Государственное бюджетное учреждение здравоохранения "Центр восстановительной медицины и реабилитации "Вдохновение"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 74-13-000811
  • Основание внесения оператора в реестр: Приказ № 981 от 18.11.2013
  • ИНН: 7449021841
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения "Центр восстановительной медицины и реабилитации "Вдохновение"
  • Адрес местонахождения: 454135, Челябинская обл, Челябинск г, Энергетиков ул, д. 38
  • Дата регистрации уведомления: 14.11.2013
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
  • Цель обработки персональных данных: Медико-профилактические цели. Установление медицинского диагноза, оказание медицинских услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством РФ сохранять врачебную тайну. Взаимодействие в рамках заключенного трудового договора, исполнение обязанностей по трудовому договору, выполнение требований законодательства РФ, нормативных правовых актов РФ.
  • Правовое основание обработки персональных данных: 1) Федеральный закон "Об основах охраны здоровья граждан в Российской Федерации";2) Федеральный закон от 27.07.2006 г. № 152-ФЗ "О персональных данных";3) Лицензия на осуществление медицинской деятельности № ФС-74-01-001882 от 05.09.2012 г.;4) Распоряжение правительства Челябинской области № 245-рп от 14.12.2011 г.;5) Устав ГБУЗ Центр восстановительной медицины и реабилитации "Вдохновение" утвержден Приказом Министерства здравоохранения;6) Приказ Министерства здравоохранения и социального развития РФ от 16 апреля 2012 г. № 366н "Об утверждении Порядка оказания педиатрической помощи";7) Приказ Минздрава России от 29.12.2012 № 1705н "О порядке организации медицинской реабилитации";8) Трудовой кодекс РФ ст. 85-90;9) Положение об обработке и защите персональных данных работников от 01.02.2012 г.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Приказ о назначении ответственного за обеспечение безопасности информации ограниченного распространения. Приказ о ведении электронного журнала обращений пользователей ИС ПД. Приказ о назначении администратора безопасности ИС. Приказ о создании комиссии классификации ИС. Приказ об утверждении списка лиц, которым необходим доступ к ПД, обрабатываемым в ИС персональных данных, для выполнения служебных обязанностей и допущенных к самостоятельной работе с криптографическими средствами. Приказ о выделении помещений, в которых производится обработка информации ограниченного распространения, в том числе с использованием криптографических средств. Приказ об организации работы по защите, хранению, обработке и передаче персональных данных. Приказ об утверждении политики в области обработки и защиты ПД. Описание кабинетов, в которых осуществляется обработка ПД. Правила рассмотрения запросов субъектов персональных данных или их представителей. Правила осуществления внутреннего контроля соответствия обработки ПД требованиям к защите ПД. План внутренних проверок режима защиты ПД. Положение об организации режима безопасности помещений, в которых осуществляется работа с ПД. Порядок резервного копирования информации. Положение о порядке организации и проведения работ по защите информации ограниченного распространения при их обработке и ИС. Положение об обработке и защите ПД. Разрешительная система доступа пользователей к информационным ресурсам, программ и техническим средствам ИС. Положение о порядке хранения и уничтожения носителей ПД. Руководство пользователя ИС. Руководство администратора безопасности ИС. Инструкция администратора ИС. Инструкция об организации и обеспечению безопасности эксплуатации шифровальных (криптографических средств) в ИС. Инструкция по антивирусной защите в ИС. Инструкция по парольной защите в ИС. Инструкция "Функциональные обязанности ответственного пользователя СКЗИ". Перечень сведений конфиденциального характера. Перечень ИС ПД. Перечень ПД, подлежащих защите. Правила работы с обрабатываемыми ПД в ИС персональных данных. Перечень должностей, ответственных за проведение мероприятий по обезличиванию обрабатываемых ПД. Инструкция по обработке ПД без использования средств автоматизации. Политика в области обработки и защиты ПД.
  • Дата начала обработки персональных данных: 07.02.2012
  • Срок или условие прекращения обработки персональных данных: Прекращение трудовых отношений (сотрудники);Прекращение реабилитации (пациенты).
  • Дата и основание внесения записи в реестр: Приказ № 63 от 31.03.2016

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,месяц рождения,дата рождения,место рождения,адрес,образование,профессия;
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники.
  • перечень действий с персональными данными: Заполнение личных дел сотрудников. Сбор, запись, хранение, обработка, анализ персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор