Государственное учреждение здравоохранения Рязановская участковая больница
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0097522
- Основание внесения оператора в реестр: Приказ № 224 от 08.04.2010
- ИНН: 7310006485
- Наименование оператора: Государственное учреждение здравоохранения Рязановская участковая больница
- Адрес местонахождения: 433545, Ульяновская область, Мелекесский район, с. Рязаново, ул. Школьная, д. 15
- Дата регистрации уведомления: 22.03.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ульяновская область
- Цель обработки персональных данных: обеспечение соблюдения требований Конституции РФ, законодательных и иных нормативно-правовых актов РФ, локальных нормативных актов Мниистерства здравоохранения, семьи и социального благополучия Ульяновской области и Оператора; повышения качества оказания медицинской помощи; повышения информативности населения по вопросам ведения здорового образа жизни, профилактики заболеваний, получения медицинской помощи; обеспечения злектронного взаимодействия с медицинскими организациями Ульяновской области; регулирования трудовых отношений с работниками Оператора; подготовки, заключения, исполнения и прекращения гражданскоправовых договоров; осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом; в иных законных целях.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Федеральный закон от 27.07.2006 №152-Ф3 «О персональных данных»; ст.ст. 86-90 Трудоаого кодекса Российской Федерации (Федерального закона от 30.12.2001 №197-Ф3), Федеральный закон от 27.07.2006 №149 «Об ниформацни, информационных технологиях и защите информации», Федеральный закон от21.11.2011 №323-Ф3 "Об основах охраны здоровья граждан в РФ», Федеральный закон от 29.11.2010 №326-Ф3 "Об обязательном медицинском страховании в РФ», Федеральный закон от 27.07.2010 №210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Указ Президента РФ от 06.03.1997 №188 "Об утверждении Перечня сведений конфиденциального характера», Постановление Правительства РФ от 15.07.2008 №687 «Об утверждении Положения об особениостях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных», Приказ Федеральной службы по техническому и зкспортному контролю от 11.02.2013 №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», Приказ Федеральной службы ло техническому и зкспортному контролю от 18.02.2013 №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», Лицензия (№ ЛО-73-01-001633 от 08.06.2016), Устав (утвержден 26.03.2014).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные и технические меры по обеспечению защиты персональных данных с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационной системе: приняты локальные акты по вопросам обработки персональных данных; ведется учет машинных носителей персональных данных; осуществляется контроль за применяемыми мерами по обеспечению защиты персональных данных. Персональные данные доступны лишь для строго определенных сотрудников оператора. Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных-в сейфе.
- Дата начала обработки персональных данных: 07.04.2000
- Срок или условие прекращения обработки персональных данных: прекращение деятельности как юридического лица
- Дата и основание внесения записи в реестр: Приказ № 217 от 11.12.2019
-
- Список информационных систем и их параметры
- Название: 1С:Предприятие
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; фотография сотрудника; гражданство; контактный телефой; данные документа, удостоверяющего личность; место жительства; СНИЛС; дата регистрации; место регистрании; сведения о постановке на налоговый учет (ИНН); место работы; специальность; занимаемая должность; сведения об образовании, в том числе данные об образовательных организациях и о документах об образовании; номер полиса обязательного медицинского страхования застрахованного лица; сведения о воинском учете; сведения о предыдущем месте работы; размер заработной платы; приказы о приеме на работу, о премиях, о присвоении квалификации (категории); содержание трудового договора; приказы по личному составу; материалы аттестационных комиссий; протоколы заседаний тарифной комиссии по распределению стимуляционных выплат; лицевые счета работников; заявления; сведения, внесенные в трудовую книжку; сведения о начисленных и уплаченных страховых взносах на обязательное пенсионное страхование и страховой стаж застрахованного лица; наименование организации, оказывающей медицинские услуги; вид оказанной медицинской помощи; условия оказания медицинской помощи; сроки оказания медицинской помощи; объем оказанной медицинской помощи; результат обращения за медицинской помощью; серия и номер выданного листа нетрудоспособности; сведения об оказанных медицинских услугах; применение стандарты медицинской помощи; сведения о медицинском работнике или медицнискмх работниках, оказавших медицинскую услугу; специальные категории персональных данных: анамнез, диагноз.
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором), физические лица (пациенты, заявители), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором)
- перечень действий с персональными данными: Сбор, систеьатизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных.Смещанная обработка персональных данных (на бумажных носителях и с использованием ПВЭМ), с передачей полученных данных по внутренней сети оператора, с передачей полученной информации по сети Интернет.Шифрование не используется, трансграничная передача не осуществляется. Осуществляется передача данных с использованием ЭЦП.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор