Бюджетное учреждение Ханты-Мансийского автаномного округа-Югры "СУРГУТСКАЯ ГОРОДСКАЯ ПОЛИКЛИНИКА № 4"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0225090
- Основание внесения оператора в реестр: Приказ № 1015 от 15.11.2011
- ИНН: 8602176302
- Наименование оператора: Бюджетное учреждение Ханты-Мансийского автаномного округа-Югры "СУРГУТСКАЯ ГОРОДСКАЯ ПОЛИКЛИНИКА № 4"
- Адрес местонахождения: 628415, Тюменская область, Ханты-Мансийский автономный округ - Югра, г. Сургут, пр. Набережный, д. 41
- Дата регистрации уведомления: 21.10.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: осуществление деятельности оператора согласно Уставу; установления медицинского диагноза и оказания медицинских услуг населению; выполнение договорных обязательств; кадровый и бухгалтерский учет сотрудников, заключение договорных отношений с физическими лицами на оказание услуг и (или) выполнение работ, персонифицированный ует оказанной медицинской помощи
- Правовое основание обработки персональных данных: ст.23, ч.1 ст. 24 Конституции РФ; ст.6 п.1 ч.6, ст.10 п.2 ч.4, ст.10 п3, ст.18.1, ст.19 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;ст. ст. 91-94 ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Лицензия на осуществление медицинской деятельности № ЛО-86-01-001618 от 23 января 2014 г.; ст. ст. 86 - 90 ТК РФ; Устав учреждения; Положение об обработке и защите персональных данных от 08.05.2014 №01-05-170/14.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначены ответственные за организацию обработки персональных данных; утвержден документ, определяющий политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных; утверждены локальные нормативные документы, регламентирующие обработку и защиту персональных данных; разработана модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных; осуществляется внутренний контроль соответствия информационных систем обработки персональных данных требованиям Федерального закона №152-ФЗ «О персональных данных»:; работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных и подписывают обязательство о неразглашении конфиденциальной информации; ведется учет машинных носителей персональных данных; организован режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности; неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; материальные носители персональных данных хранятся в запираемых шкафах и сейфах
- Дата начала обработки персональных данных: 01.04.2011
- Срок или условие прекращения обработки персональных данных: ликвидация юридического лица, аннулирование лицензии на осуществление деятельности
- Дата и основание внесения записи в реестр: Приказ № 237 от 02.06.2014
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; ИНН, номер страхового свидетельства государственного пенсионного страхования, пол, гражданство, состав семьи, телефон, сведения о воинском учете, сведения о приеме на работу и переводах на другую работу, сведения об аттестации, повышение квалификации, сведения о наградах, почетных званиях, реквизиты полиса ОМС, сведения больничных листов, медицинские справки, данные свидетельств о регистрации брака и рождении детей, сведения о судимости, место работы, СНИЛС, адрес проживания, паспортные данные, диагноз, сведения о случаях обращения за медицинской помощью
- категории субъектов, персональные данные которых обрабатываются: дети сотрудников, супруги сотрудников, уволенные сотрудники, сотрудники, вышедшие на пенсию, пациенты
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор