Общество с ограниченной ответственностью клиника эстетики "Лагуна"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 59-18-005727
- Основание внесения оператора в реестр: Приказ № 150 от 24.05.2018
- ИНН: 5904302205
- Наименование оператора: Общество с ограниченной ответственностью клиника эстетики "Лагуна"
- Адрес местонахождения: Пермский край., г. Пермь, ул. Красноармейская 1-я, д.ДОМ 3, кв.ОФИС 1
- Дата регистрации уведомления: 21.05.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Пермский край
- Цель обработки персональных данных: оказания первичной, в том числе доврачебной, врачебной и специализированной медико-санитарной помощи по: сестринскому делу, рентгенологии, косметологии, организации здравоохранения и общественному здоровью, ортодонтии, стоматологии общей практики, стоматологии ортопедической, стоматологии терапевтической, стоматологии хирургической. А так же с целью проведения экспертиз качества медицинской помощи и временной нетрудоспособности.
- Правовое основание обработки персональных данных: ст. 23, 24 Конституции Российской Федерации, ст. 86 -90 Трудового кодекса Российской Федерации, лицензией от 27.01.2017 №ЛО -59-01-003999 на осуществление медицинской деятельности.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а так же от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами: 1. Назначением ответственных за организацию обработки персональных данных. 2. Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам. 3. Ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников. 4. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных. 5. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных. 6. Учетом машинных носителей персональных данных. 7. Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер. 8. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. 9. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. 10. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных. 11 Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации. 12. Обязанности должностных лиц, осуществляющих обработку и защиту ПДн, а также их ответственность, определяются в «Положении об обеспечении безопасности персональных данных» и локально утверждённых специальных инструкциях.
- Дата начала обработки персональных данных: 10.06.2016
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 150 от 24.05.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; ИНН, свидетельство об образовании, данные паспорта, военный билет, медицинский полис, страховое свидетельство, сведения из личных карточек, сведения военного учета, пол, гражданство, сведения о близких родственниках, контактные телефоны
- категории субъектов, персональные данные которых обрабатываются: граждане Российской Федерации; работники, состоящие в трудовых отношениях с юридическим лицом; физические лица - пациенты; субъекты, состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача(распространение, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,смешанная,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор