Общество с ограниченной ответственностью "Диагностика и Лечение"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-19-004684
- Основание внесения оператора в реестр: Приказ № 256 от 16.09.2019
- ИНН: 8903023116
- Наименование оператора: Общество с ограниченной ответственностью "Диагностика и Лечение"
- Адрес местонахождения: 629730, Ямало-Ненецкий АО, Надым г, Зверева ул, д. 11, кв. 25
- Дата регистрации уведомления: 11.09.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ямало-Ненецкий автономный округ
- Цель обработки персональных данных: медицинская деятельность
- Правовое основание обработки персональных данных: ст.ст. 86-90 Трудового кодекса РФ; Устав; Положение
- описание мер, предусмотренных ст. 18.1 и 19 Закона: положение об обработке и защите персональных данных работников; приказами назначены ответственные лица за работу с персональными данными; в трудовых договорах прописана конфиденциальность и персональная ответственность; ограниченный доступ в помещения; установка квалификационных требований к персоналу, периодический инструктаж; перечень защищаемых объектов информации; инструкция по антивирусной защите; разработка плана действий на случай возникновения непредвиденных обстоятельств; определение продолжительности хранения ПДн; разграничение прав доступа сотрудников к данным; помещение, где хранятся персональные данные, закрывается на ключ, -информация доступна для строго определенных сотрудников, ограниченный доступ; правила обработки персональных данных, предотвращающие нарушений законодательства Российской Федерации в сфере персональных данных; правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных; правила работы с обезличенными данными в случае обезличивания персональных данных; перечень информационных систем персональных данных; перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием услуг и функций; перечень должностей служащих ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных; перечень должностейзамещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным; должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных; типовое обязательство в случае расторжения контракта или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей; типовая форма согласия на обработку персональных данных; типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные; порядок доступа в помещения, в которых ведется обработка персональных данных; технические меры - введение парольной и антивирусной защиты; разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем; защита каналов связи при помощи технических средств; использование межсетевых экранов
- Дата начала обработки персональных данных: 12.11.2016
- Срок или условие прекращения обработки персональных данных: прекращение деятельности индивидуального предпринимателя
- Дата и основание внесения записи в реестр: Приказ № 256 от 16.09.2019
-
- Список информационных систем и их параметры
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор