Частное образовательное учреждение дополнительного профессионального образования "Санкт-Петербургский медицинский институт постдипломного образования"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-20-006776
- Основание внесения оператора в реестр: Приказ № 80 от 17.03.2020
- ИНН: 7804642882
- Наименование оператора: Частное образовательное учреждение дополнительного профессионального образования "Санкт-Петербургский медицинский институт постдипломного образования"
- Адрес местонахождения: 195271, Санкт-Петербург г., пр-кт Кондратьевский, д. 62, корп. 6, лит.А, кв. 87
- Дата регистрации уведомления: 11.03.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: реализация дополнительного профессионального образования специалистов, реализация профессиональной подготовки по профессиям в области медицины и здравоохранения, реализация дополнительных общеобразовательных программ и осуществление просветительских функций населения в области медицины и здравоохранения, создание благоприятных условий для развития и реализации проф. навыков специалистов в области медицины и здравоохранения, ведение кадровой работы и бухгалтерского учета, заключение договорных отношений с физическими лицами на оказание услуг и выполнение работ
- Правовое основание обработки персональных данных: Ст. 23, 24 Конституции Российской Федерации, ст. 86-90 Трудового кодекса Российской Федерации, Устав ЧОУ ДПО "СПБ МИПО"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработано и утверждено Положение об обработке персональных данных в Учреждении. Приказом № 1 от 11.04.19г назначено лицо, ответственное за организацию обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных
- Дата начала обработки персональных данных: 11.04.2019
- Срок или условие прекращения обработки персональных данных: прекращение деятельности Учреждения, истечение срока хранения предусмотренного законом ФЗ «О персональных данных»
- Дата и основание внесения записи в реестр: Приказ № 80 от 17.03.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; паспортные данные, данные трудовой книжки, данные военного билета, сведения о пенсионном страховании, ИНН, номер телефона
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в договорных отношениях с Учреждением, кандидаты, физические лица, получающие услуги от Учреждения, а также физические лица, состоящие в гражданско-правовых и иных договорных отношениях с Учреждением; учащиеся, их родители; обслуживающий персонал; законные представители физических и юридических лиц
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор