Автономная некоммерческая организация "Медицинский центр "Двадцать первый век"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-005833
- Основание внесения оператора в реестр: Приказ № 16 от 30.01.2019
- ИНН: 7826706917
- Наименование оператора: Автономная некоммерческая организация "Медицинский центр "Двадцать первый век"
- Адрес местонахождения: 190068, Санкт-Петербург г., ул. Садовая, д. 53
- Дата регистрации уведомления: 21.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: оказание медицинских услуг в соответствии с Уставом и лицензией, ведение кадровой работы и бухгалтерского учета, исполнение трудового законодательства
- Правовое основание обработки персональных данных: Трудовой кодекс РФ № 197ФЗ от 30.12.2001, Налоговый кодекс РФ в части сотрудников, работающих и уволенных, а также соискателей на занятие вакантных должностей в АНО «Медицинский центр "XXI век» Федеральным законом № 323-ФЗ от 21.11.2011 "Об основах охраны здоровья граждан в Российской Федерации"; Устав АНО «Медицинский центр "XXI век» лицензии № ЛО-78-01 -009136 от 28.08.2018 на осуществление медицинской деятельности; письменное согласие субъекта персональных данных на их обработку, договоры оказания медицинских услуг, договоры с контрагентами, договоры с законными представителями граждан, обратившихся в АНО «Медицинский центр "XXI век» заявлений иных граждан, обратившихся в АНО «Медицинский центр "XXI век» по поводам отличным от перечисленных выше
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны локальные акты по вопросам обработки персональных данных: Положение об обработке персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных федеральному закону 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; опубликован и размещен на портале организации документ, определяющий политику в отношении обработки персональных данных, сведениями о реализуемых требованиях к защите персональных данных; обеспечивается учет машинных носителей персональных данных; обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; персональные данные доступны для строго определенного крута сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах и металлических запираемых шкафах, определены места хранения персональных данных на всех видах носителей, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для предотвращения несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесения в журнал с учета с отметкой об их выдаче (приеме) средства обеспечения безопасности: электронная цифровая подпись, используются антивирусные средства защиты информации, идентификация и проверка подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных
- Дата начала обработки персональных данных: 26.07.2006
- Срок или условие прекращения обработки персональных данных: прекращение деятельности АНО «Медицинский центр "XXI век»
- Дата и основание внесения записи в реестр: Приказ № 16 от 30.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; паспортные данные, ИНН, контактные данные, банковские реквизиты
- категории субъектов, персональные данные которых обрабатываются: контрагенты по договорам, не относящимся к сфере медицинских услуг, с АНО «Медицинский центр "XXI век»
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение; паспортные данные, контактные данные, другая информация необходимая для осуществления расчетов за услуги
- категории субъектов, персональные данные которых обрабатываются: законным представителям граждан, обратившихся в АНО «Медицинский центр "XXI век» для получения медицинских услуг
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; СНИЛС, ИНН, стаж, данные документа, удостоверяющего личность, данные документов об образовании, дающих право на осуществление медицинской деятельности
- категории субъектов, персональные данные которых обрабатываются: сотрудники АНО «Медицинский центр "XXI век» и члены их семей, уволенные сотрудники, гражданам претендующие на занятие вакантных должностей в АНО «Медицинский центр "XXI век»
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; СНИЛС, ИНН, паспортные данные, рост, пол, вес, общий анамнез, история посещений, медицинские сведения, жалобы, реквизиты полиса медицинского страхования, номер листка нетрудоспособности, стоимость оказанных услуг, код услуги
- категории субъектов, персональные данные которых обрабатываются: граждане, обратившиеся в АНО «Медицинский центр "XXI век» для оказания медицинских услуг
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия; паспортные данные, контактные данные и другая информация необходимая для осуществления расчетов
- категории субъектов, персональные данные которых обрабатываются: принадлежат иным гражданам, обратившимся в АНО «Медицинский центр "XXI век» по поводам, отличным от перечисленных выше
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор