Волгоградская областная клиническая больница №1
Основана в 1905 году
Волгоград, ул. Ангарская 13
График работы
Размер шрифта: Цветовая схема:

Политика Информационной защиты государственного бюджетного учреждения здравоохранения
«Волгоградская областная клиническая больница №1», Волгоград,
в отношении обработки и защиты персональных данных.

Общие положения.


Настоящая Политика разработана в соответствии с Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон), постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» (далее - ПП №1119), постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ними нормативными правовыми актами, операторами являющимися государственными или муниципальными органами» (далее - ПП №211) и устанавливает единый порядок обработки персональных данных в ГБУЗ «ВОКБ №1».

В документе используются следующие термины и понятия:

персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

обработка персональных данных без использования средств автоматизации (неавтоматизированная) - обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

Правовым основанием обработки персональных данных в государственном учреждении здравоохранения «Волгоградская областная клиническая больница №1», Волгоград (далее - ГБУЗ «ВОКБ №1») являются:

Обработка персональных данных (далее - ПДн) осуществляется с целью выполнения нормативных правовых актов и соблюдения законодательства РФ (трудового, налогового, пенсионного, страхового, архивного, бухгалтерского и др.), ведения кадровой работы в ГБУЗ «ВОКБ №1», содействия сотрудникам в трудоустройстве, обучении и продвижении по службе, обеспечения контроля количества и качества выполняемой работы, а также с целью исполнения договорных отношений.

При обработке ПДн сотрудников ГБУЗ «ВОКБ №1» осуществляются следующие действия с персональными данными: сбор; запись; систематизация; накопление; хранение; обновление (изменение); извлечение; использование (печать); распространение (передача); удаление; уничтожение.

В ИСПДн ГБУЗ «ВОКБ №1» защите подлежат персональные данные сотрудников и пациентов ГБУЗ «ВОКБ №1».

К персональным данным сотрудников, обрабатываемым и защищаемым в ИСПДн ГБУЗ «ВОКБ №1», относятся следующие сведения:

К персональным данным пациентов, обрабатываемым и защищаемым в ИСПДн ГБУЗ «ВОКБ №1», относятся следующие сведения:


2. Основные условия проведения обработки персональных данных

Обработка ПДн в ГБУЗ «ВОКБ №1» осуществляется путем смешанной обработки (как автоматизированной, так и неавтоматизированной) с передачей по внутренней локальной сети, и нарочным способом в уполномоченные органы и по сетям связи общего пользования и (или) сетям международного информационного обмена.

Трансграничная передача персональных данных не осуществляется.

В ГБУЗ «ВОКБ №1» предпринимаются необходимые организационные и технические меры по защите персональных данных. Целью защиты ПДн является обеспечение их конфиденциальности.

Принимаемые меры основаны на требованиях ст. 18.1, ст.19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иных нормативных актов.

К таким мерам в частности относятся:


4. Порядок обработки персональных данных в информационных системах персональных данных с использованием средств автоматизации.

Обработка персональных данных в информационных системах ГБУЗ «ВОКБ №1» с использованием средств автоматизации осуществляется в соответствии с требованиями ПП №1119 и ПП №211, нормативных и руководящих документов уполномоченных федеральных органов исполнительной власти.

Оператором осуществляется определение уровня защищенности информационных систем в соответствии с ПП №1119 в зависимости от категории обрабатываемых данных, их количества.

Мероприятия по обеспечению безопасности персональных данных на стадиях проектирования и ввода в эксплуатацию объектов информатизации проводятся в соответствии с приказом ФСТЭК России 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», а также от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».

Не допускается обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации при отсутствии:

ГБУЗ «ВОКБ №1» прекращает обработку персональных данных или обеспечивает прекращение их обработки лицом, действующим по поручению ГБУЗ «ВОКБ №1», в случае:


5. Ответственность должностных лиц

Сотрудники ГБУЗ «ВОКБ №1», допущенные к персональным данным, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.