Приказ Министерства здравоохранения Республики Татарстан
от 31 января 2008 г. N 40
"О предоставлении сведений об информационных системах,
в которых обрабатываются персональные данные"


В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", распоряжения Кабинета Министров Республики Татарстан от 17.01.2008 N 19-р приказываю:

1. Руководителям медицинских учреждений Республики Татарстан, директорам медицинских училищ и колледжей:

- определить информационные системы, в которых обрабатываются персональные данные, и предоставить  сведения о них в Министерство здравоохранения Республики Татарстан (срок - до 01.02.2008);

- обеспечить назначение структурных подразделений или должностных лиц, ответственных за обеспечение безопасности персональных данных (срок - до 01.02.2008);

- провести обучение должностного лица, ответственного за обеспечение безопасности персональных данных, вопросам информационной безопасности (срок - до 01.06.2008);

- утвердить список лиц, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения служебных (трудовых) обязанностей (срок - до 01.02.2008).

2. Ведущему специалисту отдела информационных и инновационных технологий Министерства здравоохранения Республики Татарстан С.А. Богатыревой обеспечить сбор и анализ предоставляемой информации.

3. Контроль исполнения настоящего приказа возложить на первого заместителя министра здравоохранения Республики Татарстан А.Ю. Вафина.

 Министр

 А.З. Фаррахов

      

 Сведения
об информационной системе персональных данных

N
п/п

Отражаемые вопросы

Ответ

1

Наименование информационной системы
персональных данных (ИСПД),
разработчик системы.
Содержание информации

Пример: Ф.И.О., адрес, пр.

2

Цель обработки информации

Примеры: регистрация брака
(ЗАГСы), расчет за услуги
связи, пр.

3

Оператор (ст. 3, п. 2 ФЗ-152) или
лицо, которому поручена обработка ПД
(п. 10 "Положения...").
Правовое основание обработки
персональных данных (кем принято
решение и каким документом
закреплено)

4

Пользователи базы данных.



Способы передачи информации
пользователям

Примеры: внутренние
пользователи (отделы,
структурные подразделения).

Внешние пользователи
(наименование организаций).
На магнитных носителях
информации, по защищенным
каналам связи, пр.


5

Сведения о включении ИСПД в
государственный реестр баз данных



Примечание: "Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" утверждено постановлением Правительства РФ от 17 ноября 2007 г. N 781.

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»