Государственное бюджетное учреждение здравоохранения Самарской области "Шигонская центральная районная больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 63-14-000941
- Основание внесения оператора в реестр: Приказ № 84 от 22.05.2014
- ИНН: 6387002241
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Самарской области "Шигонская центральная районная больница"
- Адрес местонахождения: 446720, Самарская обл., Шигонский р-н, с. Шигоны, ул. Почтовая, д. 2г-1
- Дата регистрации уведомления: 22.05.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
- Цель обработки персональных данных: обработки, регистрации сведений, необходимых для установления медицинских диагнозов, оказания медицинских услуг, персональных данных сотрудников (работников), сведений об их профессиональной и служебной деятельности
- Правовое основание обработки персональных данных: Конституцией РФ ст. 41; Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); Гражданским кодексом РФ; Налоговым кодексом РФ; Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; от 22.07.1993 г. № 5487-1 «Основы законодательства Российской Федерации об охране здоровья граждан»; Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральным законом от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Приказом Минздравсоцразвития РФ от 12.02.2007 г. № 110 «О порядке назначения и выписывания лекарственных препаратов, изделий медицинского назначения и специализированных продуктов лечебного питания»; Приказом Минздрава РФ от 12.11.1997 г. № 330 «О мерах по улучшению учета, хранения, выписывания и использования наркотических средств и психотропных веществ»; Приказом Минздравсоцразвития РФ от 01.08.2007 г. № 514 «О порядке выдачи медицинскими организациями листков нетрудоспособности»; Приказом Минздравсоцразвития РФ от 26.04.2011 № 347н «Об утверждении формы бланка листка нетрудоспособности»; Лицензией № ЛО-63-01-002114 от 31.06.2013 г.; Уставом 29.12.2012 г
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Организационные меры: информация доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме)
- Дата начала обработки персональных данных: 05.08.1993
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ГБУЗ СО "Шигонская ЦРБ"
- Дата и основание внесения записи в реестр: Приказ № 77 от 06.07.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Работникам, состоящие в трудовых отношениях, пациентам, родителям (законным представителям) пациентов, физическим лицам - клиенты, заказчикам.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор