Муниципальное бюджетное учреждение "Городская детская больница № 16"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0125214
  • Основание внесения оператора в реестр: Приказ № 556 от 13.08.2010
  • ИНН: 6659021194
  • Наименование оператора: Муниципальное бюджетное учреждение "Городская детская больница № 16"
  • Адрес местонахождения: 620027, Свердловская обл., г. Екатеринбург, ул. Испанских Рабочих, д. 28
  • Дата регистрации уведомления: 04.08.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Свердловская область
  • Цель обработки персональных данных: Предоставление медицинских и медико-социальных услуг; осуществление видов деятельности в соответствии с Уставом МБУ "ГДБ №16", в том числе не являющихся основными (научно-исследовательская деятельность, торгово-закупочная деятельность, оказание образовательных услуг, оказание платных сервисных услуг и осуществление расчетов по ним и др.); исполнение договорных обязательств, в том числе по договорам гражданско-правового характера и трудовым договорам; содействие в трудоустройстве; ведение кадрового, бухгалтерского и воинского учета; ведение личных дел сотрудников; повышение квалификации сотрудников; работа с жалобами и иными обращениями граждан; расчет и начисление заработной платы работникам; ведение претензионно-исковой работы, систематизация документов архивного хранения и подготовка статистической информации, исполнение поручений вышестоящих органов.
  • Правовое основание обработки персональных данных: Ст.ст. 23, 24 Конституции Российской Федерации (принята всенародным голосованием 12.12.1993); ч. IV Гражданского кодекса Российской Федерации от 18.12.2006 № 230-ФЗ; ст.ст. 86-90 гл. 14 Трудового кодекса Российской Федерации от 30.12.2001 № 197-ФЗ; ст. 8 Федерального закона от 28.03.1998 № 53-ФЗ "О воинской обязанности и военной службе"; ст.ст. 3, 13, 17, 23, 25, 27 Федерального закона от 22.10.2004 № 125-ФЗ "Об архивном деле в Российской Федерации"; Федеральный закон от 19.12.2005 № 160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных"; ст.ст. 5, 6, 15 Федерального закона от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"; ст.6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных"; ст.ст. 6-10, 16, 17 Федерального закона от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; ст.ст. 28, 32 Федерального закона от 24.07.2009 № 212-ФЗ "О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования"; ст.ст. 4, 13–16, 51, 53-55 Федерального закона от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Постановление Правительства Российской Федерации от 16.04.2003 № 225 "О трудовых книжках"; Положение о воинском учете, утвержденное постановлением Правительства Российской Федерации от 27.11.2006 № 719; Требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных, утвержденные постановлением Правительства Российской Федерации от 06.07.2008 № 512; Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное постановлением Правительства Российской Федерации от 15.09.2008 № 687; Постановление Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"; Постановление Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Инструкция по заполнению трудовых книжек, утвержденная постановлением Минтруда России от 10.10.2003 № 69; Приказ Минздравсоцразвития России от 02.07.2007 № 452 "О правилах проведения диспансеризации находящихся в стационарных учреждениях детей-сирот и детей, оставшихся без попечения родителей"; Приказ Минздрава России от 21.12.2012 № 1346н "О Порядке прохождения несовершеннолетними медицинских осмотров, в том числе при поступлении в образовательные учреждения и в период обучения в них"; Приказ Минздрава России от 11.04.2013 № 216н "Об утверждении Порядка диспансеризации детей-сирот и детей, оставшихся без попечения родителей, в том числе усыновленных (удочеренных), принятых под опеку (попечительство), в приемную или патронатную семью"; Приказ Минздрава России от 31.12.2013 № 1159н "Об утверждении Порядка ведения персонифицированного учета при осуществлении медицинской деятельности лиц, участвующих в оказании медицинских услуг"
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационно-правовые меры: назначение оператором ответственного за организацию обработки персональных данных; издание оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов (положения/инструкции) по вопросам обработки персональных данных, а также устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных"; ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; обеспечение доступа к документу, определяющему политику оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных; разграничение прав доступа сотрудников к базе персональных данных. Технические меры: обеспечение охраны помещений с базами персональных данных; передача информации на магнитных и бумажных носителях, по специально выделенной сети; обеспечение защиты от несанкционированного доступа к информации; защита паролем компьютерной техники и иное ограничение доступа.
  • Дата начала обработки персональных данных: 13.08.2010
  • Срок или условие прекращения обработки персональных данных: Достижение цели обработки персональных данных; ликвидация МБУ "ГДБ №16"; прекращение действия (аннулирование) лицензии; прекращение осуществления деятельности, в рамках которой обрабатывались персональные данные; отзыв согласия субъекта персональных данных – в отношении конкретного лица.
  • Дата прекращения обработки персональных данных: 13.12.2017
  • Статус: исключен
  • Дата и основание внесения записи в реестр: Приказ № 201 от 13.12.2017

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья,состояние интимной жизни; Данные документов: паспорта гражданина РФ и иного документа, удостоверяющего личность; военного билета, свидетельства о рождении; свидетельства о заключении/расторжении брака; водительского удостоверения; пенсионного удостоверения; документа об образовании, аттестации и повышении квалификации; ИНН; СНИЛС; полисов ОМС, ДМС; трудовой книжки; трудовых и гражданско-правовых договоров, лицензий. Сведения о: номере контактного телефона, адресе электронной почты; составе семьи и ближайших родственниках; наградах, поощрениях, званиях; лицевом счете; пенсионном обеспечении; работоспособности; мерах социальной поддержки; отпусках; командировках.
  • категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных и иных гражданско-правовых отношениях с оператором; работники, состоящие в трудовых отношениях с оператором; близкие родственники сотрудников; граждане, осуществляющие трудоустройство и направившие резюме при устройстве на работу и иные документы для участия в конкурсе; физические лица - пациенты и их законные представители; заказчики услуг, их законные представители; граждане, обратившиеся с жалобами и иными обращениями и их законные представители.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет

  • Источник: Роскомнадзор