Общество с ограниченной ответственностью санаторий "Танып"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 2-17-005441
- Основание внесения оператора в реестр: Приказ № 124 от 06.09.2017
- ИНН: 0204005617
- Наименование оператора: Общество с ограниченной ответственностью санаторий "Танып"
- Адрес местонахождения: 452885, Башкортостан Респ., Аскинский р-н, д. Новые Казанчи, ул. Гумерова, д. 4, к. 1
- Дата регистрации уведомления: 05.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Башкортостан
- Цель обработки персональных данных: оказание санаторно-курортных и медицинских услуг; регистрация и учет отдыхающих, претендентов на получение работы; индивидуальных предпринимателей, являющихся контрагентами; лиц, с которыми заключены договора; регистрация и учет работников, обеспечение соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества; оформления сделок гражданско-правового характера и исполнения их условий, в т. ч. расчетов за оказанные услуги; регистрация и учет лиц, с которыми заключены договоры, их представителей, выполнение условий заключенных договоров
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, ФЗ №27 от 1 апреля 1996 г. «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон 402-ФЗ «О бухгалтерском учете», Федеральный закон №36 от 20 апреля 1996 г. «О занятости населения в Российской Федерации»; Федеральный закон 229-ФЗ от 02 октября 2007 г. «Об исполнительном производстве», «Положение о воинском учете», утвержденное постановлением Правительства РФ № 719 от 27 ноября 2006 г.; Федеральный Закон № 323-ФЗ от 21 ноября 2011 г. «Об основах охраны здоровья граждан в Российской Федерации», Федеральный закон N 326-ФЗ от 29 ноября 2010 г. «Об обязательном медицинском страховании в Российской Федерации», Федеральный закон «О трудовых пенсиях в Российской Федерации», Федеральный закон от 28 марта 1998 г. №53-Ф3 «О воинской обязанности и военной службе», Закон РФ от 07.02.1992 N 2300-1 «О защите прав потребителей», Постановление Правительства РФ от 04.10.2012 № 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг», Лицензия на осуществление медицинской деятельности № ЛО-02-01-005506 от 13.03.2017 г., Устав, «Положение о санатории-профилактории организации (предприятия). Методические рекомендации» (утв. Минздравом РФ 01.11.1996 № 2510/4827-96-29); «Правила предоставления гостиничных услуг в РФ» утвержденных Постановлением Правительства РФ № 490 от 25 апреля 1997 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначен ответственный за обработку персональных данных; утверждены документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, осуществляется внутренний контроль и аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; осуществлено ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; разграничение прав доступа к материальным носителям персональных данных; обеспечен неограниченный доступ к политике по обработке персональных данных; определены угрозы безопасности персональных данных; ведется учет машинных носителей персональных данных; установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных
- Дата начала обработки персональных данных: 20.01.2017
- Срок или условие прекращения обработки персональных данных: принятие новых нормативных документов, прекращение деятельности, ликвидация или реорганизация учреждения, аннулирование лицензии на осуществление соответствующего вида деятельности
- Дата и основание внесения записи в реестр: Приказ № 323 от 03.12.2018
-
- Список информационных систем и их параметры
- Название: информационная система
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,состояние здоровья; пол, гражданство, адрес проживания (фактический, по месту регистрации), сведения о членах семьи (ФИО, год рождения), контактная информация (телефон,e-mail), сведения о воинском учете (ФИО, категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); сведения о трудовой деятельности (профессия, должность, серия/номер трудовой книжки), ИНН, СНИЛС, Полис ОМС, банковские реквизиты, реквизиты документа, удостоверяющего личность, сведения о результатах анализов, перенесённых заболеваниях операциях, медицинских показаниях, об оказанной медицинской помощи, проведенных лечебных, оздоровительных мероприятиях
- категории субъектов, персональные данные которых обрабатываются: претенденты на получение работы; работники; практиканты; лица, с которыми заключены договора; представители и работники юридических лиц, индивидуальных предпринимателей; отдыхающие, лица, забронировавшие путевку
- перечень действий с персональными данными: неавтоматизированная обработка - ведение трудовых книжек, личных дел, журналов, отчётов, договоров; автоматизированная обработка - внесение персональных данных в информационные системы: ABACUS Professional 3.0800; ДИП Пансион; Налогоплательщик ЮЛ; Spu_orb; Контур-Экстерн; Контур.ФМС; Med_info; Банк-Клиент «Сбербанк», операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор