Негосударственное учреждение здравоохранения "Дорожная клиническая больница на станции Новосибирск-Главный открытого акционерного общества "Российские железные дороги"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0112764
- Основание внесения оператора в реестр: Приказ № 392 от 28.06.2010
- ИНН: 5407268635
- Наименование оператора: Негосударственное учреждение здравоохранения "Дорожная клиническая больница на станции Новосибирск-Главный открытого акционерного общества "Российские железные дороги"
- Адрес местонахождения: 630003, г. Новосибирск, Владимировский спуск, 2 а
- Дата регистрации уведомления: 08.06.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Охрана здоровья граждан посредством выполнения медицинских работ и оказания услуг доврачебной, скорой и неотложной, амбулаторно-поликлинической, стационарной (в том числе дорогостоящей специализированной) медицинской помощи по соответствующим медицинским специальностям, включая проведение профилактических медицинских, диагностических и лечебных мероприятий, медицинских экспертиз, а также медицинское обеспечение безопасности движения поездов; формирование электронной медицинской карты стационарного больного, формирование медицинской карты пациента, получающего медицинскую помощь в амбулаторных условиях, экономической и статистической информации в базах данных и файловых хранилищах. Кадровое обеспечение деятельности НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ. НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД», исполнение требований налогового, пенсионного законодательства, законодательства по социальному страхованию, оформление договорных отношений.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; Постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; Постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Постановление правительства РФ от 04.10.2012 № 1006 "Об утверждении правил предоставления медицинскими организациями платных медицинских услуг»; Приказ Минздрава НСО № 1748 от 23.05.2014 «О проведении мероприятий по инвентаризации средств криптографической защиты информации в защищенной сети № 874»; Приказ департамента здравоохранения ОАО «РЖД» от 13.03.2012 № ЦУВС-4/35 «О мерах по обеспечению и защите прав граждан при оказании медицинской помощи в НУЗ ОАО «РЖД»; Приказ ОАО «РЖД» от 20.07.2016г. № 60 «Об обеспечении защиты персональных данных в ОАО «РЖД» Устав НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ. НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД», утверждённый президентом ОАО «РЖД» 04.12.2012г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначены ответственные лица за организацию обработки персональных данных (далее – ПДн) в НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД»; Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн в новой редакции; Приказ директора НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД» от 04.10.2017 № 696 «О вводе в действие Положения об обработке и защите персональных данных работников НУЗ «Дорожная клиническая больница на ст Новосибирск-Главный ОАО «РЖД»; Положение «Об обработке и защите персональных данных работников НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД», утвержденное директором 04.10.2017г.; «Политика обработки и защиты персональных данных НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД», утвержденная директором 26.06.2017г. в новой редакции; Приказ директора от 06.10.2017г. № 703 «Об организации мероприятий по обработке и защиты персональных и биометрических данных работников НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД»; Приказ директора от 31.10.2017г. № 771 «О назначении ответственных лиц за организацию обработки персональных и биометрических данных работников НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД»; Приказ директора № 772 от 31.10.2017г. « Об утверждении перечня помещений, в которых хранятся материальные носители персональных данных работников НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД»; Приказ директора от 03.11.2017г. № 780 «О введении в действие «Положения об обработке и защите персональных данных пациентов НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД» и назначении ответственных лиц»; Положение об обработке и защите персональных данных пациентов НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД» от 03.11.2017г. Согласия на обработку ПДн от всех категорий (ОМС, ДМС, платные) пациентов; Приказ от 29.10.2014 № 628 «О защите электронной информации с целью противодействия угрозам безопасности компьютерной информационное системе НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД»; План организационно-технических мероприятий, направленных на повышение уровня защиты и сохранности информации в НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД», утвержденный директором 29.10.2014г.; Приказ от 18.11.2014г. № 684 «О назначении лиц, ответственных за информатизацию в подразделениях с целью реализации утвержденных организационно-технических мероприятий, направленных на повышение уровня защиты и сохранности информации и во исполнение приказа директора НУЗ ДКБ № 628 от 29.10.2014г. «О защите электронной информации»; Журнал выдачи логинов и паролей сотрудникам учреждения, работающим в компьютерной информационной системе НУЗ «Дорожная клиническая больница на ст. Новосибирск-Главный ОАО «РЖД»; Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Периодически ведется ознакомление работников учреждения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных пациентов на сайте НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ. НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД» www.med54.ru, а также других локальных нормативных правовых и распорядительных документов на внутрибольничном портале.
- Дата начала обработки персональных данных: 01.03.2005
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация оператора персональных данных.
- Дата и основание внесения записи в реестр: Приказ № 121 от 09.06.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; ИНН; серия и номер свидетельства государственного пенсионного страхования; данные полиса обязательного медицинского страхования; данные полиса добровольного медицинского страхования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; сведения о трудовом стаже, сведения о предыдущих местах работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых, а также физические лица, состоящие в гражданско-правовых отношениях с НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД». Физические лица (пациенты, плательщики), отношения с которыми устанавливаются в целях исполнения Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации». Граждане, обратившиеся в НУЗ «ДОРОЖНАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА НА СТ НОВОСБИРСК-ГЛАВНЫЙ ОАО «РЖД» с жалобой или заявлением.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья;
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор