ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕДЕКАДЕНТАЛГРУПП"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-20-016872
- Основание внесения оператора в реестр: Приказ № 22 от 14.02.2020
- ИНН: 7722822309
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МЕДЕКАДЕНТАЛГРУПП"
- Адрес местонахождения: 111024, Москва г., ул. Авиамоторная, д. 8А, стр 5
- Дата регистрации уведомления: 10.02.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: организации надлежащего порядка обработки персональных данных работников организации (физических лиц) и пациентов (физических лиц), обеспечения безопасности и конфиденциальности их персональных данных, ведения кадровой документации, выполнения требований трудового законодательства Российской Федерации, заключения трудовых и гражданско-правовых договоров, ведения личных карточек сотрудников, регистрации и обработки сведений о профессиональной деятельности работников, предоставления сведений в Управление Пенсионного фонда РФ, Инспекции Федеральной налоговой службы № 22 по г. Москве, регистрации сведений пациентов необходимых для оказания услуг и выполнения работ по гражданско-правовым договорам оказания медицинских услуг, осуществления медицинской деятельности на основании лицензии, выданной департаментом здравоохранения города Москвы 12 марта 2015 за № ЛО-77-01-009886.
- Правовое основание обработки персональных данных: ст. ст. 23, 24 Конституции Российской Федерации; ст.ст. 3, 5-10, 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных"; ст. ст. 85-90 Трудового кодекса Российской Федерации; ст. 13 Федерального закона от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в РФ"; Постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; Лицензией выданной департаментом здравоохранения города Москвы 12.03.2015 за N ЛО-77-01-009886; Уставом ООО "Медекаденталгрупп"; Приказом N03-15 от 16.03.2015 "Об организации порядка обработки и обеспечения конфиденциальности и безопасности персональных данных в информационных системах персональных данных ООО "Медекаденталгрупп"; Политикой обработки и защиты персональных данных в ООО «Медекаденталгрупп» утвержденной приказом N03-15 от 16.03.2015; Положением "Об осуществлении внутреннего контроля соответствия обработки персональных данных Федеральному закону N 152 от 27.07.2006 в ООО "Медекаденталгрупп" утвержденном приказом N03-15 от 16.03.2015. .
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Приняты организационные меры: Приказом N03-15 от 16.03.2015 "Об организации порядка обработки и обеспечения конфиденциальности и безопасности персональных данных в информационных системах персональных данных ООО "Медекаденталгрупп", утверждены: Политика обработки и защиты персональных данных в ООО «Медекаденталгрупп»; Положение "Об осуществлении внутреннего контроля соответствия обработки персональных данных Федеральному закону N 152 от 27.07.2006г.; Перечень персональных данных, обрабатываемых в информационной системе Медекаденталгрупп, Перечень информационных систем персональных данных (ИСПДн); Положение об осуществлении внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных"; Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации; Форма уведомления об устранении нарушений, допущенных при обработке персональных данных, Форма Акта уничтожения персональных данных субъекта(ов) персональных данных; Дополнительное соглашение о сохранении конфиденциальности персональных данных к трудовому договору c работниками ООО "Медекаденталгрупп; Инструкция администратора информационной безопасности информационной системы для обработки персональных данных; Инструкция о порядке антивирусной защиты; Регламент подключения и доступа в сеть Интернет; Журнал учета электронных носителей информации, используемых в информационной системе персональных данных; Инструкция о порядке ведения и хранения журнала учета электронных носителей конфиденциальной информации используемых в информационной системе персональных данных; Инструкция о порядке обновления программного обеспечения в автоматизированной системе для обработки конфиденциальной информации; Инструкция по архивированию и резервному копированию информации ограниченного доступа и по восстановления работоспособности автоматизированной системы (с 3-мя приложениями); Журнал ознакомления сотрудников с Положением об организации работы с персональными данными; Журнал учета обращений субъектов персональных данных о выполнении их законных прав, при обработке персональных данных в ИСПДн Медекаденталгрупп; Политика конфиденциальности интернет-сайта Медекаденталгрупп (для размещения на интернет-сайте организации); Пользовательское соглашение (для размещения на интернет-сайте организации); Договор поручения на обработку персональных данных агенту с требованием по обеспечению защиты ПДн субъектов Медекаденталгрупп. Произведена Внутренняя проверка обеспечения защиты персональных данных в информационной системе персональных данных Медекаденталгрупп. Разработана Частная модель угроз безопасности информационной системы персональных данных в Медекаденталгрупп. Назначены: Ответственный за проведение работ по защите информации и Администратор информационной безопасности. Составлен список лиц и работников, допущенных к обработке персональных данных в информационных системах персональных данных. Работники непосредственно обрабатывающие персональные данные ознакомлены с нормами законодательства о ПДн, с требованиями о защите ПДн и Положением об организации и обеспечении защиты персональных данных в ООО "Медекаденталгрупп".
- Дата начала обработки персональных данных: 16.03.2015
- Срок или условие прекращения обработки персональных данных: Истечение установленных законодательством Российской Федерации сроков хранения трудовой и медицинской документации, ликвидация организации ООО "Медекаденталгрупп" .
- Дата и основание внесения записи в реестр: Приказ № 22 от 14.02.2020
-
- Список информационных систем и их параметры
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор