Государтсвенное учреждение здравоохранения "Саратовская городская поликлиника № 6"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0052718
- Основание внесения оператора в реестр: Приказ № 173 от 28.05.2009
- ИНН: 6451118221
- Наименование оператора: Государтсвенное учреждение здравоохранения "Саратовская городская поликлиника № 6"
- Адрес местонахождения: 410015, г. Саратов, ул. Авиастроителей, д. 3
- Дата регистрации уведомления: 21.04.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Саратовская область
- Цель обработки персональных данных: Выполнение функций, обязанностей работодателя, выполнение полномочий и задач, возложенных на медицинскую организацию, оказание медицинских услуг связанных с оказанием первичной медико-санитарной помощи обслуживаемому населению.
- Правовое основание обработки персональных данных: Конституцией РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ "О персональных данных", ст. 85-90 Трудового кодекса РФ от 30.12.2001 №197-ФЗ, Федеральным законом от 21.11.2011 г. № 323-ФЗ "Об основах охраны здоровья граждан РФ", Федеральным законом от 29.11.2010 г. № 326-ФЗ "Об обязательном медицинском страховании в РФ".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Разработано и утверждено Положение об обработке персональных данных. 2. Приказом ГУЗ "СГП № 6" назначено лицо, ответственного за организацию обработки персональных данных; 3. Опубликован и размещен на стенде организации документ, определяющий Политику в отношении обработки персональных данных. 4. Разработаны локальные акты по вопросам обработки персональных данных. 5. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 г. № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актом, требованиям к защите персональных данных. 6. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. 7. Разработана модель угроз безопасности в информационной системе. 8. Обеспечивается учет машинных носителей персональных данных. 9. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. 10. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. 11. Ограничен круг должностных лиц имеющих доступ к базе персональных данных; 12. Используются пароли доступа к ПЭВМ, к локальной вычислительной сети; 13. Используются пароли доступа к базе персональных данных; 14. Используются специальных программ защиты персональных данных ("антивирусные программы"); 15. Отсутствует доступа к базе персональных данных из внешней среды; 16. Хранение информации на бумажных и электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях.
- Дата начала обработки персональных данных: 05.12.2002
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности (ликвидация) лечебного учреждения
- Дата и основание внесения записи в реестр: Приказ № 119 от 01.12.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; пол, гражданство, паспортные данные, данные свидетельств о рождении, данные свидетельств пенсионного страхования, данные воинского учета, ИНН.
- категории субъектов, персональные данные которых обрабатываются: сотрудники учреждения, граждане получающие медицинские услуги
- перечень действий с персональными данными: обработка (включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор