Бюджетное учреждение Ханты-Мансийского автономного округа - Югры "Сургутская городская клиническая поликлиника №1"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0061654
- Основание внесения оператора в реестр: Приказ № 324 от 05.08.2009
- ИНН: 8602001782
- Наименование оператора: Бюджетное учреждение Ханты-Мансийского автономного округа - Югры "Сургутская городская клиническая поликлиника №1"
- Адрес местонахождения: 628403, Ханты-Мансийский - Югра АО, г. Сургут, ул. Сибирская, д. 14/2
- Дата регистрации уведомления: 30.06.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: оказание медицинской помощи населению; персонифицированный учет пациентов; проведение профилактических мер по предупреждению заболеваемости; организация кадрового и бухгалтерского учета Учреждения; заключение, исполнение и прекращение гражданско-правовых договоров с физическими, юридическими и иными лицами в случаях, предусмотренных действующим законодательством и уставом Учреждения; проверка добросовестности контрагента до заключения договора; формирование статистической и финансовой отчетности
- Правовое основание обработки персональных данных: Гражданский кодекс Российской Федерации, ст.ст. 86-90 Трудового кодекса Российской Федерации, ст. 161 Бюджетного кодекса Российской Федерации, Федеральный закон от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 5.04.2013 г. № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначены ответственные за организацию обработки персональных данных; утвержден документ, определяющий политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных; утверждены локальные нормативные документы, регламентирующие обработку и защиту персональных данных; осуществляется внутренний контроль соответствия информационных систем обработки персональных данных требованиям Федерального закона №152-ФЗ «О персональных данных»; работники оператора, непосредственно осуществляющие обработку персональных данных, подписывают обязательство о неразглашении конфиденциальной информации; организован режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; разграничение прав доступа к программным комплексам, организация парольной защиты
- Дата начала обработки персональных данных: 01.09.2000
- Срок или условие прекращения обработки персональных данных: ликвидация организации
- Дата и основание внесения записи в реестр: Приказ № 6 от 14.01.2019
-
- Список информационных систем и их параметры
- Название: № 2
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: пациенты, сотрудники Учреждения
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: № 1
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: сотрудники организации, контрагенты
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор