Государственное автономное учреждение здравоохранения "Городская клиническая больница № 6" города Оренбурга
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0008878
  • Основание внесения оператора в реестр: Приказ № 421 от 09.06.2008
  • ИНН: 5611005033
  • Наименование оператора: Государственное автономное учреждение здравоохранения "Городская клиническая больница № 6" города Оренбурга
  • Адрес местонахождения: 460023, Оренбургская обл., г. Оренбург, ул. Химическая, д. 5
  • Дата регистрации уведомления: 26.02.2008
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Оренбургская область
  • Цель обработки персональных данных: с целью установления трудовых взаимоотношений с работниками, ведения кадрового и бухгалтерского учета, выполнения видов деятельности указанных в Уставе ГАУЗ «ГКБ № 6» г. Оренбурга, оформления гражданско-правовых отношений, ведения реестров пациентов, оказания медико-профилактических услуг, установления медицинского диагноза, оказания медицинских и медико-социальных услуг, регистрации обращений граждан, информационного обеспечения.
  • Правовое основание обработки персональных данных: руководствуются: Конституцией Российской Федерации (ст. 23, 24, 26, 29), Трудовым кодексом Российской Федерации (гл. 14), Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», Федеральным законом от 21.11.1996 № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральным законом от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Уставом ГАУЗ «ГКБ № 6» г. Оренбурга.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение медицинской организацией, ответственного за организацию обработки персональных данных; издание медицинской организацией документов, определяющих политику медицинской организации в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике медицинской организации в отношении обработки персональных данных, локальным актам медицинской организации; ознакомление работников медицинской организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику медицинской организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных, а также принятие локальных актов (внутренних документов - приказов, положений, регламентов, перечней сведений и т.д.) медицинской организации; защита от несанкционированного физического доступа к информации (хранение персональных данных в закрывающихся шкафах, ящиках, сейфах, ключи от которых хранятся у ответственных лиц; защита паролем автоматизированных рабочих мест с персональными данными; использование системы паролей; разграничение прав доступа к компьютерному оборудованию для определенных категорий работников.
  • Дата начала обработки персональных данных: 28.04.1994
  • Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности юридического лица или аннулирование лицензии на осуществление соответствующего вида деятельности.
  • Дата и основание внесения записи в реестр: Приказ № 173 от 18.09.2017

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,состояние здоровья; номера контактных телефонов; данные документа удостоверяющего личность; данные полиса ОМС; СНИЛС; номер карточки амбулаторного больного; данные документа, удостоверяющего право на льготное обеспечение; инвалидность; место работы (учебы); должность; пол; гражданство; адрес электронной почты; результаты обследования на антитела к ВИЧ; владение языками; ученая степень, ученое звание; сведения о научных трудах и изобретениях; выполняемая работа с начала трудовой деятельности; сведения о пребывании за границей (где, когда и цель пребывания); участие в выборных органах; правительственные награды; отношение к воинской обязанности; воинское звание; сведения о составе семьи; данные диплома об образовании; сведения о повышении квалификации; данные свидетельства о заключении брака; должностной оклад; размер компенсационных и стимулирующих выплат; диагноз заболевания; номер счета в банке; номер банковской карты
  • категории субъектов, персональные данные которых обрабатываются: работники, кандидаты на вакантную должность и их родственники; физические лица: пациенты, контрагенты, заказчики, лица обратившиеся за оказанием медицинской помощью, а также с жалобами и предложениями.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор