Государственное бюджетное учреждение здравоохранения Новосибирской области "Городская клиническая поликлиника № 22"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0056264
- Основание внесения оператора в реестр: Приказ № 223 от 23.06.2009
- ИНН: 5403183691
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Новосибирской области "Городская клиническая поликлиника № 22"
- Адрес местонахождения: 630106 г. Новосибирск, ул. Зорге, д. 47/1
- Дата регистрации уведомления: 26.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Оказание лечебно-профилактической помощи населению; амбулаторная помощь взрослым и детям; лечебно-оздоровительная помощь; проведение диагностических исследований; экспертная медицинская деятельность; формирование статистической информации в базах и программах. Кадровое обеспечение деятельности ГБУЗ НСО «ГП №22»; ведение бухгалтерского учета в соответствии с законодательством РФ.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-Ф3 «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; постановление Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; постановление Правительства Российской Федерации от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; постановление Правительства Российской Федерации от 16.04.2003 № 225 «О трудовых книжках»; постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении Инструкции по заполнению трудовых книжек»; Федеральный закон от 02.05.2006 № 59-Ф3 «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 21.11.2011 № 323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»; Приказ департамента здравоохранения Новосибирской области от 16.05.2008 № 508 «О мерах по защите информации конфиденциального характера»; Устав ГБУЗ НСО «ГП № 22», утвержденный приказом Департамента земельных и имущественных отношений Новосибирской области от 17.12.2012 № 2300; лицензия на осуществление медицинской деятельности № ЛО-54-01-002618 от 18.04.2014; лицензия на осуществление фармацевтической деятельности № ЛО-54-02-001424 от 19.12.2013; лицензия на деятельность по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений № ЛО-54-04-000079-13 от 18.03.2013.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено должностное лицо, ответственное за организацию обработки персональных данных в ГБУЗ НСО «ГП № 22». Разработаны внутренние документы, регламентирующие обработку персональных данных и доступ к информации о персональных данных: Приказ о назначении ответственного за организацию обработки персональных данных в ГБУЗ НСО «ГП № 22»; Приказ о назначении ответственного за безопасность персональных данных в информационных системах персональных данных в ГБУЗ НСО «ГП № 22»; Положение об обработке персональных данных, в том числе с использованием средств автоматизации в ГБУЗ НСО «ГП № 22»; Перечень информационных систем обработки персональных данных в ГБУЗ НСО «ГП № 22»; Журнал учета обращений и запросов граждан; Журнал ознакомления с нормативными документами об организации обработки персональных данных в ГБУЗ НСО «ГП № 22», проведения инструктажа; Список сотрудников, уполномоченных на обработку персональных данных сотрудников ГБУЗ НСО «ГП № 22», граждан и их представителей, обратившихся в ГБУЗ НСО «ГП № 22» и граждан, чьи интересы затронуты в обращении, в информационных системах персональных данных ГБУЗ НСО «ГП № 22»; Перечень мест хранения материальных носителей персональных данных сотрудников ГБУЗ НСО «ГП № 22», граждан или их представителей, обратившихся в ГБУЗ НСО «ГП № 22» или граждан, чьи интересы затронуты в обращении в ГБУЗ НСО «ГП № 22»; Перечень должностей в ГБУЗ НСО «ГП № 22», исполнение обязанностей по которым связано с ответственностью за проведение мероприятий по обезличиванию обрабатываемых персональных данных; Порядок доступа сотрудников ГБУЗ НСО «ГП № 22» в помещения ГБУЗ НСО «ГП № 22», в которых ведется обработка персональных данных; Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в ГБУЗ НСО «ГП № 22»; Правила работы с обезличенными данными в ГБУЗ НСО «ГП №22»; Форма согласия на обработку персональных данных; Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в ГБУЗ НСО «ГП № 22»; Модель нарушителя информационной безопасности информационных систем персональных данных медицинской организации; Модель угроз информационных систем персональных данных.Периодически ведется ознакомление работников ГБУЗ НСО «ГП № 22», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Имеются сейфы, пожарно-охранная сигнализация, на окнах установлены металлические решетки. Заключен договор с охранным предприятием.Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ к информации определенного круга лиц.Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных.
- Дата начала обработки персональных данных: 01.01.1968
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ГБУЗ НСО "ГКП № 22" как юридического лица (ликвидация или реорганизация), а также изменение осуществляемых функций в установленных сферах деятельности.
- Дата и основание внесения записи в реестр: Приказ № 260 от 25.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья,состояние интимной жизни; Пол; гражданство; номер телефона; серия и номер свидетельства государственного пенсионного страхования; идентификационный номер налогоплательщика; паспортные данные: серия, номер, дата выдачи, выдавшая паспорт организация, адрес по месту регистрации; дата регистрации по месту жительства; сведения воинского учета; данные полиса обязательного медицинского страхования; знание иностранного языка; общий трудовой стаж; сведения о приемах, перемещениях и увольнениях по предыдущим местам работы, размер заработной платы; состав семьи, место работы или учебы членов семьи и родственников; сведения, включенные в трудовую книжку; сведения о воинском учете; фотография; сведения о состоянии здоровья, которые относятся к вопросу о возможности выполнения работником трудовой функции.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники ГБУЗ НСО «ГП № 22»; сотрудники государственных лечебно-профилактических учреждений; пациенты, обратившиеся в государственные лечебно-профилактические учреждения; граждане, обратившиеся в ГБУЗ НСО «ГП № 22» с жалобой или заявлением, а также персональные данные, содержащиеся в официальных запросах вышестоящих, правоохранительных и других официальных источников.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор