Общество с ограниченной ответственностью "Вега-МСЧ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0222140
- Основание внесения оператора в реестр: Приказ № 910 от 18.10.2011
- ИНН: 5445011454
- Наименование оператора: Общество с ограниченной ответственностью "Вега-МСЧ"
- Адрес местонахождения: 633010, Новосибирская обл., г. Бердск, ул. Ленина, 89/9
- Дата регистрации уведомления: 21.09.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: 1.Осуществление возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.2.Заключение и исполнение договоров с клиентами (и другими контрагентами).3.Оказание медицинской помощи клиентам (пациентам).4.Внутренний контроль качества оказания медицинской помощи.5.Внешний контроль качества оказания медицинской помощи (в соответствии с законодательством Российской Федерации).6.Экспертиза временной нетрудоспособности пациентов.7.Юридическая защита прав оператора (в соответствии с законодательством РФ).8.Формирование статистической информации.9.Кадровое обеспечение деятельности и управление персоналом.10.Ведение бухгалтерского, налогового и управленческого учета.
- Правовое основание обработки персональных данных: 1.Устав ООО «Вега-МСЧ».2.Лицензия на осуществление медицинской деятельности № 822-Пр 54-01-000696 от 27.09.2007г.3.Федеральный закон «О персональных данных» №152-ФЗ от 27.07.2006.4.Федеральный закон «Об информации, информационных технологиях и защите информации» № 149-ФЗ от 27.07.2006г.5.Постановление Правительства РФ № 781 от 17.11.2007г. «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».6.Постановление Правительства РФ № 687 от 15.09.2008г. «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».7.«Трудовой кодекс Российской Федерации» № 197-ФЗ от 30.12.2001г.8.Федеральный закон «О бухгалтерском учете» № 129-ФЗ от 21.11.1996г.9.«Налоговый кодекс Российской Федерации. Часть первая» № 146-ФЗ от 31.07.1998г.10.«Налоговый кодекс Российской Федерации. Часть вторая» № 117-ФЗ от 05.08.2000г.11.Федеральный закон «О страховых взносах в Пенсионный фонд Российской Федерации, фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования и территориальный фонды обязательного медицинского страхования» № 212-ФЗ от 24.07.2009г.12.Федеральный закон «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» № 27-ФЗ от 01.04.1996г.13.Федеральный закон «Об основах обязательного социального страхования» № 165-ФЗ от 16.07.1999г.14.Федеральный закон «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством» № 255-ФЗ от 29.12.2006г.15.Федеральный закон «О воинской обязанности и военной службе» № 53-ФЗ от 28.03.1998г.16.«Основы законодательства Российской Федерации об охране здоровья граждан» № 5487-1 от 22.07.1993г.17.Постановление Правительства РФ № 255 от 16.04.2003г. «О трудовых книжках».18.Постановление Правительства РФ № 719 от 27.11.2006г. «Об утверждении положения о воинском учете».19.Постановление Госкомстата РФ №1 от 05.01.2004г «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты».20.Приказ Минздравсоцразвития РФ №624н от 29.06.2011г. «Об утверждении Порядка выдачи листков нетрудоспособности».21.Постановление Правительства РФ № 30 от 22.01.2007г. «Об утверждении положения о лицензировании медицинской деятельности».22.Приказ Минздрава СССР № 1030 от 04.10.1980г. «Об утверждении форм первичной медицинской документации учреждений здравоохранения».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.Назначен ответственный за организацию обработки персональных данных.2.Приняты локальные нормативные акты, определяющие политику оператора в отношении обработки персональных данных, устанавливающие требования к обработке персональных данных, а также локальные нормативные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранения последствий таких нарушений.3.Применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных.4.Определен порядок внутреннего контроля и аудита соответствия обработки персональных данных законодательству РФ и локальным нормативным актам.5.Произведена оценка вреда, который может быть нанесет субъектам персональных данных в случае нарушения требований закона «О персональных данных». В частности проведена классификация ИСПДн.6.Проведено ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных и локальными нормативными актами оператора.7.Составлена модель угроз безопасности персональных данных в ИСПДн.8.Применены организационные и технические меры по обеспечению безопасности персональных данных.9.Применение средств защиты персональных данных.10.Учтены машинные носители персональных данных.11.Установлены правила доступа к персональным данным в ИСПДн.
- Дата начала обработки персональных данных: 03.02.1998
- Срок или условие прекращения обработки персональных данных: Ликвидация общества или прекращение деятельности, связанной с обработкой соответствующих персональных данных.
- Дата и основание внесения записи в реестр: Приказ № 196 от 13.11.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; Пол, адрес проживания, паспортные данные, место работы (учебы), профессия, должность, наличие инвалидности, контактные телефоны, адреса электронной почты. Данные военного билета. Данные свидетельства о пенсионном страховании. Сведения об образовании и квалификации. Сведения о должности и профессии. Сведения о стаже работы.
- категории субъектов, персональные данные которых обрабатываются: Работники ООО «Вега-МСЧ» (трудовые отношения). Клиенты (пациенты), обратившиеся за медицинской помощью в ООО «Вега-МСЧ» (гражданско-правовые отношения, и отношения в целях исполнения законодательства об охране здоровья граждан).
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор