Государственное учреждение здравоохранения "Забайкальский краевой онкологический диспансер"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0057976
  • Основание внесения оператора в реестр: Приказ № 236 от 01.07.2009
  • ИНН: 7536024408
  • Наименование оператора: Государственное учреждение здравоохранения "Забайкальский краевой онкологический диспансер"
  • Адрес местонахождения: 672027, Забайкальский край, город Чита, улица Ленинградская, 104
  • Дата регистрации уведомления: 08.06.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Забайкальский край
  • Цель обработки персональных данных: Обработка сведений, необходимых для установления медицинских диагнозов, оказания медицинских услуг, персональных данных сотрудников (работников) и близких родственников, сведений об их профессиональной служебной деятельности, оказание не медицинских платных услуг. Вести кадровый учёт; вести бухгалтерский учёт; осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в территориальный фонд обязательного медицинского страхования, а также в иные государственные органы; соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников, сохранности имущества; контролировать количество и качество выполняемой работы; предоставлять льготы и компенсации, предусмотренные законодательством РФ; открывать личные банковские счета работников для перечисления заработной платы; перечислять страховые взносы в негосударственные пенсионные фонды; обеспечивать пропускной режим на территорию Оператора; организовывать обучение работников; публиковать на сайте, во внутренних справочниках, адресных книгах организации. Персональные данные физических лиц, состоящих в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором).
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации (Федерального закона от 30.12.2001г. №197-ФЗ); Федеральный закон от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Налоговый кодекс Российской Федерации; Федеральный закон №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Лицензия (№ЛО-75-01-001434 от 11.09.2018г); Устав (утвержден 10.06.2016г.); Федеральный закон от 21.11.2011 №323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Указ Президента РФ от 06.03.1997 N 188 "Об утверждении Перечня сведений конфиденциального характера"; Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных, ФСТЭК России от 15 февраля 2008 г.; Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, ФСТЭК России от 14 февраля 2008; Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Письмо Министерства здравоохранения РФ от 7 декабря 2015 г. N 13-2/1538 "О сроках хранения медицинской документации"; Заключенные договоры; Согласия субъектов персональных данных; Закон РФ от 07.02.1992 N 2300-1 "О защите прав потребителей"; Постановление Правительства РФ от 04.10.2012 N 1006 "Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг"; Федеральный закон от 28.03.1998 N 53-ФЗ "О воинской обязанности и военной службе"; Постановление Правительства РФ от 16.04.2003 N 225"О трудовых книжках" (вместе с "Правилами ведения и хранения трудовых книжек, изготовления бланков трудовой книжки и обеспечения ими работодателей")»; Постановление Минтруда России от 10.10.2003 N 69 "Об утверждении Инструкции по заполнению трудовых книжек"; Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете"; Постановление Правительства Забайкальского края от 26.12.2018 N 515 "Об утверждении Территориальной программы государственных гарантий бесплатного оказания гражданам медицинской помощи на территории Забайкальского края на 2019 год и на плановый период 2020 и 2021 годов"; Приказ Минздравсоцразвития России от 02.05.2012 N 441н "Об утверждении Порядка выдачи медицинскими организациями справок и медицинских заключений"; внутренние локальные акты, определяющие политику обработки персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение лица, ответственного за организацию обработки ПДн и администратора безопасности ИСПДн; разработаны и утверждены организационно-распорядительные документы: Положение об обработке персональных данных; положение о разграничении прав доступа, перечень персональных данных; перечень ИСПДн; регламент хранения и уничтожения персональных данных; план внутренних проверок; журнал учета обращений субъектов персональных данных; журнал учета внешних носителей ПДн; модель нарушителя безопасности информационных систем персональных данных; модель угроз информационных систем персональных данных; техническое задание на создание системы защиты персональных данных при их обработке в ИСПДн; инструкции и регламенты для пользователей, допущенных к обработке ПДн. Проводится регулярное ознакомление работников, допущенных к обработке персональных данных, с положениями законодательства Российской Федерации о персональных данных, с требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; - организован учет носителей персональных данных; - установлены правила доступа работников к обрабатываемым документам, содержащим персональные данные; - используются стандартные методы разграничения прав доступа (логин и пароль) в информационных системах персональных данных. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям 152-ФЗ.
  • Дата начала обработки персональных данных: 14.09.1995
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности как юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 115 от 20.09.2019

  • Список информационных систем и их параметры
  • Название: ЛИС
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; Место жительства, диагноз, ФИО врача, исполнителя
  • категории субъектов, персональные данные которых обрабатываются: Пациенты, умершие
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу,предоставление, доступ), удаление, уничтожение
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: Раковый регистр
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес;
  • категории субъектов, персональные данные которых обрабатываются: Пациенты с установленным диагнозом злокачественного новообразования
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу,предоставление, доступ), удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: 1С:Зарплата и кадры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Персональные данные в отношении работников - гражданство, телефон, СНИЛС, ИНН, место работы/учебы, данные паспорта, профессия, стаж работы, семейное положение, сведения о воинском учете (категория запаса, воинское звание, состав (профиль), категория годности к военной службе), прием на работу и переводы на другую работу, должность (специальность, профессия), разряд, класс (категория), тарифная ставка, оклад, надбавка, сведения об аттестации, сведения о повышении квалификации, сведения об отпусках, сведения о доходах, наличие детей до 16 лет, сведения об образовании, сведения о трудовых отношениях, сведения о наградах, званиях, сведения о судимости, сведения о прохождении медицинского освидетельствования, свидетельство о рождении детей, свидетельство о браке, сведения о социальных льготах, сведения о составе семьи, сведения об отпусках, командировках, сведения об изменении личных данных, сведения о повышении квалификации, сведения о банковских счетах, реквизиты банковской карты, прописка, адрес места жительства, номер телефона, сведения о наградах, поощрениях, сведения о профессиональной переподготовке. Сведения о ближайших родственниках работников в соответствии с требованиями формы Т2 - степень родства, ФИО, год рождения.
  • категории субъектов, персональные данные которых обрабатываются: работники учреждения; Близкие родственники работников ; Уволенных сотрудников; Детей до 18 лет;
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу,предоставление, доступ), удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Название: Чита-Информ
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; Персональные данные в отношении работников - гражданство, телефон, СНИЛС, ИНН, место работы/учебы, данные паспорта, профессия, стаж работы, семейное положение, сведения о воинском учете (категория запаса, воинское звание, состав (профиль), категория годности к военной службе), прием на работу и переводы на другую работу, должность (специальность, профессия), разряд, класс (категория), тарифная ставка, оклад, надбавка, сведения об аттестации, сведения о повышении квалификации, сведения об отпусках, сведения о доходах, наличие детей до 16 лет, сведения об образовании, сведения о трудовых отношениях, сведения о наградах, званиях, сведения о судимости, сведения о прохождении медицинского освидетельствования, свидетельство о рождении детей, свидетельство о браке, сведения о социальных льготах, сведения о составе семьи, сведения об отпусках, командировках, сведения об изменении личных данных, сведения о повышении квалификации, сведения о банковских счетах, реквизиты банковской карты, прописка, адрес места жительства, номер телефона, сведения о наградах, поощрениях, сведения о профессиональной переподготовке. Сведения о ближайших родственниках работников в соответствии с требованиями формы Т2 - степень родства, ФИО, год рождения.
  • категории субъектов, персональные данные которых обрабатываются: работники учреждения; Близкие родственники работников ; Уволенных сотрудников; Детей до 18 лет
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу,предоставление, доступ), удаление, уничтожение
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Название: РМИС
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,профессия,состояние здоровья; Персональные данные в отношении граждан из числа детского населения, обратившихся за оказанием медицинских услуг - пол, гражданство, данные документа удостоверяющего личность, место жительства, место регистрации, СНИЛС, анамнез, диагноз, вид оказанной медицинской услуги, условия и сроки оказания медицинской помощи, объем оказанной медицинской помощи, результат обращения за медицинской помощью, группа здоровья, код заболевания, история болезни, оказанные услуги, информация о приемах, госпитализациях, назначениях, категория льготности. Персональные данные в отношении законных представителей несовершеннолетних - ФИО, дата рождения, адрес фактического проживания, контактный телефон, серия и номер паспорта, дата выдачи, адрес по месту регистрации, реквизиты документа на основании которого осуществляется опека или попечительство (в случае опекунства), сведения о месте работы, сведения о состоянии здоровья (в случае нахождения законного представителя с ребенком в стационаре), серия и номер выданного листка нетрудоспособности (при наличии).
  • категории субъектов, персональные данные которых обрабатываются: физические лица, обратившиеся за медицинской помощью (пациенты), законные представители пациентов (родители, опекуны)
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу,предоставление, доступ), удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор