Акционерное общество "Монди Сыктывкарский ЛПК"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-17-001333
  • Основание внесения оператора в реестр: Приказ № 67 от 26.05.2017
  • ИНН: 1121003135
  • Наименование оператора: Акционерное общество "Монди Сыктывкарский ЛПК"
  • Адрес местонахождения: Бумажников проспект, д. 2, г. Сыктывкар Республики Коми, 167026
  • Дата регистрации уведомления: 26.05.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
  • Цель обработки персональных данных: обеспечения соблюдения конституционных прав работников, а также норм и требований законодательства РФ о государственной социальной помощи, о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях, трудового законодательства; исполнения обязательств и функций работодателя; содействия в осуществлении трудовой (служебной) деятельности и учета результатов исполнения договорных обязательств; обучения, повышения квалификации и продвижения по службе; предоставления льгот; контроля количества и качества выполняемой работы; обеспеч
  • Правовое основание обработки персональных данных: Ст.ст. 23, 24 Конституции Российской Федерации; Ст.ст. 35, 69, 85-90, 328 Трудового Кодекса Российской Федерации; Федеральным законом от 27.07.2006 г. № 152- ФЗ «О персональных данных»; ч. 4 ст. 13 Федерального закона № 323-ф3 от 21.11.2011 г. «Об охране здоровья граждан в Российской Федерации»; Федеральный закон от 27.07.2006 г. № 149- ФЗ «Об информации, информационных технологиях и о защите информации»; Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановлением Правительства РФ от 15.09.2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановлением Правительства РФ от 16.04.2003 г. № 225 «О трудовых книжках»; Постановлением Государственного Комитета РФ по статистике от 05.01.2004 г. № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; Федеральным законом от 26.12.1995 г. № 208-ФЗ «Об акционерных обществах»; Уставом Акционерного общества «Монди Сыктывкарский ЛПК» (утв. 22.09.2014 г.).
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: В целях надлежащей организации обработки персональных данных в АО "Монди СЛПК" разработаны и утверждены нижеследующие документы, определяющие политику Общества в отношении обработки персональных данных:• Положение о порядке обработки и защиты персональных данных работников и иных лиц ОАО «Монди СЛПК»;• Политика в отношении обработки персональных данных;• Перечень работников, допущенных к неавтоматизированной обработке персональных данных;• Перечень хранилищ персональных данных и их материальных носителей;• Перечень обрабатываемых персональных данных;• Перечень типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных;• Положение о порядке доступа в выделенные помещения;• Положение о постоянно действующей комиссии по защите персональных данных;• Перечень информационных систем персональных данных в АО «Монди СЛПК»;• Перечень прав доступа к ресурсам информационной системы персональных данных № 1 - № 7;• Модель угроз безопасности персональных данных в информационных системах персональных данных АО «Монди СЛПК»;• Акт выбора мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий;• Акт определения границ контролируемой зоны;• Приказ об организации порядка доступа к ресурсам информационных систем персональных данных»;• Приказ об организации резервного копирования»;• Приказ о назначении ответственного за организацию обработки персональных данных;• Приказ о мерах, направленных на обеспечение соблюдения законодательства о персональных данных.Кроме того, имеется разграничение прав доступа сотрудников к базе персональных данных; круглосуточная физическая охрана помещений с базами персональных данных; информация передается на магнитных и бумажных носителях, а также по специально выделенной сети; наличие охранной и пожарной сигнализации; наличие шифровальных (криптографических) средств; наличие установленного антивирусного программного обеспечения.
  • Дата начала обработки персональных данных: 02.10.2014
  • Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация предприятия.
  • Дата и основание внесения записи в реестр: Приказ № 84 от 07.07.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: субъектам персональных данных, состоящих в трудовых и договорных отношениях; пациентам лечебно-профилактического объединения; представителям коммерческих и некоммерческих структур и иных объединений (в т.ч. иностранных); посетителям гостиницы; гражданам, обратившимся в АО «Монди СЛПК» с жалобами, заявлениями; гражданам направившим резюме для устройства на работу, для участия вконкурсе на замещение вакантных должностей1.Персональные данные работников: ФИО; место, год и дата рождения; пол; адреса регистрации и места жительства; гражданство; номера телефонов (домашний, контактный); паспортные данные (серия, номер, кем и когда выдан); сведения об ином документе удостоверяющего личность; ИНН; СНИЛС; сведения из полисов обязательного (добровольного) медицинского страхования (серия, номер, дата); № расчетного (лицевого) счета; трудовой стаж (места работы, должности, период работы, причины увольнения); сведения о трудовой книжке (серия, номер, дата выдачи, записи в ней); сведения о временной нетрудоспособности; должность; структурное подразделение; сведения о приеме на работу, перемещении по должностям, увольнении; сведения о повышении квалификации, переподготовке или аттестации (серия, номер, дата выдачи документа о повышении квалификации, переподготовке или аттестации, наименование и местоположение образовательного учреждения); сведения о трудовом договоре (содержание и реквизиты); сведения о командировках, отпусках; табельный номер; семейное положение; состав семьи; сведения о социальном статусе; статус военнообязанного; сведения о социальных льготах; тарифная ставка (оклад); надбавка; данные о начисленных суммах (заработной платы и иных); тип и сумма налогового вычета; данные о суммах удержаний и перечислений из заработной платы работника согласно его заявлению или исполнительному листу; уровень образования; наименование образовательного учреждения; сведения о документах, подтверждающих образование (наименование, номер, дата выдачи); специальность; квалификация; №/дата выдачи удостоверения о дополнительном образовании; специальные знания и специальная подготовка; сведения о поощрениях и наградах. Специальные категории персональных данных работников: сведения об ограниченных возможностях здоровья; сведения о медосмотрах и обследованиях; история болезни; хронические заболевания; противопоказания и медотводы; сведения о прививках; сведения об аллергии; группа крови; снимки\графики (рентген\кар диограмма).2.Персональные данные пациентов лечебно-профилактического объединения: ФИО; пол; дата и место рождения; адрес прописки и места жительства; номера контактных телефонов; гражданство; номера телефонов; паспортные данные; сведения иного документа удостоверяющего личность; свидетельство о рождении; СНИЛС; страховое свидетельство обязательного медицинского страхования; листок нетрудоспособности; лицевой расчетный счет; места работы, должности, период работы, причины увольнения; сведения о временной нетрудоспособности; должность; состав семьи; сведения о социальном статусе; сведения о социальных льготах; сведения о болезни (код из международного классификатора болезней МКБ-10); характеристика заболевания (острое, известное хроническое, неизвестное хроническое, обострение известного хронического); виды оказанной медицинской помощи;условия оказания медицинской помощи; объемы оказания медицинской помощи; стоимость оказанной медицинской помощи; профиль оказанной медицинской помощи; диагноз факультативный; сопутствующие диагнозы; исход лечения; анамнез; характеристика диагноза; вид нетрудоспособности; сведения о прививках; причина инвалидности; сведения о травмах и отравлениях; время, дата и вид оказанных медицинских услуг, застрахованному лицу, и примененные лекарственные препараты; примененные медико-экономические стандарты; сведения о медицинском работнике или медицинских работниках, оказавших медицинскую услугу; результат обращения за медицинской помощью; результаты проведенного контроля объемов, сроков, качества и условий предоставления медицинской помощи; примененные стандарты медицинской помощи; сведения о нахождении на специальном учете: диагноз; дата установления диагноза; дата взятия на учет; дата снятия с учета; причина снятия с учета; причина смерти; количество посещений в год; даты посещений.3.Персональные данные посетителей АО «Монди СЛПК»: ФИО; номера телефонов; дата рождения; документ, удостоверяющий личность; место работы; должность; структурное подразделение; табельный номер.4.Персональные данные гостей гостиницы «Виктория»: ФИО; номера телефонов; дата рождения; пол; документ, удостоверяющий личность; место работы; должность; структурное подразделение.
  • перечень действий с персональными данными: будет осуществляться путем:сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (распространение, предоставление, доступ), обезличивания, блокирования, удаления, уничтожения
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор