Общество с ограниченной ответственностью "АКВИЛАБ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 57-16-000782
- Основание внесения оператора в реестр: Приказ № 58 от 23.08.2016
- ИНН: 5753203104
- Наименование оператора: Общество с ограниченной ответственностью "АКВИЛАБ"
- Адрес местонахождения: 302020, Орловская обл., г. Орёл, ш. Наугорское, д. 5, помещение 504
- Дата регистрации уведомления: 15.08.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Орловская область
- Цель обработки персональных данных: оказание медицинской помощи, ведение кадровой работы, налогового и бухгалтерского учета, продвижение на рынке медицинских услуг
- Правовое основание обработки персональных данных: Конституция Российской Федерации (ст. 41), Трудовой кодекс Российской Федерации (ст. 85-90), Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных", Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральный закон от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", Федеральный закон от 29.11.2010 № 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации", Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Приказ Минсоцразвития РФ от 12.02.2007 № 110 "О порядке назначения и выписывания лекарственных препаратов, изделий медицинского назначения и специализированных продуктов лечебного питания", Приказ Минздравсоцразвития РФ от 14.12.2005 № 785 "О порядке отпуска лекарственных средств", Приказ Минсоцразвития России от 29.06.2011 № 624н "Об утверждении Порядка выдачи листков нетрудоспособности", Приказ Минсоцразвития РФ от 26.04.2011 № 347н "Об утверждении формы бланка листка нетрудоспособности" ;Лицензией ЛО-57-01-000999 от 17 мая 2016 года, выданной Департаментом здравоохранения Орловской области, Уставом Общества с ограниченной ответственностью "АКВИЛАБ" (в действующей редакции), Положением о персональных данных пациентов Общества, Положением о персональных данных работников Общества
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных", принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.На сайте и на стендах организации размещен документ, определяющий политику в отношении обработки персональных данных, требования к защите персональных данных (Положение об обработке и защите персональных данных пациентов).Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.Правовые меры: Положение об обработке персональных данных.Организационные меры: информация доступна для строго определенного круга лиц, в здании установлены охранная и пожарная сигнализация, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы ми хранилище носителей информации.
- Дата начала обработки персональных данных: 14.07.2014
- Дата и основание внесения записи в реестр: Приказ № 58 от 23.08.2016
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; состав семьи, должность, стаж, данные документа, удостоверяющего личность, ИНН, СНИЛС, специальность, квалификация, сведения о воинской обязанности и военной службе
- категории субъектов, персональные данные которых обрабатываются: работники организации, члены семьи работников организации, пациенты организации, родители (законные представители) пациентов, физические лица, состоящие в иных договорных отношениях с организацией
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор