Общество с ограниченной ответственностью "МедКарта"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 78-16-003317
  • Основание внесения оператора в реестр: Приказ № 251 от 23.11.2016
  • ИНН: 7801633625
  • Наименование оператора: Общество с ограниченной ответственностью "МедКарта"
  • Адрес местонахождения: 199004, Санкт-Петербург г., линия 4-я В.О., д. 11, лит. А, пом. 1-Н, оф. 17
  • Дата регистрации уведомления: 16.11.2016
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
  • Цель обработки персональных данных: Исполнение прав, обязанностей и гарантий работника и работодателя, обеспечения физической безопасности работников и посетителей; находящихся на территории офисных помещений компании; обеспечение сохранности имущества компании и работников; обеспечение информационного обмена между работниками компании; принятие решения о возможности заключения с субъектом трудового договора; предоставление клиентам-врачам возможности пользования сервисом ondoc.me, предоставление клиентам-пациентам возможности пользования сервисом ondoc.me (запись на прием к врачу, формирование электронной медицинской карты, консультационные услуги), формирование и расширение круга постоянных клиентов, исполнение возложенных законодательством Российской Федерации функций, полномочий и обязанностей.
  • Правовое основание обработки персональных данных: Конституцией РФ; Трудовым Кодексом РФ; Гражданским Кодексом РФ; Федеральным законом РФ от 27 июля 2006 года № 152-ФЗ "О персональных данных"; Федеральным законом от 21 ноября 2011 года № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", Федеральным законом РФ от 13 марта 2006 года № 38-ФЗ "О рекламе"; Законом РФ от 07 февраля 1992 года № 2300-1 "О защите прав потребителей"; Пользовательским соглашением сервисов ООО "МедКарта"; договорами с субъектами персональных данных, в т. ч. трудовыми.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный за обеспечение безопасности обработки персональных данных; издана политика оператора в отношении обработки персональных данных; введен в действие комплект методических документов, определяющий правила обработки и защиты персональных данных; работники ознакомлены с внутренними документами, регламентирующими обработку и защиту персональных данных; определены угрозы безопасности персональных данных; обрабатываемые персональные данные доступны для строго определенных работников организации; используются технические и программные средства защиты от несанкционированного доступа, копирования и уничтожения; доступ к информационным системам и материальным носителям персональных данных разграничен; используется антивирусное ПО; бумажные носители, содержащие персональные данные, хранятся в специально отведённых местах; осуществляется резервное копирование персональных данных.
  • Дата начала обработки персональных данных: 11.07.2014
  • Срок или условие прекращения обработки персональных данных: Прекращение предоставления услуги (по письменному требованию клиента). Истечение установленных законодательством Российской Федерации сроков хранения документов; прекращение деятельности юридического лица.
  • Дата и основание внесения записи в реестр: Приказ № 85 от 24.03.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,образование,профессия,состояние здоровья; сведения о месте жительства (основном, временном); контактный телефон; адрес электронной почты; личная фотография; сведения о серии и номере страхового полиса ДМС и/или ОМС, наименование страховой компании, выдавшей полис
  • категории субъектов, персональные данные которых обрабатываются: клиенты ООО "МедКарта", врачи и медицинские работники, пациенты
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор