Открытое акционерное общество "Сахаэнерго"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0100307
  • Основание внесения оператора в реестр: Приказ № 259 от 21.04.2010
  • ИНН: 1435117944
  • Наименование оператора: Открытое акционерное общество "Сахаэнерго"
  • Адрес местонахождения: 677001, Республика Саха (Якутия), г. Якутск, пер. Энергетиков, д. 2
  • Дата регистрации уведомления: 29.03.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Саха (Якутия)
  • Цель обработки персональных данных: осуществления основных видов деятельности (производство, передача и сбыт электрической и тепловой энергии) в соответствии с Уставом Общества; -обеспечения соответствия требованиям Трудового кодекса РФ; -выполнения обязательств работодателя по трудовому договору; -содействия работникам в обучении и карьерном росте; -принятия решения о трудоустройстве кандидата в Общество; -заключения гражданско-правового договора; -выполнения обязательств Обществом по гражданско-правовому договору; -обеспечения соответствия требованиям Гражданскому кодексу РФ; -выполнения требований по договору с банками.
  • Правовое основание обработки персональных данных: нормативно-правовыми актами, регулирующими осуществляемый вид деятельности и касающимися обработки персональных данных: - Федеральными законами от 26.03.2003 №35-ФЗ «Об электроэнергетике», ст.ст. 57, 65, 86, 87,88 «Трудового кодекса Российской Федерации» от 30.12.2001 №197-ФЗ, от 26.12.1995 №208-ФЗ «Об акционерных обществах», «Налоговым кодексом Российской Федерации» от 31.07.1998 №146-ФЗ, п.1 ст.23 и п.3 ст.80 «Гражданского кодекса Российской Федерации (часть первая)» от 30.11.1994 №51-ФЗ, от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», от 15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации», от 10.07.1992 №3266-1 «Об образовании», п.2 ст.4 постановления Правительства РФ от 27.11.2006 N 719 «Об утверждении Положения о воинском учете». Уставом ОАО «Сахаэнерго»,
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: издание локальных актов: назначение ответственных за безопасную обработку ПДн в подразделениях Компании, Политика и Положение об обработке ПДн, Регламенты взаимодействия с субъектами ПДн и обеспечения безопасности ПДн, инструкции работникам, обрабатывающим ПДн, создание комиссии по безопасной обработке ПДн - регулярное осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных и ИСПДн требования законов РФ -оценка вреда, который может быть причинен субъектам персональных данных. Определена модель угроз. -ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников; -применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; -применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; -обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; -восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. -установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; -осуществляется регулярный контроль над принимаемыми мерами по обеспечению безопасности персональных данных.
  • Дата начала обработки персональных данных: 16.01.2001
  • Срок или условие прекращения обработки персональных данных: истечение срока, установленного в согласии на обработку ПДн, если такой срок в согласии устанавливался, достижение цели обработки персональных данных, отзыв субъектом персональных данных согласия на обработку своих персональных данных, прекращение деятельности юридического лица; реорганизация юридического лица.
  • Дата и основание внесения записи в реестр: Приказ № 102 от 10.11.2017

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; ИНН, СНИЛС, паспортные данные, должность, гражданство, данные полиса ОМС и ином страховании, сведения о трудовой деятельности, информация из листа временной нетрудоспособности, информация об образовании, информация об аттестации, профессиональной переподготовке, повышении квалификации; информация о званиях, поощрениях и наградах, сведения о взысканиях; данные воинского учета, информация о выполняемых командировочных заданиях, сведения о родственниках, о жилищных условиях, описания несчастных случаев, сведения об оплате и задолженностях и количестве потребленной энергии, сведения о хищениях энергии, количество акций у акционеров Общества, информация о налоговых отчислениях, сумма премии, данные из резюме кандидатов на работу, сведения о наличии водительских прав, результаты психодиагностического тестирования, сведения о социальных льготах и надбавках, иные сведения, содержащиеся в обращениях граждан и юридических лиц, номера домашнего и сотового телефонов, сведения из документов органов ЗАГС; сведения о владении иностранными языками, ученая степень (звание)
  • категории субъектов, персональные данные которых обрабатываются: работникам и бывшим работникам Общества, состоящим в трудовых отношениях с юридическим лицом, и их родственникам; кандидатам в члены совета директоров или правления и акционерам Общества; кандидатам на вакантные должности; лицам, заключающим договоры с Обществом на обучение в ВУЗах; контрагентам, правопреемникам и представителям контрагентов, лицам, оформляющим заявки на подключение к тепловым сетям, абонентам-энергопотребителям, студентам, проходящим практику, истцам и ответчикам Общества, гражданам, совершившим хищение электроэнергии, гражданам, обратившимся в Общество по различным вопросам.
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор