Государственное учреждение здравоохранения "Краевая детская клиническая больница"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0076224
- Основание внесения оператора в реестр: Приказ № 667 от 21.12.2009
- ИНН: 7536011511
- Наименование оператора: Государственное учреждение здравоохранения "Краевая детская клиническая больница"
- Адрес местонахождения: Забайкальский край, г. Чита, ул. Новобульварная 20
- Дата регистрации уведомления: 27.11.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Забайкальский край
- Цель обработки персональных данных: оказания медицинских услуг (сохранения и укрепления здоровья детского населения путем проведения лечебно-профилактических и оздоровительных мероприятий); • ведения личных дел работников ГУЗ «КДКБ» и выполнения обязанностей работодателя (по трудовому законодательству);
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс РФ Ч1 от 31.07.1998 г. №146-ФЗ, Налоговый кодекс РФ Ч2 от 05.08.2000 г. №117-ФЗ, Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Федеральный закон РФ №2300-1 от 07.02.1992 г. "О защите прав потребителя", Федеральный закон РФ 149-ФЗ от 27.07.2006 г. "Об информации, информационных технологиях и о защите информации"; Федеральный закон РФ 125-ФЗ от 22.10.2004 г. "Об архивном деле в Российской Федерации", Федеральный закон РФ 323-ФЗ от 21.11.2011 г. "Об основах охраны здоровья граждан в Российской Федерации", Федеральный закон РФ 326-ФЗ от 29.11.2010 г. "Об обязательном медицинском страховании в Российской Федерации ", Федеральный закон РФ 53-ФЗ от 28.03.1998 г. "О воинской обязанности и военной службе", Федеральный закон РФ 402-ФЗ от 06.12.2011 г. "О бухгалтерском учете", Федеральный закон РФ 56-ФЗ от 30.04.2008 г. "О дополнительных страховых взносах на накопительную часть трудовой пенсии государственной поддержке формирования пенсионных накоплений", Постановление Правительства РФ №225 от 16.04.2003 г. "О трудовых книжках"; Постановление Правительства РФ №719 от 27.11.2006 г. "Об утверждении Положения о воинском учете", Постановление Правительства РФ от 04.10.2012 г. "Правила предоставления медицинскими организациями платных медицинских услуг", Постановление Минтруда РФ №69 от 10.10.2003 г. "Об утверждении инструкции по заполнению трудовых книжек", Приказ Министерства здравоохранения и социального развития РФ от 17.01.2008 г. №14н “О порядке ведения Федерального регистра медицинских работников - врачей-терапевтов участковых, врачей-педиатров участковых, врачей общей практики (семейных врачей) и медицинских сестер участковых врачей-терапевтов участковых, медицинских сестер участковых врачей-педиатров участковых, медицинских сестер врачей общей практики (семейных врачей)” Письмо Министерства здравоохранения РФ №13-2/1538 от 07.12.2015 г. "О сроках хранения медицинской документации", Программа государственных гарантий бесплатного оказания гражданам медицинской помощи на территории Забайкальского края на 2017 год и плановый 20018 и2019 года №1403 от 19.12.2016 г. Устав ГУЗ КДКБ №1459 от 14.10.2015 г., утвержденный Министерством здравоохранения Забайкальского края, Лицензия на осуществление медицинской деятельности №ЛО-75-01-001362 от 16.04.2018 г., Правила внутреннего трудового распорядка ГУЗ КДКБ. Договора, заключенные субъектами персональных данных, Трудовые договора, заключенные с работниками, Внутренние локальные акты определяющие политику Учреждения в области обработки персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение лица, ответственного за организацию обработки ПДн и администратора безопасности ИСПДн; разработаны и утверждены организационно-распорядительные документы: Положение об обработке персональных данных; положение о разграничении прав доступа; матрица доступа; перечень персональных данных; перечень ИСПДн; регламент хранения и уничтожения персональных данных; план внутренних проверок; журнал учета обращений субъектов персональных данных; журнал учета внешних носителей ПДн; модель нарушителя безопасности информационных систем персональных данных; модель угроз информационных систем персональных данных; техническое задание на создание системы защиты персональных данных при их обработке в ИСПДн; инструкции и регламенты для пользователей, допущенных к обработке ПДн. Проводится регулярное ознакомление работников, допущенных к обработке персональных данных, с положениями законодательства Российской Федерации о персональных данных, с требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; - организован учет носителей персональных данных; - установлены правила доступа работников к обрабатываемым документам, содержащим персональные данные; - используются стандартные методы разграничения прав доступа (логин и пароль) в информационных системах персональных данных. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям 152-ФЗ
- Дата начала обработки персональных данных: 03.04.1993
- Срок или условие прекращения обработки персональных данных: прекращение деятельности юридического лица
- Дата и основание внесения записи в реестр: Приказ № 55 от 05.04.2019
-
- Список информационных систем и их параметры
- Название: 1С Больничные
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; номер выданного листка нетрудоспособности Причина нетрудоспособности
- категории субъектов, персональные данные которых обрабатываются: Ухаживающие за больными
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (изменение, обновление), использование, передача (предоставление), обезличивание, удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: ИС РМИС
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,состояние здоровья; Персональные данные в отношении граждан из числа детского населения, обратившихся за оказанием медицинских услуг - пол, гражданство, данные документа удостоверяющего личность, место жительства, место регистрации, СНИЛС, анамнез, диагноз, вид оказанной медицинской услуги, условия и сроки оказания медицинской помощи, объем оказанной медицинской помощи, результат обращения за медицинской помощью, группа здоровья, код заболевания, история болезни, оказанные услуги, информация о приемах, госпитализациях, назначениях, категория льготности. Персональные данные в отношении законных представителей несовершеннолетних - ФИО, дата рождения, адрес фактического проживания, контактный телефон, серия и номер паспорта, дата выдачи, адрес по месту регистрации, реквизиты документа на основании которого осуществляется опека или попечительство (в случае опекунства), сведения о месте работы, сведения о состоянии здоровья (в случае нахождения законного представителя с ребенком в стационаре), серия и номер выданного листка нетрудоспособности (при наличии).
- категории субъектов, персональные данные которых обрабатываются: физические лица, обратившиеся за медицинской помощью (пациенты), законные представители пациентов (родители, опекуны)
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (изменение, обновление), использование, передача (предоставление), обезличивание, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1 С БГУ
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; ИНН Место рождения Субъект федерации Пол СНИЛС Адрес по прописки Адрес регистрации Номер телефона, Расчетный счет, Наименование банка
- категории субъектов, персональные данные которых обрабатываются: Контрагенты организации
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (изменение, обновление), использование, передача (предоставление), обезличивание, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1 С Зарплата и кадры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Персональные данные в отношении работников - гражданство, телефон, СНИЛС, ИНН, место работы/учебы, данные паспорта, профессия, стаж работы, семейное положение, сведения о воинском учете (категория запаса, воинское звание, состав (профиль), категория годности к военной службе), прием на работу и переводы на другую работу, должность (специальность, профессия), разряд, класс (категория), тарифная ставка, оклад, надбавка, сведения об аттестации, сведения о повышении квалификации, сведения об отпусках, сведения о доходах, наличие детей до 16 лет, сведения об образовани
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор