Государственное бюджетное учреждение здравоохранения Тюменской области "Областная стоматологическая поликлиника"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0122572
- Основание внесения оператора в реестр: Приказ № 531 от 04.08.2010
- ИНН: 7203002341
- Наименование оператора: Государственное бюджетное учреждение здравоохранения Тюменской области "Областная стоматологическая поликлиника"
- Адрес местонахождения: 625013, Тюменская область, г. Тюмень, ул. 50 лет Октября, д. 70/1
- Дата регистрации уведомления: 19.07.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тюменская область
- Цель обработки персональных данных: оказание медицинских и медико-социальных услуг, проведение мероприятий по профилактике заболеваний челюстно-лицевой области среди населения, повышение качества предоставляемых услуг, внедрение передовых способов и методов оказания медицинских услуг, анализ заболеваемости населения стоматологическими болезнями, в том числе с временной утратой трудоспособности
- Правовое основание обработки персональных данных: Федеральный закон № 152-ФЗ от 27.07.2006 "О персональных данных", ст. 86-90 Трудового кодекса РФ, Устав учреждения ГБУЗ ТО "Областная стоматологическая поликлиника"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: обследование и анализ автоматизированных рабочих мест и общего состояния организации защиты информации; комплексное изучение процесса обработки информации, содержащей персональные данные, с целью выявления всех информационных систем и баз данных, обрабатывающих и хранящих персональные данные, категорий и объемов этих данных; выявление актуального перечня сотрудников и их автоматизированных рабочих мест (далее - АРМ), участвующих в процессе обработки персональных данных; анализ структуры локальной вычислительной сети (далее – ЛВС), обеспечивающей функционирование АРМ, уточнение способов подключения ЛВС к сетям общего доступа и/или международного информационного обмена; приказ об организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, в том числе набор инструкций по обеспечению безопасности, организации защиты и порядке и последовательности действий по обеспечению безопасности персональных данных; приказ о постоянно действующей комиссии по информационной безопасности; частная модель угроз безопасности персональных данных при их обработке в ИСПДн; акты определения уровня защищенности ИСПДн; разработка комплекта организационно-распорядительной документации, регламентирующей весь жизненный цикл процесса обработки персональных данных; положение об обработке и защите персональных данных; приказ, утверждающий перечень информационных ресурсов и объектов доступа подлежащих защите в ИСПДн; приказ, утверждающий перечень автоматизированных рабочих мест, общесистемного и прикладного программного обеспечения, входящего в состав ИСПДн; приказ, утверждающий перечень персональных данных, обрабатываемых в информационных системах персональных данных; инструкция о пропускном и внутриобъектовом режимах объектов, на котор
- Дата начала обработки персональных данных: 03.05.1979
- Срок или условие прекращения обработки персональных данных: ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 305 от 27.10.2015
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; реквизиты документов, удостоверяющих личность, реквизиты полиса медицинского страхования, сведения о наличии льгот, СНИЛС (страховой номер индивидуального лицевого счета гражданина в системе персонифицированного учета Пенсионного Фонда России), сведения о случаях обращения за медицинской помощью, гражданство, квалификация, должность, сведения о заработной плате
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие и состоявшие ранее в трудовых отношениях с юридическим лицом, пациенты
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение, использование, передача
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор