Государственное автономное учреждение здравоохранения Тюменской области "Эндокринологический диспансер"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0117306
- Основание внесения оператора в реестр: Приказ № 441 от 08.07.2010
- ИНН: 7203116116
- Наименование оператора: Государственное автономное учреждение здравоохранения Тюменской области "Эндокринологический диспансер"
- Адрес местонахождения: 625046, Тюменская область, г. Тюмень, ул. Широтная, д. 99/1
- Дата регистрации уведомления: 22.06.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тюменская область
- Цель обработки персональных данных: ведение бухгалтерского и кадрового учета, оказание медицинский услуг населению, ведение Регионального регистра больных сахарным диабетом
- Правовое основание обработки персональных данных: 1) ст. 57, 85-90 Трудового Кодекса Российской Федерации;2) ст. 93-94 Федеральный закон Российской Федерации от 21.11.2011 г. N 323-ФЗ;3) Постановлением Правительства Российской Федерации от 04.10.2012 г. N 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»;4) Приказом Минздрава РФ от 16.07.2001 № 267 «О развитии диабетологической помощи населению Российской Федерации»;5) главой 10 Федерального закона от 29.11.2010 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: организационные меры - разработаны и утверждены внутренние документы, регламентирующие порядок обработки и защиты персональных данных: 1. Приказоб утверждении перечня конфиденциальной информации; 2. Приказ об организацииработ по обеспечению безопасности персональных данных при их обработке винформационных системах персональных данных; 3. Приказ о постояннодействующей комиссии по классификации информационных систем персональныхданных; 4. Приказ об утверждении перечня персональных данных; 5. Приказ обутверждении перечня информационных систем персональных данных; 6. Приказ обопределении границ контролируемой зоны; 7. Приказ о вводе в эксплуатациюавтоматизированных рабочих мест; 8. Приказ об утверждении Положения обобработке и защите персональных данных; 9. Приказ об утверждении перечняинформационных ресурсов, подлежащих защите в информационных системахперсональных данных; 10. Приказ, утверждающий перечень автоматизированныхрабочих мест, серверного, сетевого, коммутационного оборудования; 11.Требования по обеспечению безопасности персональных данных при их обработкев информационной системе персональных данных; 12. Частная модель угроз; 13.Матрица доступа; определены УЗ; приказами назначены ответственные лица заработу с персональными данными; использование сейфов; инструкция по антивирусной защите; определение продолжительности хранения ПДн; частная модель угроз; технические меры - введение парольной и антивирусной защиты; резервное копированиеинформационных массивов данных, разграничение прав доступа сотрудников кданным; классификация информационных систем персональных данных всоответствии с приказом ФСТЭК, ФСБ и Минкомсвязи России № 55/86/20 от13.02.2008; обеспечение безопасности персональных данных при их обработке винформационных системах персональных данных; осуществление контроля инадзора за выполнением требований
- Дата начала обработки персональных данных: 06.04.1998
- Срок или условие прекращения обработки персональных данных: ликвидация учреждения, прекращение трудовых отношений, прекращениеобслуживания пациента
- Дата прекращения обработки персональных данных: 26.03.2018
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 73 от 26.03.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, СНИЛС, ИНН, основание льготы и ставка (если есть), дата выхода на пенсию, сведения о повышении квалификации, гражданство, данные документа, удостоверяющего личность, страховой номер индивидуального лицевого счета (при наличии), принятый в соответствии с законодательством Российской Федерации об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования, номер полиса обязательного медицинского страхования застрахованного лица (при наличии), анамнез, диагноз, сведения об организации, оказавшей медицинские услуги, вид оказанной медицинской помощи, условия оказания медицинской помощи, сроки оказания медицинской помощи, объем оказанной медицинской помощи, результат обращения за медицинской помощью, серия и номер выданного листка нетрудоспособности (при наличии), сведения об оказанных медицинских услугах, примененные стандарты медицинской помощи, сведения о медицинском работнике или медицинских работниках, оказавших медицинскую услугу, проведенные операции
- категории субъектов, персональные данные которых обрабатываются: сотрудники учреждения и их дети, пациенты, которым оказывается медицинская помощь
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение(обновление,изменение), извлечение, использование, передачу(распространение,предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор