Акционерное общество "Фармстандарт"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-18-011891
  • Основание внесения оператора в реестр: Приказ № 245 от 06.11.2018
  • ИНН: 0274110679
  • Наименование оператора: Акционерное общество "Фармстандарт"
  • Адрес местонахождения: 141700, Московская обл., г. Долгопрудный, проезд Лихачевский, д. 5Б
  • Дата регистрации уведомления: 30.10.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Московская область
  • Цель обработки персональных данных: соблюдения и выполнения требований трудового, налогового и законодательства об охране труда РФ, обеспечения ведения кадровой работы, бухгалтерского и налогового учета, оплаты труда и премирования работников, обучения и повышения квалификации работников, предоставления работникам и родственникам работников компенсаций и льгот, в том числе добровольного страхования, страхования от несчастных случаев, предоставление путевок в детские лагеря, подарков детям работников, обеспечения работников служебными автомобилями в рамках исполнения их трудовых функций, организации поездок и командировок, организации обучения работников, формирования кадрового резерва и подбора кандидатов на вакантные должности; обеспечения внутреннего порядка, безопасности и сохранности имущества, обеспечения пропускного режима; выявления конфликтов интересов; осуществления маркетинговых активностей и продвижения продукции на рынке, в том числе осуществления информационных рассылок и деловых контактов со специалистами здравоохранения; соблюдения и выполнения требований законодательства РФ и иных нормативных правовых актов в сфере здравоохранения и обращения лекарственных средств, предоставления достоверной информации о продуктах и новых препаратах, мониторинга безопасности продукции, обеспечения взаимодействия с контрагентами и исполнения обязательств в рамках заключенных договоров, проведения мероприятий в рамках проявления должной осмотрительности при выборе контрагентов; формирования общедоступных источников персональных данных, в том числе справочников, адресных книг, внутренних корпоративных ресурсов; соблюдения и выполнения требований законодательства РФ и иных нормативных правовых актов в области защиты персональных данных.
  • Правовое основание обработки персональных данных: Руководствуясь Конституцией РФ, Гражданским кодексом РФ; Трудовым кодексом РФ; Налоговым кодексом РФ; Гражданским процессуальным кодексом РФ; Арбитражным процессуальным кодексом РФ; Уголовным кодексом РФ; Уголовно-процессуальным кодексом РФ; Кодексом РФ об административных правонарушениях; Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральным законом от 26.12.1995 № 208-ФЗ «Об акционерных обществах», Федеральным законом от 22.04.1996 № 39-ФЗ «О рынке ценных бумаг», Положением о раскрытии информации эмитентами эмиссионных ценных бумаг, утвержденное приказом ФСФР России от 04.10.2011 N 11-46/пз-н, Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ от 01.11.2012 № 1119, Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ от 15.09.2008 № 687, Законом РФ от 19.04.1991 №1032-1 «О занятости населения в Российской Федерации», Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», Федеральным законом от 24.07.2009г. №212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования», Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральным законом от 21.11.2011 №323-ФЗ «Об основах охраны здоровья граждан», Федеральным законом от 12.04.2010 №61-ФЗ «Об обращении лекарственных средств», Федеральным законом от 23.08.1996 №127-ФЗ «О науке и государственной научно-технической политике», Приказом Минздрава России от 01.04.2016 № 200Н «Об утверждении правил надлежащей клинической практики», Письмом Росздравнадзора от 15.07.2009 N 01И-396/09 «О Руководстве по надлежащей практике производства лекарственных средств», Федеральным законом от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации», требованиями ГОСТ Р 52379-2005 «Надлежащая клиническая практика», Приказом Министерства здравоохранения Российской Федерации от 01.04.2016 г. № 200н «Об утверждении правил надлежащей клинической практики», Письмом Росздравнадзора от 15.07.2009 г. № 01И-396/09 «О Руководстве по надлежащей практике производства лекарственных средств», требованиями ГОСТ Р 52249-2009 «Национальный стандарт производства и контроля качества лекарственных средств (GMP)» (утв. Приказом Ростехрегулирования от 20.05.2009 N 159-ст), договорами, соглашениями об условиях поручения обработки персональных данных, а также Уставом АО «Фармстандарт».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны и утверждены локальные акты по вопросам обработки и обеспечения защиты персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства в области защиты персональных данных. Назначено ответственное лицо за обработку персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, предусмотрен ежегодный аудит исполнения требований действующего законодательства. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки и обеспечения защиты персональных данных. Опубликован и размещен на сайте организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных в соответствии с требованиями действующего законодательства в рамках инвентаризации технических средств. Применяются средства защиты, прошедшие в установленном порядке процедуру соответствия. Обеспечивается обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработана система доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации. Доступ в серверные помещения ограничен средствами контроля доступа (пропускной режим). Доступ посторонних лиц в помещения компании возможен только в сопровождении пригласивших сотрудников. Сохранность серверного оборудования, используемого в процессах обработки персональных данных, обеспечивается с помощью ограничения доступа в помещения, в которых размещено серверное оборудование. Сохранность носителей персональных данных обеспечивается с помощью мер пропускного режима и контроля доступа к соответствующим носителям.
  • Дата начала обработки персональных данных: 05.05.2006
  • Срок или условие прекращения обработки персональных данных: Ликвидация (реорганизация) АО «Фармстандарт»
  • Дата и основание внесения записи в реестр: Приказ № 64 от 11.04.2019

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; гражданство; адрес регистрации и фактического проживания; данные документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ); сведения заграничного паспорта; сведения о воинском учете (воинское звание, дата выдачи военного билета, категория годности, категория запаса и профиль, наименование комиссариата, выдавшего военный билет, отношение к воинской обязанности, серия и номер военного билета); сведения об образовании, квалификации и о наличии спец, знаний или спец, подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками); возраст; сведения больничного листа; размер пособия по временной нетрудоспособности; данные о банковском счете, необходимые для расчета и выплаты зарплаты; сведения о размере зарплаты, информация о выплаченных премиях, данные по надбавкам, налогам, вычетам; сведения о резидентстве / нерезидентстве; должность, информация о трудовой деятельности; сведения о работодателях, продвижении по службе, дисциплинарных взысканиях, переходах на новую должность / место работы, причинах увольнения; данные по расследованию и учету несчастных случаев на производстве и профессиональных заболеваниях, в соответствии с законодательством РФ, не являющихся врачебной тайной и относящиеся к вопросу о возможности выполнения трудовой функции; сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения); сведения о наградах (поощрениях), почетных званиях; данные документа, подтверждающего право на получение льготы/материальной помощи; СНИЛС; ИНН; сведения о пенсионных отчислениях; данные водительского удостоверения, категория, стаж вождения; марка автомобиля; модель автомобиля; VIN автомобиля; гос. номер; данные о ДТП; номер контактного телефона; адрес электронной почты; сведения о визе, разрешении на работу и правовом статусе, страна проживания, данные медицинского полиса (ОМС/ДМС/НС); данные документа, подтверждающего факт наступления страхового случая; данные о нежелательном явлении; сведения о времени входа и выхода посетителей с территории компании.
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих работникам АО "Фармстандарт"; уволенным работникам; родственникам работников; кандидатам на вакантные должности; работников контрагентов в рамках исполнения обязательств по заключенным договорам; исполнителям по договорам гражданско-правового характера; специалистам, задействованным в системе здравоохранения РФ, в том числе принадлежащих медицинским работникам (включая врачей различных специальностей), представителям и администраторам медицинских учреждений, аптечных учреждений; потребителям фармацевтической продукции; посетителям офиса компании; работникам аффилированных лиц компании.
  • перечень действий с персональными данными: Путем: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространение, предоставление, доступ), удаления, уничтожения персональных данных, блокирования персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: да
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор