Государственное бюджетное учреждение здравоохранения "Областная клиническая больница № 3"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0208367
  • Основание внесения оператора в реестр: Приказ № 534 от 11.07.2011
  • ИНН: 7447041747
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения "Областная клиническая больница № 3"
  • Адрес местонахождения: 454021, Челябинская обл., г. Челябинск, пр-кт Победы, д. 287
  • Дата регистрации уведомления: 27.06.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
  • Цель обработки персональных данных: Оказание медицинской помощи населению, установление медицинского диагноза, оказание медицинских услуг, предоставление отчетности в Территориальный фонд обязательного медицинского страхования Челябинской области об объеме оказанных услуг, предоставление сведений о субъекте персональных данных в страховые организации с целью получения страховых выплат, содействие работникам в трудоустройстве, получении образования и продвижении по службе.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации от 25.12.1993; Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ; Трудовой кодекс РФ (ТК РФ) от 30.12.2001 № 197-ФЗ; Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ; Кодекс Российской Федерации об административных правонарушениях от 30 декабря 2001 г. № 195-ФЗ; Федеральный закон Российской Федерации «О персональных данных» № 152-ФЗ от 27.07.2006г.; Федеральный закон Российской Федерации от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон Российской Федерации от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Правила предоставления медицинскими организациями платных медицинских услуг (утв. постановлением Правительства РФ от 4 октября 2012 г. № 1006); Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Совета Европы "О защите физических лиц при автоматизированной обработке персональных данных"»; Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Указ Президента РФ от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Приказ ФСТЭК от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСБ России от 10 июля 2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; «Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну» утвержденной приказом ФАПСИ от 13 июня 2001 г. № 152; Приказ Минздрава РФ от 28 мая 2001 г. N 176 "О совершенствовании системы расследования и учета профессиональных заболеваний в Российской Федерации"; Лицензия на осуществление медицинской деятельности; Уставом ГБУЗ «ОКБ №3».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Физические меры защиты: 1) охрана контролируемой зоны, 2) противопожарная сигнализация. Технические меры защиты: 1) аутентификация пользователей на рабочих станциях и средствами программного обеспечения, 2) средствами резервного копирования обеспечивается целостность персональных данных, 3) защита персональных данных, передаваемых по сетям международного обмена средствами криптографической защиты.
  • Дата начала обработки персональных данных: 27.12.1999
  • Срок или условие прекращения обработки персональных данных: Неправомерная обработки персональных данных, передача персональных данных в архив, окончание срока хранения и обработки персональных данных, ликвидация информационной системы персональных данных, прекращение деятельности ГБУЗ «ОКБ №3», достижение целей обработки персональных данных, письменное обращение субъекта персональных данных с требованием о прекращени обработки его персональных данных.
  • Дата и основание внесения записи в реестр: Приказ № 131 от 31.08.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия; ИНН; СНИЛС; табельный номер; пол; номер, дата трудового договора; гражданство; наименование и степень знания иностранного языка; наименование, серия, номер, дата выдачи, направление или специальность, код по ОКСО, ОКИН документа об образовании, о квалификации или наличии специальных знаний; стаж работы; состав семьи, с указанием степени родства, фамилии, имени, отчества, года рождения ближайших родственников; данные документа, удостоверяющего личность; адрес и дата регистрации; фактический адрес места жительства; телефон; сведения о воинском учете(категория запаса, воинское звание, состав (профиль), полное кодовое обозначение ВУС, категория годности к военной службе, наименование военного комиссариата по месту жительства, состоит на воинском учете, отметка о снятии с учета); дата приема на работу; характер работы; вид работы (основной, по совместительству); структурное подразделение; занимаемая должность; ранее занимаемая должность; тарифная ставка; основание трудоуствойства; личная подпись сотрудника; сведения о профессиональной подготовке; сведения о наградах, поощрениях, почетных званиях; сведения об отпусках; сведения о социальных льготах; сведения об увольнении; объем работы; повышение оклада за вредность; месячный фонд ЗПЛ; надбавка за стаж.
  • категории субъектов, персональные данные которых обрабатываются: Физические лица (сотрудники), состоящие в в трудовых отношениях с ГБУЗ «ОКБ №3».
  • перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,национальная принадлежность,состояние здоровья,состояние интимной жизни; Дата регистрации; фактический адрес места жительства; возраст; данные документа, удостоверяющего личность; место работы; должность; полис (серия, номер); наименование страховой кампании; СНИЛС; цель посещения; результат обращения; статус; диагноз; особые отметки больного; кем направлен; кем доставлен; дата поступления; дата убытия; дата смерти; место смерти; отделение; палата; группа крови; резус принадлежность; побочные действия лекарст (непереносимость); дефекты; инвалидность; рост; вес; тип диабета; артериальное давление; код МКБ; исход; койко-дни; трахеостомия; психозаболевание; перевод в ОПНД/ОНД; фамилия, имя, отчество матери; имя, отчество, возраст детей; занятость; контактные телефоны; физиологические особенности роженицы; течение родов.
  • категории субъектов, персональные данные которых обрабатываются: Физические лица (пациенты), обратившиеся в учреждение.
  • перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор