Муниципальное бюджетное учреждение здравоохранения Диагностический центр г. Челябинска
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0076785
- Основание внесения оператора в реестр: Приказ № 696 от 23.12.2009
- ИНН: 7447034588
- Наименование оператора: Муниципальное бюджетное учреждение здравоохранения Диагностический центр г. Челябинска
- Адрес местонахождения: 454071, Челябинская обл., г. Челябинск, ул. Артиллерийская, д. 93, к. А
- Дата регистрации уведомления: 09.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
- Цель обработки персональных данных: 1) начисления и выплаты заработной платы; 2) заключения трудовых и иных договоров, ведения личных карточек, регистрации и обработки сведений о профессиональной служебной деятельности работников; 3) регистрации обращений граждан; 4) соблюдения законов и иных нормативных правовых актов, оказания медицинской помощи и медицинских услуг; 5) установления ответственности должностных лиц
- Правовое основание обработки персональных данных: 1) Конституцией Российской Федерации (ст.23, 24); 2) Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); 3) Гражданским кодексом РФ; 4) Налоговым кодексом РФ; 5) Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; 6) Федеральным законом от 24.07.2009 № 212-ФЗ (ред. от 02.04.2014) «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; 7) Федеральным законом от 01.04.1996 № 27-ФЗ (ред. от 12.03.2014) «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; 8) Федеральным законом от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации; 9) Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; 10) Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»; 11) Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской федерации»; 12) Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; 13) Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) Назначение ответственного за организацию обработки персональных данных; 2) Издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных; 3) Осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 4) Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; 5) Опубликование Положение об обработке и защите персональных данных персональных данных на официальном сайте; 6) Учет машинных носителей персональных данных; 7) Обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) Персональные данные доступны для строго определенного круга сотрудников; 9) В здании установлены охранная и пожарная сигнализации; 10) Сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана технических средств и носителей информации, предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения ИСПДн
- Дата начала обработки персональных данных: 07.12.2009
- Срок или условие прекращения обработки персональных данных: Ликвидация МБУЗ ДЦ
- Дата и основание внесения записи в реестр: Приказ № 8 от 17.01.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Пациенты (или их законные представители), обратившиеся за медицинской помощью и медицинскими услугами.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: Работники МБУЗ ДЦ, члены семьи работника.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: Работники МБУЗ ДЦ, членам семьи работника.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор