Федеральное государственное бюджетное учреждение «Федеральный центр цереброваскулярной патологии и инсульта» Министерства здравоохранения Российской Федерации
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-012605
- Основание внесения оператора в реестр: Приказ № 272 от 19.12.2018
- ИНН: 7728434750
- Наименование оператора: Федеральное государственное бюджетное учреждение «Федеральный центр цереброваскулярной патологии и инсульта» Министерства здравоохранения Российской Федерации
- Адрес местонахождения: Москва г., ул. Островитянова, д. 1, стр 10
- Дата регистрации уведомления: 12.12.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, в частности: выполнение требований законодательства в сфере труда и налогообложения; ведение текущего бухгалтерского и налогового учёта, формированию, изготовлению и своевременной подаче бухгалтерской, налоговой и статистической отчётности; оказания услуг в соответствии с требованиями законодательства и заключенных договоров.
- Правовое основание обработки персональных данных: Обработка ПДн осуществляется на основе следующих федеральных законов и нормативно-правовых актов: Федеральный закон "Об обязательном медицинском страховании в Российской Федерации" от 29.11.2010 N 326-ФЗ ст. ст. 57, 65-66, 85-90 Трудового кодекса Российской Федерации; гл 39, ст.779 ГК РФ; п.п. 5, 9 п. 1 ст.6, п.п. 2.3, п. 2 ст.10, ст. 13 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»; п.п. 1.1 Постановления Государственного комитета Российской Федерации по статистике от 5 января 2004 г. N 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; ч.1 ст 20 Федерального закона от 21.11.2011 N 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Постановление Правительства РФ от 13 января 1996 г. N 27 «Об утверждении правил предоставления платных медицинских услуг населению медицинскими учреждениями»; ст. 8 закона «О защите прав потребителя» от 07.02.1992 N 2300-1; Приказ Министерства здравоохранения и социального развития Российской Федерации от 22.11.2004 N 255 «О порядке оказания первичной медико-санитарной помощи Гражданам, имеющим право на получение набора социальных услуг» (Приложение 2, 8);
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152 «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152 «О персональных данных», Постановлением Правительства от 15.09.2008 №687, Приказом ФСТЭК от 5.02.2010 №58 и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам могут, в частности, относиться: назначение Оператором ответственного за организацию обработки персональных данных; издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам оператора; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»; ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- Дата начала обработки персональных данных: 01.03.2019
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности, закрытие юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 272 от 19.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Заказчик, пациент, работник
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор