Общество с ограниченной отвественностью "Максам"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-20-005046
- Основание внесения оператора в реестр: Приказ № 78 от 31.03.2020
- ИНН: 8603145360
- Наименование оператора: Общество с ограниченной отвественностью "Максам"
- Адрес местонахождения: 628602, Ханты-Мансийский Автономный округ - Югра АО, г. Нижневартовск, ул. Ленина, д. 46, кв. 1024
- Дата регистрации уведомления: 30.03.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: Политика разработана в целях реализации требований законодательства в области обработки и защиты ПДн и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Клинике, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн
- Правовое основание обработки персональных данных: Политика обработки и защиты персональных данных медицинской организации ООО «Максам»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение лица ответственного за обработку ПДн, которое осуществляет организацию обработки ПДн, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПДн; определение актуальных угроз безопасности ПДн при их обработке в ИСПД и разработка мер и мероприятий по защите ПДн; разработка политики в отношении обработки персональных данных; установление правил доступа к ПДн, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПДн в ИСПД; установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, учет машинных носителей ПДн, обеспечение их сохранности; сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами; сертифицированное программное средство защиты информации от несанкционированного доступа; сертифицированные межсетевой экран и средство обнаружения вторжения; соблюдение условий, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ, оценка эффективности принимаемых и реализованных мер по обеспечению безопасности ПДн; установление правил доступа к обрабатываемым ПДн, обеспечение регистрации и учета действий, совершаемых с ПДн, а также обнаружение фактов несанкционированного доступа к персональным данным и принятия мер; восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; обучение работников Клиники, непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Клиники в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных; осуществление внутреннего контроля и аудита; сотрудники Клиники, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под подпись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему
- Дата начала обработки персональных данных: 14.06.2007
- Срок или условие прекращения обработки персональных данных: прекращение деятельности организации
- Дата и основание внесения записи в реестр: Приказ № 78 от 31.03.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; адрес электронной почты, номер телефона, номер полиса ДМС, сведения о трудовом и общем стаже, сведения о предыдущем месте работы, сведения о воинском учете, наличие судимостей, сведения о содержании трудового договора, содержание отчетов и деклараций, направляемых в налоговые органы и органы статистики, результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей, фотографии и иные сведения, относящиеся к персональным данным Работника, иная, не указанная выше информация, содержащаяся в личном деле и трудовой книжке Работника, информация, содержащаяся в страховом свидетельстве обязательного пенсионного страхования, свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации, страховом медицинском полисе обязательного медицинского страхования граждан
- категории субъектов, персональные данные которых обрабатываются: работники, пациенты
- перечень действий с персональными данными: получение, обработка, хранение, уничтожение, передача, защита
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор