ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "Д-МЕД"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-18-005312
- Основание внесения оператора в реестр: Приказ № 140 от 07.08.2018
- ИНН: 7810292548
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "Д-МЕД"
- Адрес местонахождения: 198515, г. Санкт-Петербург, п. Стрельна, ш. Санкт-Петербургское, д. 48
- Дата регистрации уведомления: 02.08.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: оказание услуг в сфере медицины, ведение кадровой работы и бухгалтерского учет, выполнение договорных обязательств; ведение личных дел сотрудников; работа с жалобами пациентов
- Правовое основание обработки персональных данных: Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ; Налоговый кодекс РФ; Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Устав ООО "Д-мед" от 13.10.2004, Положение о защите персональных данных работников ООО"Д-мед" от 30.12.2016; лицензия на медицинскую деятельность от 13 ноября 2017 № ЛО-78-01-008331
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлена пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме)
- Дата начала обработки персональных данных: 17.06.2004
- Срок или условие прекращения обработки персональных данных: реорганизация
- Дата и основание внесения записи в реестр: Приказ № 140 от 07.08.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,национальная принадлежность;
- категории субъектов, персональные данные которых обрабатываются: сотрудники, состоящие в трудовых отношениях с юридическим лицом; пациенты, состоящие в договорных отношениях с юридическим лицом и обратившиеся в отношениях с жалобами, заявлениями; граждане, направившие мини-резюме при устройстве на работу
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: сотрудники, состоящие в трудовых отношениях с юридическим лицом; пациенты, состоящие в договорных отношениях с юридическим лицом и обратившиеся в отношениях с жалобами, заявлениями; граждане, направившие мини-резюме при устройстве на работу
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес;
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор