государственное бюджетное учреждение здравоохранения Новосибирской области "Детская городская клиническая больница № 4 имени В.С. Гераськова"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0054785
- Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
- ИНН: 5404129030
- Наименование оператора: государственное бюджетное учреждение здравоохранения Новосибирской области "Детская городская клиническая больница № 4 имени В.С. Гераськова"
- Адрес местонахождения: 630108, г. Новосибирск, 2-й пер. Пархоменко, 2
- Дата регистрации уведомления: 13.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Оказание лечебно-профилактической помощи детскому населению; амбулаторная помощь детям; лечебно-оздоровительная помощь; проведение диагностических исследований; экспертная медицинская помощь; формирование статистической информации в базах и программах. Кадровое обеспечение деятельности ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; постановление Правительства РФ от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Фед
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее – ПДн) в ГБУЗ НСО «ДГКБ № 4 имени В. С. Гераськова». Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн:Приказ о назначении ответственного за безопасность ПДн в информационных системах ПДн; бланк согласия на обработку персональных данных.Положение о правилах обработки персональных данных сотрудников ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», граждан и их представителей, обратившихся в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова» или граждан, чьи интересы затронуты в обращении, в том числе с использованием средств автоматизации, утвержденное главным врачом ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», 24.04.2015 г.Должностные инструкции.Перечень информационных систем обработки персональных данных в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».Список сотрудников ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», уполномоченных на обработку персональных данных сотрудников ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», граждан и их представителей, обратившихся в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова» и граждан, чьи интересы затронуты в обращении, в информационных системах персональных данных ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова». Перечень мест хранения материальных носителей персональных данных сотрудников ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», граждан или их представителей, обратившихся в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова» или граждан, чьи интересы затронуты в обращении в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова». Перечень должностей в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», исполнение обязанностей по которым связано с ответственностью за проведение мероприятий по обезличиванию обрабатываемых персональных данных; Порядок доступа сотрудников ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова» в помещения ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова», в которых ведется обработка персональных данных; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в главного врача ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».Правила работы с обезличенными данными в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова». Модель нарушителя информационной безопасности информационных систем персональных данных ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».Модель угроз информационных систем персональных данных в ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова». Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Периодически ведется ознакомление работников учреждения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных.
- Дата начала обработки персональных данных: 12.11.2002
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация ГБУЗ НСО «ДГКБ № 4 имени В.С. Гераськова».
- Дата и основание внесения записи в реестр: Приказ № 135 от 14.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; ИНН, паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт; серия и номер свидетельства государственного пенсионного страхования; данные полиса обязательного медицинского страхования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы; данные медицинской книжки.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ГБУЗ НСО "ДГКБ № 4 имени В.С. Гераськова". Физические лица (пациенты), отношения с которыми в целях исполнения Основ законодательства Российской Федерации об охране здоровья граждан. Граждане, обратившиеся в ГБУЗ НСО "ДГКБ № 4 имени В.С. Гераськова" в жалобой или заявлением.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор