государственное бюджетное учреждение здравоохранения Новосибирской области "Родильный дом № 2"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0054743
- Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
- ИНН: 5405153597
- Наименование оператора: государственное бюджетное учреждение здравоохранения Новосибирской области "Родильный дом № 2"
- Адрес местонахождения: 630008, г. Новосибирск, ул. Чехова, 76
- Дата регистрации уведомления: 08.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Оказание лечебно-профилактической помощи населению, амбулаторной помощи населению, лечебно-оздоровительной помощи; проведение диагностических исследований, экспертной медицинской деятельности; формирование статистической информации в базах и программах. Кадровое обеспечение деятельности ГБУЗ НСО «РД № 2»; ведение бухгалтерского учета в соответствии с законодательством РФ.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; постановление Правительства РФ от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Приказ департамента здравоохранения Новосибирской области от 16.05.2008 № 508 «О мерах по защите информации конфиденциального характера»; Устав ГБУЗ НСО «РД № 2» № 2311, утверждённый департаментом имущественных и земельных отношений 14.12.2012 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее - ПДн) в ГБУЗ НСО «РД № 2»: Гнутенко Андрей Борисович, заместитель главного врача по технике; 630008, г. Новосибирск, ул.Чехова, 76; (383)266-36-22, 8-983-123-31-76; rd2@nso.ru. Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн: № 71/01 от 09.01.2017 « О назначении ответственных за обработку персональных данных в подразделениях ГБУЗ НСО « РД № 2»; № 70/01 от 09.01.2017 « О подразделении по защите персональных данных в информационных системах персональных данных в ГБУЗ НСО « РД № 2»; № 150/06 от 19.06.2014 « Об утверждении Положения об обработке персональных данных работников»; № 151/06 от 19.06.2014 « Об утверждении Положения об обработке персональных данных пациентов»; № 152/06 от 19.06.2014 « Об утверждении Порядка проведения классификации информационных систем персональных данных»; № 156/06 от 19.06.2014 « Об утверждении Положения об обеспечении безопасности медицинской автоматизированной информационной системы»; № 167/06 от 19.06.2014 « Об утверждении Положения о конфиденциальной информации в ГБУЗ НСО « РД № 2»; № 168/06 от 19.06.2014 « Об утверждении Регламента использования программного обеспечения»; № 169/06 от 19.06.2014 « Об утверждении Регламента использования электронной почты в ГБУЗ НСО « РД № 2»; № 176/07 от 19.06.2014 « Об утверждении Перечней информационных систем обработки персональных данных, мест хранения материальных носителей персональных данных, Порядка доступа сотрудников в помещения, в которых ведется обработка персональных данных, Правил осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных»; № 95/01 от 11.01.2016 « Об утверждении Перечня сведений конфиденциального характера в ГБУЗ НСО « РД № 2»;№ 96/01 от 11.01.2016 « Об утверждении Положения об ответственности работников, допущенных к обработке персональных данных и иной конфиденциальной информации»; № 62/01 от 09.01.2017 « О требованиях по защите персональных данных при их обработке в ГБУЗ НСО « РД № 2»;№ 63/01 от 09.01.2017 « Об ответственности работников, допущенных к обработке персональных данных»;№ 64/01 от 09.01.2017 « О работе со сведениями конфиденциального характера»;№ 69/01 от 09.01.2017 « Об обработке персональных данных работников и пациентов в ГБУЗ НСО « РД № 2» с Положением об обработке персональных данных работников и пациентов.; «Положение о разграничении прав доступа к обрабатываемым персональным данным работников и пациентов ГБУЗ НСО «РД № 2»; Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационных системах ПДн ГБУЗ НСО «РД № 2»; Должностные инструкции; Перечень должностных лиц, имеющих право доступа к информации о ПДн, утвержденный главным врачом ГБУЗ НСО «РД № 2» от 09.01.2013 г. Периодически ведется ознакомление работников ГБУЗ НСО «РД № 2», непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Наличие сейфов, пожарно-охранной сигнализации. Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ к информации определённого круга лиц. Осуществляется внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки ПДн.
- Дата начала обработки персональных данных: 15.12.1993
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация ГБУЗ НСО «РД № 2».
- Дата и основание внесения записи в реестр: Приказ № 127 от 07.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; ИНН; серия и номер свидетельства государственного пенсионного страхования; данные полиса обязательного медицинского страхования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ГБУЗ НСО «РД № 2». Физические лица (пациенты), отношения с которыми осуществляются во исполнение Основ законодательства Российской Федерации об охране здоровья граждан. Граждане, обратившиеся в ГБУЗ НСО «РД № 2» с жалобой или заявлением.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор