Санкт-Петербургское государственное бюджетное учреждение здравоохранения "Детская городская больница № 1"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0228050
- Основание внесения оператора в реестр: Приказ № 1100 от 08.12.2011
- ИНН: 7807021756
- Наименование оператора: Санкт-Петербургское государственное бюджетное учреждение здравоохранения "Детская городская больница № 1"
- Адрес местонахождения: 198205, г. Санкт-Петербург, ул. Авангардная, д. 14
- Дата регистрации уведомления: 29.11.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: 1.Обеспечение предоставления квалифицированной медицинской помощи субъектам персональных данных; 2.Ведение кадрового и бухгалтерского учета Учреждения
- Правовое основание обработки персональных данных: в соответствии с пунктами 3, 4 части 2 статьи 10 Закона 152-ФЗ, статьи 85-90 Трудового кодекса РФ, лицензия на осуществление медицинской деятельности № 78-01-004991 от 08.08.2014 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.Назначены лица ответственные за организацию обработки персональных данных и за обеспечение безопасности персональных данных в ИСПДн, изданы организационные приказы по обеспечению информационной безопасности персональных данных; 2. Разработаны - «Акт классификации ПДн», «Модель угроз информационной безопасности ПДн», «Модель нарушителя»; 3. Проведен анализ эффективности принимаемых мер по защите ПДн; 4. Разработаны - «Политика в отношении обработки ПДн», «Положение по обработке ПДн», «Положение по защите ИСПДн», «Инструкция по обращению, хранению и уничтожению ПДн»; 5. Проведено ознакомление работников учреждения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, локальными актами по вопросам обработки и защиты персональных данных; 6. Установлены правил доступа к персональным данным, обрабатываемым в ИСПДн; 7.Назначены места хранения и определен учет машинных носителей персональных данных; 8. Разработаны и применяются организационные и технические меры по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных
- Дата начала обработки персональных данных: 20.06.1977
- Срок или условие прекращения обработки персональных данных: Ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 119 от 16.06.2016
-
- Список информационных систем и их параметры
- Название: Парус, Медиана, Кадры, Запись на прием
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: 1.Работники, состоящие в трудовых отношениях с юридическим лицом; 2.Физические лица (пациенты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом
- перечень действий с персональными данными: сбор, запись, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор