Муниципальное автономное учреждение здравоохранения Ордена Трудового Красного Знамени Городская клиническая больница № 1
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0088903
  • Основание внесения оператора в реестр: Приказ № 127 от 11.03.2010
  • ИНН: 7453014519
  • Наименование оператора: Муниципальное автономное учреждение здравоохранения Ордена Трудового Красного Знамени Городская клиническая больница № 1
  • Адрес местонахождения: 454048, Челябинская обл., г. Челябинск, ул. Воровского, д. 16
  • Дата регистрации уведомления: 01.02.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
  • Цель обработки персональных данных: Выполнения требований законодательства Российской Федерации; Осуществления трудовых отношений; Ведения бухгалтерского, налогового и кадрового учета; Совершенствования профессиональных знаний работников и продвижение по службе; Обеспечения личной безопасности; Обеспечения сохранности имущества; Принятия управленческих решений; Выплаты денежных средств через банковскую карту; Информирования граждан; Принятия решения о трудоустройстве; Установления медицинского диагноза и оказания медицинских услуг; Прохождения учебной и производственной практики; Выполнения обязательств по гражданско-правовым договорам; Обработки обращений физических лиц.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации от 25.12.1993; Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ; Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ; Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ; Налоговый Кодекс Российской Федерации часть первая от 31.07.1998 № 146-ФЗ и часть вторая от 05.08.2000 № 117-ФЗ (с изменениями и дополнениями); Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации»; Указ Президента РФ от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»; Постановление Правительства РФ от 01.09.2005 № 546 «Об утверждении Правил оказания медицинской помощи иностранным гражданам на территории Российской Федерации»; Постановление Правительства РФ от 16.04.2012 № 291 (ред. от 23.09.2016) «О лицензировании медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра "Сколково")»; Приказ МЗ и СР РФ от 24.12.2010 № 1184н «Об утверждении формы типового договора на оказание и оплату медицинской помощи по обязательному медицинскому страхованию»; Приказ МЗ и СР РФ от 25.01.2011 № 29н «Об утверждении Порядка ведения персонифицированного учета в сфере обязательного медицинского страхования»; Приказ МЗ и СР РФ от 28.02.2011 №158-н «Об утверждении правил обязательного медицинского страхования»; Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ»; Приказ ФФОМС от 01.12.2010 № 230 «Об утверждении Порядка организации и проведения контроля объемов, сроков, качества и условий предоставления медицинской помощи по обязательному медицинскому страхованию»; Письмо Минздрава России от 07.12.2015 № 13-2/1538 «О сроках хранения медицинской документации»; Устав Муниципального автономного учреждения здравоохранения Ордена Трудового Красного Знамени городская клиническая больница № 1; Договоры, заключаемые между оператором и субъектом персональных данных; Договоры, заключаемые между МАУЗ ОТКЗ ГКБ № 1 и лицами, осуществляющими обработку персональных данных по поручению МАУЗ ОТКЗ ГКБ № 1; Согласия субъектов на обработку персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Оценен вред, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных". Работники, непосредственно осуществляющих обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и обучены. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных. Применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных. Проводится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных. При обнаружении фактов несанкционированного доступа к персональным данным проводятся расследования, по результатам которого происходит принятие необходимых мер. Проводится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 16.09.1999
  • Срок или условие прекращения обработки персональных данных: Достижение целей обработки персональных данных; Окончание оказания медицинской помощи; Принятие решения о трудоустройстве; Утрата правовых оснований обработки персональных данных; Истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных; Окончание учебной практики; Окончание производственной практики; Прекращение трудовых (договорных) отношений.
  • Дата и основание внесения записи в реестр: Приказ № 85 от 31.05.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; фамилия, имя, отчество законного представителя; личная подпись законного представителя; пол; контактный телефон; реквизиты полиса ОМС (ДМС); страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС); данные о состоянии здоровья, заболеваниях, случаях обращения за медицинской помощью.
  • категории субъектов, персональные данные которых обрабатываются: Пациентам и их законным представителям.
  • перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; ИНН; СНИЛС (№ страхового пенсионного свидетельства); табельный номер; пол; номер, дата трудового договора; гражданство; наименование и степень знания иностранного языка; наименование образовательного учреждения; наименование, серия, номер, дата выдачи, направление или специальность, код по ОКСО, ОКИН документа об образовании, о квалификации или наличии специальных знаний; стаж работы; состав семьи, с указанием степени родства, фамилии, имени, отчества, года рождения ближайших родственников; данные документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); адрес и дата регистрации; телефон; сведения об отношении к воинской службе; дата приема на работу; характер работы; вид работы (основной, по совместительству); структурное подразделение; занимаемая должность (специальность, профессия), разряд, класс (категория) квалификации; основание трудоустройства; личная подпись сотрудника; сведения об аттестации (дата, решение, номер и дата документа, основание); сведения о профессиональной подготовке (дата начала и окончания переподготовки, специальность (направление, профессия, наименование, номер, дата документа свидетельствующего о переподготовке, основание переподготовки); сведения о наградах, поощрениях, почетных званиях (наименование, номер, дата награды); сведения об отпусках (вид, период работы, количество дней, дата начала и окончания, основание); сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством (наименование льготы, номер, дата выдачи документа, основание); сведения об увольнении (основания, дата, номер и дата приказа); объем работы; повышение оклада за вредность в проц., в руб; месячный фонд ЗПЛ (в т.ч. по должностному окладу и районным коэффициентом); надбавка за стаж в проц., в руб. в г/м/д; e-mail; номер личного счета; контактный номер телефона; предыдущий опыт работы; курс; факультет.
  • категории субъектов, персональные данные которых обрабатываются: Работникам; родственникам работников; бывшим работникам; кандидатам на замещение вакантных должностей; физическим лицам, состоящим в гражданско-правовых отношениях с МАУЗ ОТКЗ ГКБ № 1.
  • перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор