Федеральное государственное автономное учреждение "Национальный медицинский исследовательский центр здоровья детей" Министерства здравоохранения Российской Федерации
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-012826
- Основание внесения оператора в реестр: Приказ № 4 от 11.01.2019
- ИНН: 7736182930
- Наименование оператора: Федеральное государственное автономное учреждение "Национальный медицинский исследовательский центр здоровья детей" Министерства здравоохранения Российской Федерации
- Адрес местонахождения: 119991, Москва г., пр-кт Ломоносовский, д. 2, стр 1
- Дата регистрации уведомления: 09.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью осуществления медицинской деятельности, предусмотренной законодательством Российской Федерации, в соответствии с имеющимися лицензиями и Уставом Учреждения; защиты жизни, здоровья или иных интересов субъектов персональных данных; заключения, исполнения, прекращения трудовых, гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами в случаях, предусмотренных законодательством Российской Федерации; организации кадрового делопроизводства и учета в соответствии с законодательством Российской Федерации; обеспечения соблюдения законов и иных нормативно-правовых актов Российской Федерации, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; исполнения требований налогового законодательства Российской Федерации в связи с исчислением и уплатой налога на доходы физических лиц, а также иных обязательных выплат; исполнения требований пенсионного законодательства Российской Федерации при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, иными законодательными актами Российской Федерации; обеспечения контрольно-пропускного и внутриобъектового режимов на объектах Учреждения; исполнение судебных актов, актов других органов, подлежащих исполнению в соответствии с законодательством Российской Федерации
- Правовое основание обработки персональных данных: Трудовой кодекс Российской Федерация, Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», постановление Правительства РФ от 27.11.2006 № 7I9 «Об утверждении Положения о воинском учете», постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановление Правительства РФ от 15.09.2008 № 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, постановление Правительства РФ от 16.04.2003 № 225 "О трудовых книжках, постановление Минтруда РФ от 10.10.2003 № 69 “Об утверждении инструкции по заполнению трудовых книжек”, Федеральный закон от 21.11.2011 № 323-Ф3 «Об основах охраны здоровья граждан в Российской Федерации», Федеральный закон "Об образовании в Российской Федерации" от 29.12.2012 N 273-ФЗ (ст. 6; 98) Федеральный закон "Об обязательном медицинском страховании в Российской Федерации" от 29.11.2010 N 326-ФЗ Федеральный закон "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" от 01.04.1996 N 27-ФЗ.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный за организацию обработки персональных данных. Разработаны документы, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты устанавливающие процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Применены организационные и технические меры по обеспечению безопасности персональных данных. Осуществляется внутренний контроль соответсвия обработки персональных данных ФЗ РФ № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным актам, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам ФГАУ "НМИЦ здоровья детей" Минздрава России. Произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ РФ № 152-ФЗ "О персональных данных", соотношение указанного вреда и принимаемых ФГАУ "НМИЦ здоровья детей" Минздрава России мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ РФ № 152-ФЗ "О персональных данных". Сотрудники ФГАУ "НМИЦ здоровья детей" Минздрава России, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику ФГАУ "НМИЦ здоровья детей" Минздрава России в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. На сайте ФГАУ "НМИЦ здоровья детей" Минздрава России опубликована политика в отношении обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных. Обеспечена возможность обнаружения фактов несанкционированного доступа к персональным данным и принятие мер. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
- Дата начала обработки персональных данных: 09.04.1998
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности юридического лица
- Дата и основание внесения записи в реестр: Приказ № 4 от 11.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,профессия,национальная принадлежность,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с ФГАУ «НМИЦ здоровья детей» МИНЗДРАВА РОССИИ физические лица (соискатели должности; абитуриенты, студенты, бывшие сотрудники, пациенты), состоящие в договорных и иных гражданско-правовых отношениях с ФГАУ «НМИЦ здоровья детей» МИНЗДРАВА РОССИИ
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с ФГАУ «НМИЦ здоровья детей» МИНЗДРАВА РОССИИ физические лица (соискатели должности; абитуриенты, студенты, бывшие сотрудники, пациенты), состоящие в договорных и иных гражданско-правовых отношениях с ФГАУ «НМИЦ здоровья детей» МИНЗДРАВА РОССИИ
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество;
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор