Государственное бюджетное учреждение здравоохранения города Москвы "Городская поликлиника №107 Департамента здравоохранения города Москвы"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0052544
  • Основание внесения оператора в реестр: Приказ № 173 от 28.05.2009
  • ИНН: 7715032878
  • Наименование оператора: Государственное бюджетное учреждение здравоохранения города Москвы "Городская поликлиника №107 Департамента здравоохранения города Москвы"
  • Адрес местонахождения: ул. Декабристов, дом 24, Москва, 127273
  • Дата регистрации уведомления: 23.04.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
  • Цель обработки персональных данных: оформление трудовых отношений, ведение кадрового и бухгалтерского учёта, оформление гражданско-правовых отношений с оператором, обработка сведений, необходимых для оказания медицинских услуг пациентам, персональных данных работников, сведений об их профессиональной служебной деятельности
  • Правовое основание обработки персональных данных: ст.ст.23, 24 Конституции РФ; ст.ст. 65, 86-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ; Гражданский кодекс Российской Федерации; Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Лицензией (№ ЛО-77-01-015741 от 06.03.2018г.); Уставом (утвержден 03.09.2012г.).
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначены ответственные за обработку персональных данных, разработаны и утверждены их инструкции. Приказом назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на сайте организации документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  • Дата начала обработки персональных данных: 28.07.1957
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности оператора как юридического лица (ликвидация, реорганизация)
  • Дата и основание внесения записи в реестр: Приказ № 273 от 19.12.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: работникам (субъектам), состоящих в трудовых отношениях с юридическим лицом (оператором), физическим лицам (пациентам), состоящим в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором).
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор