Частное учреждение здравоохранения и развития медицинских технологий "Центры диализа "Парацельс"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-006269
- Основание внесения оператора в реестр: Приказ № 149 от 21.08.2019
- ИНН: 7805340436
- Наименование оператора: Частное учреждение здравоохранения и развития медицинских технологий "Центры диализа "Парацельс"
- Адрес местонахождения: 188480, Ленинградская обл., Кингисеппский р-н, г. Кингисепп, пр-кт Карла Маркса, д. 53А
- Дата регистрации уведомления: 14.08.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ленинградская область; Санкт-Петербург
- Цель обработки персональных данных: замещение вакантных должностей, осуществление кадрового делопроизводства в соответствии с требованиями законодательства Российской Федерации (РФ), выпуск внутренней организационно-распорядительной документации, обеспечение служебных поездок, организация повышения квалификации и обучения работников, осуществление воинского учета работников в соответствии с требованиями законо
- Правовое основание обработки персональных данных: Положение об обработке персональных данных в Частном учреждении здравоохранения и развития медицинских технологий "Центры диализа "Парацельс" от 10.07.19, Трудовой кодекс Российской Федерации, Постановление Госкомстата РФ от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», Постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках», Постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении Инструкции по заполнению трудовых книжек», Налоговый кодекс Российской Федерации, Гражданский кодекс РФ, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе», Постановление Правительства РФ от 27Л1.2006 № 719 «Об утверждении Положения о воинском учете», «Методические рекомендации по ведению воинского учета в организациях», разработанные Генеральным штабом Вооруженных Сил РФ от 11 апреля 2008, Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации», Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», Федеральный закон от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей», Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», согласия субъектов персональных данных, договоры с контрагентами
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение ответственного за организацию обработки персональных данных и ответственного за обеспечение безопасности персональных данных; издание локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; обеспечение применения правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в частности: определения угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; обеспечение проведения оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона Российской Федерации от 27 июля 2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных
- Дата начала обработки персональных данных: 22.06.2012
- Срок или условие прекращения обработки персональных данных: прекращение деятельности оператора как юридического лица, достижение целей обработки персональных данных, окончание срока действия согласия на обработку персональных данных, истечение срока хранения персональных данных в соответствии с законодательством Российской Федерации, отзыв согласия на обработку персональных данных
- Дата и основание внесения записи в реестр: Приказ № 149 от 21.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,состояние здоровья; пол, гражданство, паспортные данные (серия, номер паспорта, кем и когда выдан), адрес регистрации по месту жительства, адрес фактического проживания, сведения об образовании, состояние в браке, сведения о детях, контактные данные (е-mail, номер контактного телефона), сведения о воинском учете и реквизиты документов воинского учета, сведения о трудовой деятельности, сведения о наградах, почетных званиях, сведения о знании иностранных языков, сведения об отпусках, данные о социальных льготах и статусе, структурное подразделение и должность, идентификационный номер налогоплательщика (ИНН), номер страхового свидетельства обязательного пенсионного страхования (СНИЛС), платежные реквизиты, сведения о доходах, сведения о владении иностранными языками, копии паспортов; копии дипломов об образовании, копии трудовых книжек; копии военных билетов; фотографии; копии заграничных паспортов; сведения полиса медицинского страхования; сведения о ранее выданных визах; специальные персональные данные: сведения о здоровье пациентов, сведения о временной нетрудоспособности и причина нетрудоспособности
- категории субъектов, персональные данные которых обрабатываются: работники, члены семьи работников; бывшие работники; контрагенты - физические лица; пациенты; контактные лица контрагентов - юридических лиц
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор