Территориальный фонд обязательного медицинского страхования Пензенской области
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0003759
- Основание внесения оператора в реестр: Приказ № 329 от 12.05.2008
- ИНН: 5835004660
- Наименование оператора: Территориальный фонд обязательного медицинского страхования Пензенской области
- Адрес местонахождения: 440039, Пензенская обл., г. Пенза, ул. Крупской, дом 3
- Дата регистрации уведомления: 16.01.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Пензенская область
- Цель обработки персональных данных: Реализация государственной политики в области обязательного медицинского страхования граждан, как составной части государственного социального страхования, подбор персонала, реализация трудового законодательства Российской Федерации в отношении работников Территориального фонда обязательного медицинского страхования Пензенской области, формирование общедоступных источников персональных данных (справочников, адресных книг), организация пропускного режима. Реализация гражданином Российской Федерации закрепленного за ним Конституцией Российской Федерации права на обращение в государственные органы.
- Правовое основание обработки персональных данных: В Территориальном фонде обязательного медицинского страхования Пензенской области персональные данные обрабатываются, руководствуясь Федеральным законом от 29 ноября 2010 года № 326-Ф3 «Об обязательном медицинском страховании в Российской Федерации»; Трудовым Кодексом Российской Федерации от 30 декабря 2001 года № 197-ФЗ; Федеральным законом от 21 ноября 2011 года № 323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральным законом от 15.11.1997 N 143-ФЗ "Об актах гражданского состояния"; "Налоговым кодексом Российской Федерации " от 31.07.1998 N 146-ФЗ.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Меры, принимаемые в ТФОМС Пензенской области при обработке персональных данных, условно делятся на организационные и технические. Организационные меры включают в себя: - определение и утверждение Перечня конфиденциальной информации (документов, носящих конфиденциальньий характер) и других сведений ограниченного доступа ТФОМС Пензенской области, в который включены персональные данные различных видов; - применение мер по ограничению доступа к конфиденциальной информации и другим сведениям ограниченного доступа ТФОМС Пензенской области, включая персональные данные; - организацию учета лиц, получивших доступ к конфиденциальной информации и другим сведениям ограниченного доступа ТФОМС Пензенской области; - подготовку и утверждение нормативных документов по регулированию отношений по использованию конфиденциальной информации и других сведений ограниченного доступа работниками ТФОМС Пензенской областина основе трудовых договоров и с контрагентами ТФОМС Пензенской области на основе гражданско-правовьих договоров;- нанесение на материальные носители (документы), содержащие персональные данные, маркировок с грифом «Конфиденциально»; - определение Номенклатуры (списка) должностей сотрудников, допущенных к информационным ресурсам ограниченного доступа ТФОМС Пензенской области; - определение Списка сотрудников, допущенных к информационным ресурсам ограниченного доступа ТФОМС Пензенской области; - ознакомление сотрудников из Списка под роспись с Перечнем конфиденциальной информации и других сведений ограниченного доступа ТФОМС Пензенской области, Номенклатурой и Списком; получение от работников ТФОМС Пензенской области согласия в письменной форме на обработку своих персональных данных. Технические меры включают в себя: - выделение защищенного сегмента Информационной системы персональных данных ТОМС Пензенской области для обработки конфиденциальной информации и других сведений ограниченного доступа; - использование для защиты персональных данных от неправомерного или случайного допуска к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий при их обработке сертифицированньих средств защиты информации; - применение сертифицированных шифровальных (криптографических) средств для защиты персональных данных при их обработке и передаче, таких как Средства криптографической защиты информации VipNet Client, Программно-аппаратный комплекс ViPNet Coordinator HW1000, ПК VipNet Сoordinator Software, АПКШ "Континент"; - осуществление передачи персональных данных по каналам единого защищенного информационного пространства системы обязательного медицинского страхования (ОМС), построенным на базе технологии VipNet, обеспечивающей: - защиту информации ограниченного доступа (персонифицированной информации) при ее изготовлении, сборе, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении (в том числе передаче), обезличивании, блокировании, уничтожении; - сегментацию информационных систем ОМС с обеспечением функций межсетевого экранирования; - согласование технических решений по защите персональных данных с ФСТЭК России и ФСБ России; - проведение аттестации объектов информатизации системы ОМС. (Описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке) Указанные меры будут применяться на территории города Пензы по местонахождению ТФОМС Пензенской области, а именно: улица Крупской, 3, Пенза, 440039
- Дата начала обработки персональных данных: 10.12.2002
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 14 от 21.02.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; паспортные данные; стаж работы; должность; структурное подразделение; время прибытия (в отношении работников, посетителей Оператора); время убытия (в отношении работников, посетителей Оператора); ИНН; СНИЛС; оклад; вид занятости; пол; сведения о научных степенях; сведения об ученых званиях; степень родства; семейное положение; трудовой стаж; сведения о наградах; сведения о кадровых перемещениях; сведения об отпусках; сведения о воинском учете; e-mail; контактный телефон, фото, место работы по специальности; сведения о квалификационной категории; сведения о сертификате специалиста (включая сроки действия); возраст; тип регистрации (временная, постоянная); данные о предыдущих местах работы; сведения о социальных льготах, которые предоставляются в соответствии с законодательством; сведения о банковском счете; сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о расторжении брака; номер полиса обязательного медицинского страхования; данные о страховой медицинской организации, выбранной застрахованным лицом; дата регистрации в качестве застрахованного лица; инвалидность, код медико-экономического стандарта (МЭС); код международной классификации болезней (МКБ), год смерти, дата смерти, дата брака, дата расторжения брака.
- категории субъектов, персональные данные которых обрабатываются: Граждане Российской Федерации, а также граждане иностранных государств (физические лица) на которых распространяется обязательное медицинское страхование в соответствии с Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», работники Территориального фонда обязательного медицинского страхования Пензенской области (Субъекты), состоящие в трудовых отношениях с юридическим лицом (Оператором), уволенные работники Оператора, родственники работников Оператора, посетители Оператора, посетители-пользователи официального сайта Оператора, соискатели - кандидаты на вакантные должности, врачи-эксперты, Медицинские работники осуществляющие деятельность в сфере обязательного медицинского страхования. физические лица обратившиеся в рамках и в соответствии с Федеральным законом от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».
- перечень действий с персональными данными: включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных. Территориальный фонд обязательного медицинского страхования Пензенской области обрабатывает персональные данные следующими способами: - неавтоматизированная обработка персональных данных (на бумажных носителях); - автоматизированная обработка (в информационных системах персональных данных с использованием и без использования средств автоматизации), в том числе: с передачей и без передачи по локальной сети Оператора; с передачей и без передачи по сети Интернет; - смешанная обработка персональных данных. Территориальный фонд обязательного медицинского страхования Пензенской области может самостоятельно выбирать способы обработки персональных данных в зависимости от целей такой обработки и собственных материально-технических возможностей.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор