ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ВИКО"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 56-20-003371
- Основание внесения оператора в реестр: Приказ № 4 от 21.01.2020
- ИНН: 5614025704
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ВИКО"
- Адрес местонахождения: Оренбургская обл., г. Орск, ул. Кандагачская, д.14, корп.-, кв.-
- Дата регистрации уведомления: 15.01.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Оренбургская область
- Цель обработки персональных данных: Обработка, регистрация сведений, необходимых для оказания услуг (по заключенным договорам) в рамках осуществляемой медицинской деятельности по оказанию консультативно-диагностической и лечебно¬профилактической помощи, проведению лабораторно¬диагностических исследований, в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг, персональных данных сотрудников, сведений об их профессиональной служебной деятельности.
- Правовое основание обработки персональных данных: Гражданским кодексом Российской Федерации; - ст.ст. 85-90 Трудового кодекса Российской Федерации; - Федеральным законом № 152-ФЗ от 27.07.2006 года «О персональных данных»,- Федеральный закон от 21 ноября 2011 г. N 323-ФЭ "Об основах охраны здоровья граждан в Российской Федерации" (с изменениями и дополнениями) - Федеральным законом «Об информации, информационных технологиях и защите информации» № 149-ФЗ от 27.07.2006 года; - Федеральным законом «О медицинском страховании граждан в РФ» № 1499-1 от 28.06.1991 года; Лицензией на осуществление медицинской деятельности № ЛО-56-01- 002584 от 06.09.2019 года . Договор № 16ИИ111 от 06.04.2016 г. на оказание платных медицинских услуг по лабораторной диагностике с Центральным НИИ эпидемиологии и Роспотребнадзора г. Москва
- описание мер, предусмотренных ст. 18.1 и 19 Закона: работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. Производится учет машинных носителей. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер осуществляется с помощью используемых средств защиты информации. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Сотрудники, допущенные к обработке персональных данных, подписывают соглашение о неразглашении персональных данных, знакомятся с документами по защите персональных данных под роспись.Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений закон о дател ьства. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим за ко нодател ьством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления
- Дата начала обработки персональных данных: 06.04.2016
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 4 от 21.01.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,образование,профессия,состояние здоровья; контактный номер телефона
- категории субъектов, персональные данные которых обрабатываются: а)персонал медицинской организации юридического лицаб)граждане, обратившиеся за оказанием медицинских услуг
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Автоматизированная, с передачей по сети Интернет
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор