Общество с ограниченной ответственностью Многопрофильный медицинский центр "Южный Урал"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 74-20-005347
  • Основание внесения оператора в реестр: Приказ № 41 от 20.03.2020
  • ИНН: 7453249768
  • Наименование оператора: Общество с ограниченной ответственностью Многопрофильный медицинский центр "Южный Урал"
  • Адрес местонахождения: 454091, Челябинская обл., г. Челябинск, ул. Елькина, д. 45А, офис 627
  • Дата регистрации уведомления: 16.03.2020
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
  • Цель обработки персональных данных: Обработка персональных данных с целью выполнения функций, обязанностей работодателя, выполнение полномочий и задач, возложенных на медицинское учреждение, оказание медицинских услуг населению.
  • Правовое основание обработки персональных данных: Конституция РФ от 12 декабря 1993 г.; Трудовой кодекс РФ; Гражданский кодекс РФ; Федеральный закон от 27 июля 2006 г. № 152-Ф3 "О персональных данных"; Федеральный закон Российской Федерации от 21 ноября 2011 г. № 323-Ф3 "Об основах охраны здоровья граждан в Российской Федерации"; Постановление Правительства Российской Федерации от 17 ноября 2007 г. № 781; Лицензии па осуществление медицинской деятельности.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных - начальник отдела договоров.2) издание "20" января 2020 г. Политики и практики оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;3) систематическое осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-Ф3 “О персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;4) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-Ф3 “О персональных данных”, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-Ф3 "О персональных данных";5) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;б) определение угроз безопаспостаперсоюiльных дайньихпрй их обраббТЁё в информационных системах персональных данных;7) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;8) применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;9) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;10) учет машинных носителей персональных данных;11) обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;12) восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;13) установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;14) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 20.01.2020
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности /ликвидация/ медицинского учреждения.
  • Дата и основание внесения записи в реестр: Приказ № 41 от 20.03.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; Паспортные данные (серия № паспорта, кем выдан, дата выдачи, код подразделения); адрес фактического проживания; номер телефона.
  • категории субъектов, персональные данные которых обрабатываются: Клиенты — физические лица, граждане Российской Федерации
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: без передачи по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор