Общество с ограниченной ответственностью "ДЕНТИКА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0222279
- Основание внесения оператора в реестр: Приказ № 910 от 18.10.2011
- ИНН: 5405179517
- Наименование оператора: Общество с ограниченной ответственностью "ДЕНТИКА"
- Адрес местонахождения: 630102, Новосибирская обл, Новосибирск г, Якушева ул, д. 41
- Дата регистрации уведомления: 27.09.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Оказание лечебно-профилактической помощи населению; амбулаторная помощь взрослым; экспертная медицинская деятельность; формирование статистической информации в базах. Кадровое обеспечение деятельности ООО "ДЕНТИКА", ведение бухгалтерского учёта в соответствии с налоговым законодательством РФ.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; постановление Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении обработке в информационных системах персональных данных»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; постановление Правительства РФ о персональных данных, осуществляемой без использования средств автоматизации»; приказ ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ № 20 от 13.02.2008 «Об утверждении порядка проведения классификации информационных систем персональных данных»; приказ ФСТЭК РФ № 58 от 05.02.2010 «Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных»; постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; «Основы законодательства Российской Федерации об охране здоровья граждан» от 22.07.1993 № 5487-1; Приказ департамента здравоохранения Новосибирской области от 16.05.2008 № 508 «О мерах по защите информации конфиденциального характера»; Устав ООО «ДЕНТИКА», утверждённый Решением Единственного учредителя Общества с ограниченной ответственностью «ДЕНТИКА» от 11.09.2011.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Наличие сейфа. Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ информации определенного круга лиц. Обеспечено раздельное хранение материальных носителей персональных данных, обработка которых осуществляется в различных целях. а) управление доступом: идентификация и проверка подлинности пользователя при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не меньше шести буквенно-цифровых символов; идентификация технических средств информационных систем и каналов связи, внешних устройств информационных систем по их логическим адресам (номерам); идентификация программ, томов, каталогов, файлов, записей, полей записей, полей записей по именам; б) регистрация и учет: регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная), идентификатор (код или фамилия) пользователя, предъявленный при попытке доступа; регистрация выдачи печатных (графических) документов на бумажный носитель. В параметрах регистрации указываются дата и время выдачи (обращения к подсистеме (вывода), спецификация устройства выдачи (логическое имя (номер) внешнего устройства), краткое содержание документа (наименование, вид, шифр, код), идентификатор пользователя, запросившего документ; очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти информационных систем и внешних носителей информации; в) обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность системы защиты персональных данных проверяется при загрузке системы по наличию имен (идентификаторов) ее компонент, а целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ; наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.
- Дата начала обработки персональных данных: 13.01.1998
- Срок или условие прекращения обработки персональных данных: действие лицензии на осуществление медицинской деятельности досрочно прекращено 14.01.2016
- Дата и основание внесения записи в реестр: Приказ № 63 от 01.04.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,образование,состояние здоровья; данные полиса обязательного медицинского страхования; данные справки медицинского освидетельствования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых отношениях с ООО «ДЕНТИКА». Физические лица (клиенты), состоящие в гражданско-правовых, договорных отношениях с ООО «ДЕНТИКА».
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор