Общество с ограниченной отвественностью "Максам"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 72-20-005046
  • Основание внесения оператора в реестр: Приказ № 78 от 31.03.2020
  • ИНН: 8603145360
  • Наименование оператора: Общество с ограниченной отвественностью "Максам"
  • Адрес местонахождения: 628602, Ханты-Мансийский Автономный округ - Югра АО, г. Нижневартовск, ул. Ленина, д. 46, кв. 1024
  • Дата регистрации уведомления: 30.03.2020
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
  • Цель обработки персональных данных: Политика разработана в целях реализации требований законодательства в области обработки и защиты ПДн и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Клинике, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной и врачебной тайн
  • Правовое основание обработки персональных данных: Политика обработки и защиты персональных данных медицинской организации ООО «Максам»
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение лица ответственного за обработку ПДн, которое осуществляет организацию обработки ПДн, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПДн; определение актуальных угроз безопасности ПДн при их обработке в ИСПД и разработка мер и мероприятий по защите ПДн; разработка политики в отношении обработки персональных данных; установление правил доступа к ПДн, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПДн в ИСПД; установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, учет машинных носителей ПДн, обеспечение их сохранности; сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами; сертифицированное программное средство защиты информации от несанкционированного доступа; сертифицированные межсетевой экран и средство обнаружения вторжения; соблюдение условий, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ, оценка эффективности принимаемых и реализованных мер по обеспечению безопасности ПДн; установление правил доступа к обрабатываемым ПДн, обеспечение регистрации и учета действий, совершаемых с ПДн, а также обнаружение фактов несанкционированного доступа к персональным данным и принятия мер; восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; обучение работников Клиники, непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Клиники в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных; осуществление внутреннего контроля и аудита; сотрудники Клиники, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под подпись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему
  • Дата начала обработки персональных данных: 14.06.2007
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности организации
  • Дата и основание внесения записи в реестр: Приказ № 78 от 31.03.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; адрес электронной почты, номер телефона, номер полиса ДМС, сведения о трудовом и общем стаже, сведения о предыдущем месте работы, сведения о воинском учете, наличие судимостей, сведения о содержании трудового договора, содержание отчетов и деклараций, направляемых в налоговые органы и органы статистики, результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей, фотографии и иные сведения, относящиеся к персональным данным Работника, иная, не указанная выше информация, содержащаяся в личном деле и трудовой книжке Работника, информация, содержащаяся в страховом свидетельстве обязательного пенсионного страхования, свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации, страховом медицинском полисе обязательного медицинского страхования граждан
  • категории субъектов, персональные данные которых обрабатываются: работники, пациенты
  • перечень действий с персональными данными: получение, обработка, хранение, уничтожение, передача, защита
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор