Общество с ограниченной ответственностью "Евразийский медицинский центр"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-14-002023
- Основание внесения оператора в реестр: Приказ № 25 от 22.01.2014
- ИНН: 7729426449
- Наименование оператора: Общество с ограниченной ответственностью "Евразийский медицинский центр"
- Адрес местонахождения: 119017, г. Москва, пер. Толмачевский М., д. 8/11, стр. 3
- Дата регистрации уведомления: 14.01.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: обеспечения соблюдения Конституции Российской Федерации и основ законодательства Российской Федерации об охране здоровья граждан, других федеральных законов и иных нормативных правовых актов Российской Федерации, а также отношения, возникающие в связи с осуществлением обязательного медицинского страхования. Реализация прав граждан на оказание медицинской помощи, реализация конституционного права граждан на труд.Ведение бухгалтерского учета, оформление трудовых отношений при поступлении на работу.
- Правовое основание обработки персональных данных: Конституцией Российской Федерации; Трудовым кодексом Российской Федерации; Федеральным законом от 23.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; ст.ст. 3, 5, 6, 7, 9, 10, 14, 18-22, 22.1, 25 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»; ст.ст. 2, 3, 5-11, 16, 17 Федерального закона от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»; указом Президента Российской Федерации от 06.03.1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»; постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; определена политика оператора в отношении обработки персональных данных;2) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных, необходимых для выполнения требований предъявляемых к защите персональных данных;3) назначены ответственные за организацию обработки персональных данных;4) используются, прошедшие в установленном порядке процедуру оценки соответствия, сертифицированные средства защиты информации;5) произведена оценка эффективности принятых мер по обеспечению безопасности персональных данных;6) ведется учет машинных и съемных носителей информации, в т.ч. и персональных данных;7) определены возможные (актуальные) факторы несанкционированного доступа, приняты соответствующие меры по их нейтрализации;8) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных; выполняется регистрация и учет действий операторов;9) ведется внутренний контроль и работы по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных;10) производится ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников.
- Дата начала обработки персональных данных: 01.01.2014
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, изменение Федерального законодательства, задач и функций медицинской организации.
- Дата и основание внесения записи в реестр: Приказ № 25 от 22.01.2014
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; Данные документа, удостоверяющего личность субъекта. Полис ОМС.
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором; физические лица (граждане) обратившиеся за медицинской помощью; пациенты других медицинских или подведомственных учреждений (филиалов); субъекты персональных данных, запрашивающие информацию у оператора через обращения; государственные, муниципальные и гражданские служащие; субъекты, состоящие в договорных и иных гражданско-правовых отношениях с оператором, в том числе имеющие медицинский полис в системе обязательного медицинского страхования; специалисты других медицинских организаций (учреждений).
- перечень действий с персональными данными: Сбор, систематизация, накопление, передача, блокирование и уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор