казенное учреждение здравоохранения Омской области "Медицинский центр мобилизационных резервов "Резерв"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0057330
- Основание внесения оператора в реестр: Приказ № 236 от 01.07.2009
- ИНН: 5503026540
- Наименование оператора: казенное учреждение здравоохранения Омской области "Медицинский центр мобилизационных резервов "Резерв"
- Адрес местонахождения: 644043, г. Омск, ул. Гагарина, д. 24, корп. 1
- Дата регистрации уведомления: 01.06.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Омская область
- Цель обработки персональных данных: Обеспечение соблюдения законов и иных нормативных правовых актов,предусмотренных законодательством РФ и внутренними документами КУЗОО "МЦ "Резерв", обеспечение сохранности имущества, осуществление бухгалтерского учета.
- Правовое основание обработки персональных данных: Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных», постановление Правительства РФ от 15.09.2008г. №687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; приказ ФСТЭК РФ от 05.02.2010г. №58 "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных"; приказ ФСБ РФ №416, ФСТЭК РФ №489 от 31.08.2010г. "Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования" постановление Правительства РФ от 01 ноября 2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; "Трудовой Кодекс Российской Федерации" от 30.12.2001г. №197-ФЗ; Устав КУЗОО "МЦ "Резерв".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) Издан комплект документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 2) Назначен ответственный за организацию обработки персональных данных; 3) Применены следующие правовые, организационные и технические меры по обеспечению безопасности персональных данных: 3.1) произведена классификация информационной системы персональных данных; 3.2) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 3.3) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; 3.4) осуществляется учет машинных носителей персональных данных; 3.5) осуществляется поиск фактов несанкционированного доступа к персональным данным и принятием мер; 3.6) организована система резервного копирования и восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 3.7) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных; 3.8) обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных; 3.9) осуществляется внутренний контроль за принимаемыми мерами по обеспечению безопасности персональных данных; 4) Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27 июля 2006 года № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ; 5) Проведено ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
- Дата начала обработки персональных данных: 15.11.1999
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации.
- Дата и основание внесения записи в реестр: Приказ № 126 от 14.07.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; ИНН, данные об аттестации и повышении квалификации, о наградах, поощрениях, почетных званиях, паспортные данные, информация о трудовой деятельности до приема на работу, о трудовом стаже, телефонный номер, состав семьи, знание иностранных языков, форма допуска, оклад, данные о трудовом договоре, сведения о воинском учете, СНИЛС.
- категории субъектов, персональные данные которых обрабатываются: Работники КУЗОО "МЦ "Резерв", лица, с которыми заключены договорные отношения.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, уничтожение, удаление.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор