Акционерное общество "К 31 Сити"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-015328
- Основание внесения оператора в реестр: Приказ № 136 от 16.08.2019
- ИНН: 7703765687
- Наименование оператора: Акционерное общество "К 31 Сити"
- Адрес местонахождения: 123112, Москва г., ул. Тестовская, д. 10, кв. 83
- Дата регистрации уведомления: 14.08.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора; осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора, в том числе по предоставлению персональных данных в органы государственной власти и внебюджетные фонды; регулирования трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества) и предоставления работникам Оператора и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения; оказания медицинских и медикосоциальных услуг, в том числе на основании договоров об оказании медицинских услуг, ведения учета и систематизации оказанных услуг, а также в целях улучшения качества обслуживания пациентов и проведения маркетинговых программ; в целях проведения научных и статистических исследований, опубликования в научных изданиях, использования в учебном процессе; защиты жизни, здоровья или иных жизненно важных интересов пациентов и субъектов персональных данных, медико-профилактических целях; подготовки, заключения, исполнения и прекращения договоров с контрагентами; обеспечения пропускного и внутриобъектового режимов на объектах Оператора; формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора; исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц либо достижения общественно значимых целей; регистрации клиентов для участия в программе лояльности пациентов; в иных законных целях.
- Правовое основание обработки персональных данных: Руководствуясь Конституцией Российской Федерации; Гражданским кодексом Российской Федерации; Трудовым кодексом Российской Федерации; Налоговым кодексом Российской федерации; Федеральным законом Российской Федерации от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральным законом от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом Российской Федерации от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Кодексом Российской Федерации об административных правонарушениях; Федеральным законом от 04.05.2011 №99-ФЗ «О лицензировании отдельных видов деятельности»; Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказом ФСТЭК России от 18.02.2013 N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Административным регламентом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных» (утв. приказом Министерства связи и массовых коммуникаций Российской Федерации от 21.12.2011 № 346); Административным регламентом исполнения Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных (утв. приказом Министерства связи и массовых коммуникаций Российской Федерации от 14.11.2011 № 312); Постановлением Правительства РФ от 04.10.2012 N 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное лицо за организацию обработки персональных данных; осуществляется внутренний контроль и/или аудит соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальным актам АО «К 31 Сити»; ознакомление сотрудников АО «К 31 Сити», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных (материальных) носителей персональных данных; выявление фактов несанкционированного доступа к персональным данным и принятием соответствующих мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль над соблюдением требований в сфере обеспечения безопасности персональных данных и к уровням защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 03.04.2012
- Срок или условие прекращения обработки персональных данных: прекращение деятельности АО "К 31 Сити"
- Дата и основание внесения записи в реестр: Приказ № 136 от 16.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,профессия,состояние здоровья,состояние интимной жизни; паспортные данные; номер телефона, факса, адрес электронной почты; информация о заболеваниях, случаях обращения за медицинской помощью; результаты выполненных медицинских исследований; другая информация, необходимая для правильного проведения и интерпретации медицинских исследований; место работы; реквизиты полиса ОМС (ДМС); страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС); другая информация, необходимая для выполнения обязательств Оператора в соответствии с законодательством об охране здоровья граждан, о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях, законодательством об обязательных видах страхования, со страховым и иным законодательством
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих действительным пациентам АО «К 31 Сити»; потенциальным пациентам АО «К 31 Сити»; членам семей и иным родственникам действительных и потенциальных пациентов АО «К 31 Сити»; представителям (в силу закона и по доверенности) действительных и потенциальных пациентов АО «К 31 Сити»; сотрудникам и представителям сторонних медицинских организаций; сотрудникам и представителям действующих контрагентов АО «К 31 Сити» (юридических лиц); лицам, являющимся соискателями на замещение вакантных должностей АО «К 31 Сити»; действующим и потенциальным контрагентам АО «К 31 Сити» (физические лица); сотрудникам и представителям действующих и потенциальных контрагентов АО «К 31 Сити» (юридических лиц); посетителям частных и публичных мероприятий, организованных АО «К 31 Сити»; сотрудникам (представители, контактные лица) АО «К 31 Сити»; сотрудникам АО «К 31 Сити», являющимся гражданами иностранных государств; членам семей сотрудников АО «К 31 Сити»; получателям алиментов от сотрудников АО «К 31 Сити»; сотрудникам юридических лиц и физические лица, представляющих интересы АО «К 31 Сити»; лицам, участвующим в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве (участником которых является АО «К 31 Сити»); посетителям помещений, зданий и территории АО «К 31 Сити»
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор