. № 225 «О трудовых книжках», постановление Минтруда РФ от 10.10.2003 г № 69 "Об утверждении инструкции по заполнению трудовых книжек", Федеральный закон от 02.05.2006 г. № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", "Основы законодательства Российской Федерации об охране здоровья граждан", Приказ департамента здравоохранения Новосибирской области от 16.05.2008 г. № 508 “О мерах по защите информации конфиденциального характера”, Устав ООО «Дивна», утвержденный протоколом общего собрания участников от 15.12.2009г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) разработаны внутренние документы, регламентирующие обработку персональных данных и доступ к информации о персональных данных:Должностные инструкции от 20.09.2010г., утверждены директором ООО "Дивна", "Положение о защите персональных данных работников ООО "Дивна" от 20.09.2010г., утверждено директором ООО «Дивна».2) технические меры по обеспечению безопасности персональных данных; 3) ознакомление, обучение работников, непосредственно осуществляющих обработкуперсональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных;4) восстановление персональных данных, модифицированных или уничтоженных вследствие сбоев системы;5) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;6) разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам;7) использование смарт-карт для надежной идентификации и аутентификации пользователей;8) использование средств антивирусной защиты;9) наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности;10) проверка подлинности пользователя при входе в систему по имени пользователя и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;регистрация запуска программ и процессов (заданий, задач);11) резервирование технических средств, дублирование массивов и носителей информации;12) предотвращение внедрения в информационные системы вредоносных программ (программвирусов) и программных закладок.
- Дата начала обработки персональных данных: 23.09.2002
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация учреждения.
- Дата и основание внесения записи в реестр: Приказ № 1107 от 12.12.2011
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,профессия,состояние здоровья; Паспортвые данные: серия и номер паспорта, дата выдачц, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; идентифика
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор