Проверка КРАЕВОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КРАСНОЯРСКАЯ МЕЖРАЙОННАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 4"
№24220531000001080017

🔢 ИНН:
2451000110
🆔 ОГРН:
1022401951395
📍 Адрес:
660094, КРАЙ КРАСНОЯРСКИЙ, ГОРОД КРАСНОЯРСК, УЛИЦА КУТУЗОВА, 71,
🔎 Тип проверки:
Плановое КНМ
📌 Статус:
Завершено
⚠️ Нарушения:
Нет
📅 Дата начала:
18.01.2022

Енисейское управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций 18.01.2022 проведена проверка (статус: Завершено). организации КРАЕВОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КРАСНОЯРСКАЯ МЕЖРАЙОННАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 4" (ИНН: 2451000110) , адрес: 660094, КРАЙ КРАСНОЯРСКИЙ, ГОРОД КРАСНОЯРСК, УЛИЦА КУТУЗОВА, 71,

Выданные предписания:
  • Нарушение ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и недостоверные сведения, касающиеся: - категории персональных данных; - категории субъектов, персональные данные которых обрабатываются; - описание мер, предусмотренных статьей 18.1 от 27.07.2006 № 152-ФЗ «О персональных данных», в части отражения сведений о проведении мероприятий по внутренней контроль за соответствием обработки персональных данных Федеральному закону РФ от 27.07.2006 № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; - сведений о месте расположения базы данных информационной системы МИС qMS; - сведений об информационной системе CRM «Официальный сайт», содержащей персональные данные медицинских работников учреждения. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и подтверждается следующими документами: • Копия уведомления об обработке (о намерении осуществлять обработку) персональных данных от 06.10.2008 исх. № 1681; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 07.02.2013 № 174; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 02.08.2017 № б/н; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 15.12.2021 № 2353; • Копия личной карточки работника Кундуш Е.В. по форме Т-2; • Скриншоты из информационной системы «Парус»; • Копия приказа КГБУЗ «КМКБ №4» от 16.12.2019 № 70-орг «О предоставлении справок по судимости»; • Копия карты стационарного больного; • Копия приказа КГБУЗ «КМКБ №4» от 22.10.2021 № 501 «Об утверждения перечня ПДн, обрабатываемых в КГБУЗ «КМКБ №4»; • Справка от 21.01.2022 о расположении серверов, содержащих ПДн; • Справка о интернет сервисах; • Копия информационной справки АО «ИОТ» о местонахождении баз данных.
  • Нарушение п. 8 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687», а именно несоблюдение оператором установленных требований при ведении журнала, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и подтверждается следующими документами: • Копия приказа КГБУЗ «КМКБ №4» от 29.01.2020 № 53 «Об обеспечении пропускного режима» на 20 л. в 1 экз.
  • Нарушение п. 13 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687», а именно - оператором не определены места хранения персональных данных (материальных носителей) пациентов. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и документов, которые отражены в п. 11 настоящего Акта. В данных сведениях и документах отсутствует информация, подтверждающая факт определения учреждением мест хранения персональных данных (материальных носителей) пациентов.

🔔 Получайте уведомления о новых проверках!

Будьте в курсе всех проверок этой организации в реальном времени

Подписаться
Оценка как работодателя
Добавить отзыв

Подробная информация

Данные о прокуратуре

Наименование проверочного листа прокуратура Красноярского края
Адрес объекта проведения КНМ 660049, г.Красноярск, ул.Мира, 32
Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ 1070240000
Регион прокуратуры Красноярский край
ID региона прокуратуры 1035040000000001

Вид контроля(надзора) и его номер

Значение Федеральный государственный контроль (надзор) за обработкой персональных данных

Вид КНМ

Значение Выездная проверка

Сведения о контролируемом лице

ИНН проверяемого лица 2451000110
ОГРН проверяемого лица 1022401951395
Наименование проверочного листа КРАЕВОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КРАСНОЯРСКАЯ МЕЖРАЙОННАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 4"
Тип контролируемого лица: юл\ип или фл ЮЛ

ОКВЭДЫ

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ 86.10
Наименование проверочного листа Деятельность больничных организаций

Сведения об объектах

Адрес объекта проведения КНМ 660094, КРАЙ КРАСНОЯРСКИЙ, ГОРОД КРАСНОЯРСК, УЛИЦА КУТУЗОВА, 71,
Адрес объекта проведения КНМ 660094, КРАЙ КРАСНОЯРСКИЙ, ГОРОД КРАСНОЯРСК, УЛИЦА КУТУЗОВА, 71,
Адрес объекта проведения КНМ 660094, КРАЙ КРАСНОЯРСКИЙ, ГОРОД КРАСНОЯРСК, УЛИЦА КУТУЗОВА, 71,

Тип объекта

Значение Деятельность и действия

Вид Объекта

Значение деятельность операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Подвид объекта

Значение деятельность операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Категория риска - Справочник

Значение средний риск

Тип объекта

Значение Результаты деятельности

Вид Объекта

Значение результаты деятельности операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Подвид объекта

Значение результаты деятельности операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Категория риска - Справочник

Значение средний риск

Тип объекта

Значение Результаты деятельности

Вид Объекта

Значение результаты деятельности по разработке документов и локальных актов контролируемых лиц по обработке персональных данных, указанных в части 1 статьи 18.1 Федерального закона О персональных данных и принятых оператором мер, указанных в части 1 статьи 18.1 Федерального закона О персональных данных

Подвид объекта

Значение результаты деятельности по разработке документов и локальных актов контролируемых лиц по обработке персональных данных, указанных в части 1 статьи 18.1 Федерального закона О персональных данных и принятых оператором мер, указанных в части 1 статьи 18.1 Федерального закона О персональных данных

Категория риска - Справочник

Значение средний риск

Инспекторы

ФИО должностного лица, уполномоченного на проведение КНМ Шевцов Анатолий Павлович
ФИО должностного лица, уполномоченного на проведение КНМ Борисенков Никита Вячеславович

Должность должностного лица, уполномоченного на проведение КНМ

Значение главный специалист-эксперт

Должность должностного лица, уполномоченного на проведение КНМ

Значение Специалист-эксперт

Мероприятие

Значение Осмотр
Дата начала проведения мероприятия 2022-01-18
Дата окончания 2022-01-31
Значение Получение письменных объяснений
Дата начала проведения мероприятия 2022-01-18
Дата окончания 2022-01-31
Значение Истребование документов
Дата начала проведения мероприятия 2022-01-18
Дата окончания 2022-01-31

Обязательные требования КНМ

Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Нет
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Нарушение ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и недостоверные сведения, касающиеся: - категории персональных данных; - категории субъектов, персональные данные которых обрабатываются; - описание мер, предусмотренных статьей 18.1 от 27.07.2006 № 152-ФЗ «О персональных данных», в части отражения сведений о проведении мероприятий по внутренней контроль за соответствием обработки персональных данных Федеральному закону РФ от 27.07.2006 № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; - сведений о месте расположения базы данных информационной системы МИС qMS; - сведений об информационной системе CRM «Официальный сайт», содержащей персональные данные медицинских работников учреждения. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и подтверждается следующими документами: • Копия уведомления об обработке (о намерении осуществлять обработку) персональных данных от 06.10.2008 исх. № 1681; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 07.02.2013 № 174; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 02.08.2017 № б/н; • Копия Информационного письма о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных от 15.12.2021 № 2353; • Копия личной карточки работника Кундуш Е.В. по форме Т-2; • Скриншоты из информационной системы «Парус»; • Копия приказа КГБУЗ «КМКБ №4» от 16.12.2019 № 70-орг «О предоставлении справок по судимости»; • Копия карты стационарного больного; • Копия приказа КГБУЗ «КМКБ №4» от 22.10.2021 № 501 «Об утверждения перечня ПДн, обрабатываемых в КГБУЗ «КМКБ №4»; • Справка от 21.01.2022 о расположении серверов, содержащих ПДн; • Справка о интернет сервисах; • Копия информационной справки АО «ИОТ» о местонахождении баз данных.
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Да
Соблюдение требования Нет
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Нарушение п. 8 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687», а именно несоблюдение оператором установленных требований при ведении журнала, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор, или в иных аналогичных целях. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и подтверждается следующими документами: • Копия приказа КГБУЗ «КМКБ №4» от 29.01.2020 № 53 «Об обеспечении пропускного режима» на 20 л. в 1 экз.
Соблюдение требования Нет
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Нарушение п. 13 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687», а именно - оператором не определены места хранения персональных данных (материальных носителей) пациентов. Указанное нарушение было установлено в ходе анализа представленных оператором сведений и документов, которые отражены в п. 11 настоящего Акта. В данных сведениях и документах отсутствует информация, подтверждающая факт определения учреждением мест хранения персональных данных (материальных носителей) пациентов.
Соблюдение требования Да

Обязательное требования КНМ

Значение Соблюдение конфиденциальности персональных данных, установленной статьей 7
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение принципов обработки персональных данных, установленных статьей 5
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанности оператора при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, установленной статьей 20
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанности предоставления в уполномоченный орган по защите прав субъектов персональных данных сведений, указанных в пунктах 5, 7.1, 10 и 11 части 3 статьи 22
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанности оператора по назначению лица, ответственного за организацию обработки персональных данных в организациях, установленной частью 1 статьи 22.1
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки персональных данных, установленных статьей 6
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение прав субъектов персональных данных при обработке их персональных данных в целях продвижения товаров, работ, услуг на рынке, а также в целях политической агитации, установленных статьей 15
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных, установленной частью 1 статьи 22
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Наличие согласия субъекта персональных данных на обработку его персональных данных, соответствие согласия, в том числе согласия в письменной форме, установленным требованиям части 4 статьи 9
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение прав субъекта персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных, установленных статьей 16
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий предоставления, распространения, передачи и получения информации о деятельности судов в Российской Федерации, содержащей персональные данные, установленных частью 3 статьи 1
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение мер, направленных на обеспечение выполнения оператором обязанностей, предусмотренных Федеральным законом "О персональных данных", установленных статьей 18.1
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанностей оператора по устранению нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных, установленных статьей 21
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки биометрических персональных данных, установленных статьей 11
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий трансграничной передачи персональных данных, установленных статьей 12
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки специальных категорий персональных данных, установленных статьей 10
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки персональных данных, разрешенных субъектом персональных данных для распространения, установленных статьей 10.1
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение обязанностей оператора при сборе персональных данных, установленных статьей 18
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки персональных данных в государственных или муниципальных информационных системах персональных данных, установленных статьей 13
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение условий обработки персональных данных в общедоступных источниках персональных данных, установленных статьей 8
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение прав субъекта персональных данных на доступ к его персональным данным, установленных статьей 14
Наименование нормативно правового акта Федеральный закон № 152-ФЗ "О персональных данных"
Номер нормативно правового акта 2006-07-27

Обязательное требования КНМ

Значение Соблюдение общих требований при обработке персональных данных работника и гарантий их защиты, установленных статьей 86
Наименование нормативно правового акта Трудовой кодекс Российской Федерации N 197-ФЗ
Номер нормативно правового акта 2001-12-30

Обязательное требования КНМ

Значение Соблюдение условий хранения и использования персональных данных работников, установленных статьей 87
Наименование нормативно правового акта Трудовой кодекс Российской Федерации N 197-ФЗ
Номер нормативно правового акта 2001-12-30

Обязательное требования КНМ

Значение Соблюдение условий передачи персональных данных работника, установленных статьей 88
Наименование нормативно правового акта Трудовой кодекс Российской Федерации N 197-ФЗ
Номер нормативно правового акта 2001-12-30

Обязательное требования КНМ

Значение Соблюдение прав работников в целях обеспечения защиты персональных данных, хранящихся у работодателя, установленных статьей 89
Наименование нормативно правового акта Трудовой кодекс Российской Федерации N 197-ФЗ
Номер нормативно правового акта 2001-12-30

Обязательное требования КНМ

Значение Соблюдение порядка и условий организации обработки персональных данных, осуществляемой без использования средств автоматизации, установленных пунктами 4-12
Наименование нормативно правового акта Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное постановлением Правительства Российской Федерации № 687
Номер нормативно правового акта 2008-09-15

Обязательное требования КНМ

Значение Соблюдение мер по обеспечению безопасности персональных данных при их обработке, осуществляемой без использования средств автоматизации, установленных пунктами 13-15
Наименование нормативно правового акта Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное постановлением Правительства Российской Федерации № 687
Номер нормативно правового акта 2008-09-15

Обязательное требования КНМ

Значение Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения
Наименование нормативно правового акта Приказ Роскомнадзора № 18 "Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения"
Номер нормативно правового акта 2021-02-24

Контрольно надзорный орган

Значение Енисейское управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций

Решение о проведение кнм

Дата и время издания решения 2022-01-12T13:57:00.000000Z
Номер решения 1-нд
Место вынесения решения город Красноярск
ФИО подписанта Бурдюкова Наталья Анатольевна

Должность подписанта

Значение Руководитель территориального органа Роскомнадзора

Сведения о согласовании проведения контрольных (надзорных) мероприятия с органами прокуратуры ЕРКНМ

Флаг об обжаловании решения Нет

Основания проведения КНМ

Дата основания проведения КНМ
Признак главной записи Нет
Требует согласования Нет

Тип основани проведения КНМ

Наименование проверочного листа (ФЗ 248) Истечение установленного федеральным законом о виде контроля, положением о виде контроля периода времени с даты государственной регистрации организации или гражданина в качестве индивидуального предпринимателя
Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ ERKNM_2
Цифровой код 4.0.2
Может иметь текст в свободной форме Нет
Требует согласования Нет
Требует указания даты Да
Вакансии вахтой