Бюджетное учреждение Ханты-Мансийского автономного округа - Югры "Сургутский клинический перинатальный центр"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0039099
- Основание внесения оператора в реестр: Приказ № 50 от 27.02.2009
- ИНН: 8602000806
- Наименование оператора: Бюджетное учреждение Ханты-Мансийского автономного округа - Югры "Сургутский клинический перинатальный центр"
- Адрес местонахождения: 628415, Тюменская область, Ханты-Мансийский автономный округ-Югра, г. Сургут, ул. Губкина, д. 1
- Дата регистрации уведомления: 27.01.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: выполнение требований трудового законодательства, ведение бухгалтерского учета, исполнение условий договора гражданско-правового характера, исполнение условий договора о целевом приеме и целевом обучении, начисление заработной платы, ведение кадрового и воинского учета, ведение персонифицированного учета медицинских работников; осуществления расчетов с гражданами, обратившимися за медицинской помощью, за оказанные платные медицинские услуги; Выполнение требований законодательства РФ в сфере здравоохранения; оказание специализированной, амбулаторно-поликлинической, стационарной помощи населению; выполнение уставных задач
- Правовое основание обработки персональных данных: ст. 86-90 Трудового кодекса Российской Федерации; Федеральный закон от 01.04.96 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 15.12.01 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 28.03.98 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 06.12.11 № 402-ФЗ «О бухгалтерском учете»; Гражданский кодекс Российской Федерации; Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; постановление Правительства РФ от 27.11.13 № 1076 «О порядке заключения и расторжения договора о целевом приеме и договора о целевом обучении»; Федеральный закон от 21.11.11 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Приказ Министерства здравоохранения РФ от 30.12.14 № 956н «Об информации, необходимой для проведения независимой оценки качества оказания услуг медицинскими организациями, и требованиях к содержанию и форме предоставления информации о деятельности медицинских организаций, размещаемой на официальных сайтах Министерства здравоохранения Российской Федерации, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и медицинских организаций в информационно-телекоммуникационной сети «Интернет»; постановление Правительства РФ от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»; Устав бюджетного учреждения Ханты-Мансийского автономного округа – Югры «Сургутский клинический перинатальный центр», утвержденный Приказом Департамента здравоохранения Ханты-Мансийского автономного округа – Югры №596 от 28.10.2011; Лицензия на осуществление медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково») №ЛО-86-01-002909 от 29.12.2017, выданная службой по контролю и надзору в сфере здравоохранения Ханты-Мансийского автономного округа – Югры; Лицензия на осуществление медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра «Сколково»), выданная ТО Росздравнадзора по Ханты-Мансийскому АО-Югре и Ямало-Ненецкому АО №ФС-86-01-001262 от 17.04.2014; Договоры, заключаемые между оператором и субъектом персональных данных; Согласия субъектов персональных данных на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных; проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; план внутренних проверок режима защиты персональных данных утвержден локальным актом оператора; сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников; с сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных; сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации; оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных; обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ; назначен ответственный за обеспечение безопасности ПДн в информационных системах персональных данных, утверждена инструкция ответственного за обеспечение безопасности ПДн в информационных системах персональных данных; Утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей. Данный документ поддерживается в актуальном состоянии; утвержден Порядок доступа в помещения, в которых осуществляется обработка персональных данных и размещены информационные системы персональных данных; помещения, где размещены используемые криптосредства, хранятся криптосредства, должны быть оснащены входными дверьми с замками, должно обеспечиваться постоянное закрытие дверей таких Помещений на замок и их открытие только для санкционированного прохода; данные Помещения должны опечатываться по окончании рабочего дня/оборудоваться соответствующими техническими устройствами, сигнализирующими о несанкционированном вскрытии
- Дата начала обработки персональных данных: 03.07.1995
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация БУ «Сургутский клинический перинатальный центр»
- Дата и основание внесения записи в реестр: Приказ № 76 от 27.03.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья,состояние интимной жизни; должность; сведения о наградах (поощрениях); сведения, указанные в решении суда; табельный номер; сведения о взысканиях; ИНН; место работы; сведения об увольнении; контактные телефоны; степень родства; данные об отпусках; данные сертификата; пол; сведения о социальных льготах; сведения о послевузовском профессиональном образовании; реквизиты документа об образовании; данные свидетельства о государственной регистрации акта гражданского состояния; сведения о приеме на работу и переводах на другие должности; сведения о профессиональной переподготовке; причина нетрудоспособности; сведения о повышении квалификации; период обучения; сведения о трудовой деятельности; реквизиты листка нетрудоспособности; фотография; сведения об инвалидности; номер счета; данные документа, удостоверяющего личность; банковские реквизиты; возраст; сведения, содержащиеся в приказах; сведения о владении иностранными языками; СНИЛС; наименование органа, выдавшего документ, удостоверяющий личность; сведения о составе семьи; гражданство; специальность; отношение к воинской обязанности, воинское звание, состав рода войск, сведения из военного билета, приписного свидетельства, сведения о постановке на воинский учет; сведения о налогах; основание прекращения трудового договора (увольнения); ученая степень; данные о командировках; стаж работы; сведения о страховых взносах; сведения о смене ФИО; сведения о пенсиях; реквизиты трудового договора; автобиография; данные трудовой книжки; характеристика; данные документа, удостоверяющего полномочия законного представителя; адрес электронной почты; сведения о почетных званиях; дата выдачи документа, удостоверяющего личность; данные свидетельства о рождении; информация о явках/неявках на работу; дата регистрации по месту жительства; иные сведения, необходимые в целях ведения бухгалтерского и кадрового учета; сведения об оказанных медицинских услугах; сведения, указанные в эпикризе; результаты обследования; паспортные данные; данные полиса добровольного медицинского страхования; данные медицинского страхового полиса; выписка из истории болезни; результат обращения за медицинской помощью; вид оказанной медицинской помощи; данные лабораторных исследований; сведения о вакцинации; сведения о постановке на учет в ранние сроки беременности; данные родового сертификата; сведения о лечениях; сведения об иммунизации; сведения об оказанной медицинской помощи; медицинское заключение; группа крови, резус принадлежность; срок беременности; сведения о госпитализации; сведения о заболевании; данные аудиограммы; диагноз; сведения о детях; данные исследования; номер медицинской карты; сведения о беременности; сведения об оперативных вмешательствах; причина смерти; дата смерти; антропометрические данные; данные флюорографических исследований; сведения, указанные в анамнезе; социальный статус; иные сведения, необходимые в целях оказания платных медицинских и иных услуг населению в соответствии с Уставом; иные сведения, необходимые в соответствии с законодательством в сфере здравоохранения
- категории субъектов, персональные данные которых обрабатываются: близкие родственники работников, персональные данные которых необходимы в целях выполнения требований трудового законодательства Российской Федерации; работники; граждане, обратившиеся за медицинской помощью; физические лица, с которыми заключен договор о целевом приеме и договор о целевом обучении; физические лица, с которыми заключен договор гражданско-правового характера, пациенты; граждане, обратившиеся за медицинской помощью; законные представители/близкие родственники граждан, обратившихся за медицинской помощью
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор