Акционерное общество «Ильинская больница»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-013197
- Основание внесения оператора в реестр: Приказ № 25 от 14.02.2019
- ИНН: 7707354060
- Наименование оператора: Акционерное общество «Ильинская больница»
- Адрес местонахождения: 143421, Московская обл., Красногорский р-н, автодорога Балтия, тер. 26 км бизнес-центр Рига-Ленд, стр А, под. 2, эт. 5, пом. 14, каб. 2, часть комн. № 3
- Дата регистрации уведомления: 12.02.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
- Цель обработки персональных данных: обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов АО «Ильинская больница»; осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на АО «Ильинская больница», в том числе по предоставлению персональных данных в органы государственной власти и внебюджетные фонды; регулирования трудовых отношений с работниками АО «Ильинская больница» (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества) и предоставление работникам АО «Ильинская больница» и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения; оказания медицинских и медико-социальных услуг, в том числе на основании договоров об оказании медицинских услуг, ведения учета и систематизации оказанных услуг, а также в целях улучшения качества обслуживания пациентов и проведения маркетинговых программ; проведения научных и статистических исследований, опубликования в научных изданиях, использования в учебном процессе; защиты жизни, здоровья или иных жизненно важных интересов пациентов и субъектов персональных данных, медико-профилактических целях; подготовки, заключения, исполнения и прекращения договоров с контрагентами; обеспечения пропускного и внутриобъектового режимов на объектах АО «Ильинская больница»; формирования справочных материалов для внутреннего информационного обеспечения деятельности АО «Ильинская больница»; исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; осуществления прав и законных интересов АО «Ильинская больница» в рамках осуществления видов деятельности, предусмотренных Уставом и иными нормативными актами АО «Ильинская больница», или третьих лиц либо достижения общественно значимых целей; регистрации клиентов для участия в программе лояльности пациентов; в иных законных целях.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных в АО «Ильинская больница». Разработаны внутренние документы, регламентирующие обработку ПДн и обеспечение их защиты в АО «Ильинская больница»: Положение об обработке персональных данных; Инструкция о порядке обработки ПДн без использования средств автоматизации; Инструкция о порядке обработки ПДн, осуществляемой с использованием средств автоматизации; Регламент взаимодействия с внешними организациями при обработке ПДн; Положение об организации и проведении работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (далее – ИСПДн); Перечень ИСПДн; Перечень должностей, при замещении которых допускается работа с персональными данными; Акты установления уровня защищенности ПДн при их обработке в ИСПДн; Модели угроз ПДн при их обработке в ИСПДн; Требования по обеспечению безопасности ПДн, обрабатываемых в ИСПДн; Технические проекты на разработку систем защиты персональных данных ИСПДн; Инструкция по обеспечению безопасности и защиты информации от НСД; Инструкция администратора системы защиты ПДн; Инструкция работника по правилам обработки и обеспечения безопасности ПДн; Регламент предоставления прав доступа к ПДн; Программы и методики испытаний систем защиты персональных данных ИСПДн. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и другим нормативным правовым актам регуляторов и оператора. Проводится ознакомление работников оператора, осуществляющих обработку персональных данных, с требованиями федерального законодательства и локальных актов АО «Ильинская больница» к защите персональных данных. Положение об обработке персональных данных в АО «Ильинская больница», определяющее политику оператора в отношении обработки персональных данных, опубликован на сайте и внутреннем портале АО «Ильинская больница». Организационные и технические меры реализованы в рамках системы защиты персональных данных.
- Дата начала обработки персональных данных: 28.10.2015
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности АО «Ильинская больница»
- Дата и основание внесения записи в реестр: Приказ № 25 от 14.02.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,состояние здоровья; пол; паспортные данные или данные иного документа, удостоверяющего личность и гражданство; место работы, должность; номер телефона, адрес электронной почты; сведения о номере и серии страхового свидетельства государственного пенсионного страхования; сведения из страховых полисов обязательного (добровольного) медицинского страхования; информация о состоянии здоровья, заболеваниях, случаях обращения за медицинской помощью; результаты проведенных медицинских процедур, выполненных медицинских исследований и выданных медицинских рекомендаций; информация об оказанных медицинских услугах и их стоимости; общедоступные персональные данные работников АО «Ильинская больница».
- категории субъектов, персональные данные которых обрабатываются: лицам, которым оказываются платные медицинские услуги, и их представители; лицам, которым оказываются медицинские услуги в рамках добровольного или обязательного медицинского страхования, и их представители; лицам, которым оказываются медицинские услуги на основании прямых договоров с юридическими или физическими лицам на медицинское обслуживание, и их представителям; персоналу АО «Ильинская больница» (работникам, имеющим трудовые отношения с АО «Ильинская больница»), кандидатам на работу в АО «Ильинская больница» и лицам, имевшим ранее трудовые отношения с АО «Ильинская больница».
- перечень действий с персональными данными: Сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; паспортные данные или данные иного документа, удостоверяющего личность и гражданство; номера телефонов (мобильного и домашнего); сведения о повышении квалификации и переподготовке; сведения о трудовой деятельности; сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней; содержание и реквизиты трудового договора с работником АО «Ильинская больница» или гражданско-правового договора с гражданином; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу; ведения о номере и серии страхового свидетельства государственного пенсионного страхования; ведения об идентификационном номере налогоплательщика; сведения из страховых полисов обязательного (добровольного) медицинского страхования (в том числе данные соответствующих карточек медицинского страхования); сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях работников АО «Ильинская больница»; материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами; сведения о временной нетрудоспособности работников АО «Ильинская больница»; табельный номер работников АО «Ильинская больница»; сведения о социальных льготах и о социальном статусе.
- категории субъектов, персональные данные которых обрабатываются: персоналу АО «Ильинская больница» (работникам, имеющим трудовые отношения с АО «Ильинская больница»), кандидатам на работу в АО «Ильинская больница» и лицам, имевшим ранее трудовые отношения с АО «Ильинская больница»; лицам, имеющим гражданско-правовой характер договорных отношений с АО «Ильинская больница» или находящимся на этапе преддоговорных отношений подобного характера; лицам, проходящим различного рода практику (стажировку) в АО «Ильинская больница».
- перечень действий с персональными данными: Сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество; результаты проведенных медицинских процедур, выполненных медицинских исследований
- категории субъектов, персональные данные которых обрабатываются: лицам, которым оказываются платные медицинские услуги, и их представители; лицам, которым оказываются медицинские услуги в рамках добровольного или обязательного медицинского страхования, и их представители; лицам, которым оказываются медицинские услуги на основании прямых договоров с юридическими или физическими лицам на медицинское обслуживание, и их представителям.
- перечень действий с персональными данными: Сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор