г.Санкт-Петербург, Государственное бюджетное учреждение здравоохранения "Кожно-венерологический диспансер №9"

 
Регистрационный номер 08-0018235
Дата и основание внесения оператора в реестр Приказ № 184 от 25.09.2008
Наименование оператора г.Санкт-Петербург, Государственное бюджетное учреждение здравоохранения "Кожно-венерологический диспансер №9"
ИНН 7804006911
Адрес местонахождения 195256, г. Санкт-Петербург, ул. Софьи Ковалевской, д. 10, к. 1 
Дата регистрации уведомления 14.08.2008
Субъекты РФ, на территории которых происходит обработка персональных данных Санкт-Петербург
Цель обработки персональных данных Организация оказания специализированной медицинской помощи дерматовенерологического профиля на территории Санкт-Петербурга в соответствии с территориальной программой Государственных гарантий оказания гражданам Российской Федерации бесплатной медицинской помощи; прием сотрудников на работу.
Правовое основание обработки персональных данных Федеральный Закон от 27.07.2006 №152-ФЗ "О персональных данных". Федеральный Закон "Об основах охраны здоровья граждан Российской Федерации" от 21.11.2011 г. №323. Трудовой Кодекс Российской Федерации, Постановление Правительства РФ от 17.11.2007 №781 "Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных". Устав СПб ГБУЗ "Кожно-венерологический диспансер №9" от 26.09.2011 г.
описание мер, предусмотренных ст. 18.1 и 19 Закона 1. Организационные меры: разграничение прав доступа сотрудников к азе данных, наличие положения и инструкций об обработке персональных данных. 2. Технические меры: обеспечение охраны помещений с базами персональных данных, информация передается на магнитных и бумажных носителях, а также по специально выделенной сети. 3. Средства обеспечения безопасности: сейф, шкаф (запирающийся на ключ) для хранения носителей информации с персональными данными; наличие установленного антивирусного программного обеспечения. Разработано и утверждено Положение по обработке персональных данных, приказами определены лица, ответственные и допущенные к обработке персональных данных, приказом определены места хранения носителей, содержащих персональные данные, обеспечивается раздельное хранение материальных носителей, содержащих персональные данные; разработано и утверждено Положение о работе с персональными данными в информационной системе персональных данных, назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе. Несанкционированный доступ к базе персональных данных исключен. Неконтролируемое проникновение или пребывание посторонних лиц в помещениях, где ведется обработка персональных данных, исключено. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы об особенностях и правилах осуществления такой обработки. На основании модели угроз безопасности информации (частной модели угроз безопасности персональных данных) разработана система защиты информации (СЗИ). Хранение сведений организовано на электронных носителях (в ИСПДн) с использованием средств обеспечения безопасности, на бумажных носителях - в сейфах (шкафах, исключающих несанкционированный доступ).
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных Стрельникова Ирина Александровна
номера их контактных телефонов, почтовые адреса и адреса электронной почты 535-7873, 195256, г. Санкт-Петербург, ул. Софьи Ковалевской, д. 10. к.1 kvd9@zdrav.spb.ru
Дата начала обработки персональных данных 30.05.1991
Срок или условие прекращения обработки персональных данных В случае прекращения деятельности.
Дата и основание внесения записи в реестр Приказ № 234 от 28.10.2016

Список информационных систем и их параметры

№1 ГИС РЕГИЗ
категории персональных данных фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
категории субъектов, персональные данные которых обрабатываются сотрудники учреждения и физические лица, получающие медицинские услуги
перечень действий с персональными данными сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных
обработка персональных данных смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
трансграничная передача нет
сведения о местонахождении баз данных Россия
№2 АИС Web-Поликлинника
категории персональных данных фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
категории субъектов, персональные данные которых обрабатываются физические лица, получающие медицинские услуги
перечень действий с персональными данными сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных
обработка персональных данных смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
трансграничная передача нет
сведения о местонахождении баз данных Россия
№3 ИС Парус
категории персональных данных фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья;
категории субъектов, персональные данные которых обрабатываются физические лица, получающие медицинские услуги
перечень действий с персональными данными сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование персональных данных
обработка персональных данных смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
трансграничная передача нет
сведения о местонахождении баз данных Россия

Портал персональныеданные.дети