г.Санкт-Петербург, Государственное бюджетное учреждение здравоохранения "Кожно-венерологический диспансер №9"
Регистрационный номер | 08-0018235 | |
Дата и основание внесения оператора в реестр | Приказ № 184 от 25.09.2008 | |
Наименование оператора | г.Санкт-Петербург, Государственное бюджетное учреждение здравоохранения "Кожно-венерологический диспансер №9" | |
ИНН | 7804006911 | |
Юридический адрес | 195256, г. Санкт-Петербург, ул. Софьи Ковалевской, д. 10, к. 1 | |
Дата регистрации уведомления | 14.08.2008 | |
Субъекты РФ, на территории которых происходит обработка персональных данных | Санкт-Петербург | |
Цель обработки персональных данных | Организация оказания специализированной медицинской помощи дерматовенерологического профиля на территории Санкт-Петербурга в соответствии с территориальной программой Государственных гарантий оказания гражданам Российской Федерации бесплатной медицинской помощи; прием сотрудников на работу. | |
Правовое основание обработки персональных данных | Федеральный Закон от 27.07.2006 №152-ФЗ "О персональных данных". Федеральный Закон "Об основах охраны здоровья граждан Российской Федерации" от 21.11.2011 г. №323. Трудовой Кодекс Российской Федерации, Постановление Правительства РФ от 17.11.2007 №781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". Устав СПб ГБУЗ "Кожно-венерологический диспансер №9" от 26.09.2011 г. | |
Описание мер, предусмотренных ст. 18.1 и 19 Закона | 1. Организационные меры: разграничение прав доступа сотрудников к азе данных, наличие положения и инструкций об обработке персональных данных. 2. Технические меры: обеспечение охраны помещений с базами персональных данных, информация передается на магнитных и бумажных носителях, а также по специально выделенной сети. 3. Средства обеспечения безопасности: сейф, шкаф (запирающийся на ключ) для хранения носителей информации с персональными данными; наличие установленного антивирусного программного обеспечения. Разработано и утверждено Положение по обработке персональных данных, приказами определены лица, ответственные и допущенные к обработке персональных данных, приказом определены места хранения носителей, содержащих персональные данные, обеспечивается раздельное хранение материальных носителей, содержащих персональные данные; разработано и утверждено Положение о работе с персональными данными в информационной системе персональных данных, назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе. Несанкционированный доступ к базе персональных данных исключен. Неконтролируемое проникновение или пребывание посторонних лиц в помещениях, где ведется обработка персональных данных, исключено. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы об особенностях и правилах осуществления такой обработки. На основании модели угроз безопасности информации (частной модели угроз безопасности персональных данных) разработана система защиты информации (СЗИ). Хранение сведений организовано на электронных носителях (в ИСПДн) с использованием средств обеспечения безопасности, на бумажных носителях - в сейфах (шкафах, исключающих несанкционированный доступ). | |
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных | Стрельникова Ирина Александровна | |
номера их контактных телефонов, почтовые адреса и адреса электронной почты | 535-7873, 195256, г. Санкт-Петербург, ул. Софьи Ковалевской, д. 10. к.1 kvd9@zdrav.spb.ru | |
Дата начала обработки персональных данных | 30.05.1991 | |
Срок или условие прекращения обработки персональных данных | В случае прекращения деятельности. | |
Дата и основание внесения записи в реестр | Приказ № 234 от 28.10.2016 |
Список информационных систем и их параметры
№1 ИС Парус | |
категории персональных данных | фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; |
категории субъектов, персональные данные которых обрабатываются | физические лица, получающие медицинские услуги |
перечень действий с персональными данными | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |
№2 ГИС РЕГИЗ | |
категории персональных данных | фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья; |
категории субъектов, персональные данные которых обрабатываются | сотрудники учреждения и физические лица, получающие медицинские услуги |
перечень действий с персональными данными | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |
№3 АИС Web-Поликлинника | |
категории персональных данных | фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья; |
категории субъектов, персональные данные которых обрабатываются | физические лица, получающие медицинские услуги |
перечень действий с персональными данными | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |