Общество с ограниченной ответственностью "Медицинский центр ЭНДОЛОР"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-16-003303
- Основание внесения оператора в реестр: Приказ № 239 от 02.11.2016
- ИНН: 7801536445
- Наименование оператора: Общество с ограниченной ответственностью "Медицинский центр ЭНДОЛОР"
- Адрес местонахождения: 199397, г. Санкт-Петербург, ул. Наличная, д. 40, к. 4, кв. 161
- Дата регистрации уведомления: 31.10.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: оказание услуг в сфере медицины, ведение кадровой работы и бухгалтерского учета
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных"; Федеральный закон от 24.07.2009 № 212-ФЗ (ред. от 02.04.2014) "О страховых взносах в Пенсионный фонд Российской Федерации, фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования"; Федеральный закон от 01.04.1996 № 27-ФЗ (ред. от 12.03.2014) "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования"; Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"; Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Постановление Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Постановление Правительства РФ от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой c использованием средств автоматизации"; Устав ООО "МЦ ЭНДОЛОР"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; обеспечивается учет машинных носителей персональных данных; обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации
- Дата начала обработки персональных данных: 21.10.2010
- Срок или условие прекращения обработки персональных данных: прекращение деятельности ООО "МЦ ЭНДОЛОР"
- Дата и основание внесения записи в реестр: Приказ № 239 от 02.11.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; СНИЛС; ИНН; стаж; данные документа, удостоверяющего личность
- категории субъектов, персональные данные которых обрабатываются: работники, члены семьи работника, пациенты
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор