Территориальный фонд обязательного медицинского страхования Самарской области
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0003564
  • Основание внесения оператора в реестр: Приказ № 329 от 12.05.2008
  • ИНН: 6311018192
  • Наименование оператора: Территориальный фонд обязательного медицинского страхования Самарской области
  • Адрес местонахождения: 443082, Самарская обл., г. Самара, ул. Владимирская, д. 60
  • Дата регистрации уведомления: 27.12.2007
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
  • Цель обработки персональных данных: 1. Ведение персонифицированного учета сведений о застрахованных лицах и персонифицированного учета сведений об оказанной медицинской помощи 2. Ведение реестра экспертов качества медицинской помощи 3. Обеспечение прав граждан в сфере обязательного медицинского страхования 4. Ведение регионального сегмента единого регистра застрахованных лиц 5. Ведение личных дел сотрудников
  • Правовое основание обработки персональных данных: 1. Федеральный Закон от 29 ноября 2010 г. № 326-ФЗ «Об обязательном страховании в Российской Федерации» статья 34, пункт 7; 2. Трудовой кодекс Российской Федерации; 3. Гражданский кодекс Российской Федерации; 4. Налоговый кодекс Российской Федерации; 5. Федеральный закон от 06.12.2011 "О бухгалтерском учете" № 402-ФЗ; 6. Федеральный закон от 01.04.1996 № 27-ФЗ "Об индивидуальном персонифицированном учете в системе государственного пенсионного страхования"; 7. Федеральный закон от 06.04.2011 № 63-ФЗ "Об электронной подписи" 8. Приказ Минздравсоцразвития России от 28.02.2011 № 158н "Об утверждении Правил обязательного медицинского страхования"; 9. Приказ Минздравсоцразвития России от 25.01.2011 № 29н "Об утверждении Порядка ведения персонифицированного учета в сфере обязательного медицинского страхования"; 10. Приказ ФФОМС от 01.12.2010 № 230 " Об утверждении Порядка организации и проведения контроля объемов, сроков, качества и условий предоставления медицинской помощи по обязательному медицинскому страхованию"; 11. Приказ ФФОМС от 07.04.2011 № 79 " Об утверждении Общих принципов построения и функционирования информационных систем и порядка информационного взаимодействия в сфере обязательного медицинского страхования"; 12. Приказ Минздравсоцразвития России от 21.01.2011 № 15н "Об утверждении Типового положения о территориальном фонде обязательного медицинского страхования"; 13. Постановление Правительства Самарской области от 18.04.2012 № 202 "О территориальном фонде обязательного медицинского страхования Самарской области"; 14. Согласие субъекта на обработку персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры Приказом директора ТФОМС Самарской области № 161 от 12.05.2015 г. назначен сотрудник, ответственный за организацию обработки персональных данных; Приказом директора ТФОМС Самарской области №339 от 31.08.2015 утверждены следующие документы: Положение об обработке персональных данных ИС15.003.02.ОРД.03.1-1 Типовая форма согласия на обработку персональных данных служащих и иных субъектов персональных данных Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные Типовое обязательство о прекращении обработки персональных данных служащим, непосредственно осуществляющего обработку персональных данных и данных, ставших известными ему в связи с исполнением должностных обязанностей , при расторжении с ним договорных отношений Правила осуществления внутреннего контроля соответствия требованиям безопасности обработки персональных данных Правила по обезличиванию персональных данных и обработке обезличенных данных Правила рассмотрения запросов субъектов персональных данных или их представителей Перечень сведений конфиденциального характера ТФОМС Самарской области Инструкция администратору безопасности информационных систем персональных данных ИС15.003.02.ОРД.05.1-2 Инструкция работнику по обеспечению безопасной обработки персональных данных ИС15.003.02.ОРД.11.1 Порядок доступа в помещения в которых ведется обработка персональных данных ИС15.003.02.ОРД.06.1 Должностная инструкция ответственного за организацию обработки персональных данных ИС15.003.02.ОРД.05.1-1 В целях осуществления мер по обеспечению безопасности персональных данных при их обработке информационной системе ТФОМС Самарской области разработаны и утверждены следующие документы: Акт классификации по уровню защищенности персональных данных ИСПДн.2015.003.01.КЛ.01.1 Частная модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных ИСПДн.2015.003.01.КЛ.02.1-1 Частная модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных Часть2. При использовании СКЗИ ИС15.003.02.КЛ.02.1-2 Протокол определения состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных. ИС15.003.02.КЛ.03.1 Разработан, утвержден и опубликован на официальном сайте ТФОМС Самарской области документ «Политика Территориального фонда обязательного медицинского страхования Самарской области в отношении обработки персональных данных» (Утверждена Приказом Директора ТФОМС Самарской обл. от 31.08.2015 No 339) Постоянный адрес документа в сети Интернет: https://samtfoms.ru/filemanager/Documents/PersonalDataPol.pdf Технические меры по защите информации Организован учет машинных носителей персональных данных; Организована процедура резервного копирования информации, содержащей персональные данные. Для защиты обрабатываемой в информационной системе ТФОМС Самарской области информации применяются только средства, прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации; В информационной системе ТФОМС Самарской области установлены правила доступа к персональным данным, ведется регистрация действий, совершаемых с персональными данными Отдел информационной безопасности ТФОМС Самарской области осуществляет периодический внутренний контроль условий обработки персональных данных. Отдел информационной безопасности осуществляет периодический инструктаж работников оператора, непосредственно осуществляющих обработку персональных данных на предмет ознакомления с условиями обработки персональных данных в информационной системе ТФОМС Самарской области. Помещения, в которых осуществляется обработка персональных данных, оборудованы охранной и пожарной сигнализацией, в здании установлен пропускной режим, ведется видеонаблюдение.
  • Дата начала обработки персональных данных: 01.09.1993
  • Срок или условие прекращения обработки персональных данных: Ликвидация (реорганизация) ТФОМС Самарской области
  • Дата и основание внесения записи в реестр: Приказ № 84 от 21.06.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; пол, сведения о воинском учете, ИНН,занимаемая должность, место работы, гражданство, номер телефона, табельный номер, сведения документа, удостоверяющего личность
  • категории субъектов, персональные данные которых обрабатываются: Лица, находящиеся в договорных отношениях с ТФОМС Самарской области (в т.ч. сотрудники ТФОМС и филиалов); уволенные сотрудники, не состоящие в трудовых отношениях с юридическим лицом (оператором); близкие родственники сотрудников; эксперты качества медицинской помощи; сотрудники медицинских и страховых организаций, получившие электронную подпись; пользователи интернет-сайта ТФОМС
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ) (трансграничная передача ПДн не осуществляется), удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,состояние здоровья; Адрес (прописки и проживания), место рождения, состояние здоровья, номер СНИЛС, Сведения документа, удостоверяющего личность, серия и номер страхового полиса, сведения о гражданстве, номер телефона, адрес электронной почты, почтовый адрес
  • категории субъектов, персональные данные которых обрабатываются: Жители Самарской области, имеющие полис обязательного медицинского страхования, граждане Российской Федерации, обратившиеся за медицинской помощью в лечебное учреждение на территории Самарской области, граждане, обратившиеся в ТФОМС Самарской области с жалобами, заявлениями.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ) (трансграничная передача ПДн не осуществляется), обезличивание, удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор