Общество с ограниченной ответственностью "Абаканэнергосбыт"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0102874
- Основание внесения оператора в реестр: Приказ № 301 от 14.05.2010
- ИНН: 1901064509
- Наименование оператора: Общество с ограниченной ответственностью "Абаканэнергосбыт"
- Адрес местонахождения: 655016, Хакасия Респ., г. Абакан, ул. Лермонтова, д. 18, пом.156Н-157Н
- Дата регистрации уведомления: 26.04.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Хакасия
- Цель обработки персональных данных: 1. обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;2. финансового обеспечения деятельности государства и (или) муниципальных образований;3. ведения бухгалтерского, налогового учета и отчетности;4. исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;5. получения прибыли;6. удовлетворения нужд муниципального образования города Абакана в энергоресурсах;7. получения доступа к оптовому рынку электрической энергии;8. оказания влияния на цены (тарифы) поставляемой электрической энергии для потребителей города;9. регистрации сведений, необходимых для оказания услуг в области реализации (продажи) электрической энергии на розничном рынке электрической энергии (мощности) потребителям (в том числе гражданам);10. предоставления коммунальных услуг по электроснабжению населения;11. оказание консалтинговых и иных услуг в области энергосбережения;12. осуществления иных полномочий определенными федеральными законами и иными нормативными правовыми актами Российской Федерации.
- Правовое основание обработки персональных данных: 1. Конституцией РФ;2. Трудовым кодексом РФ;3. Налоговым кодексом РФ;4. Гражданским кодексом РФ;5. Жилищным кодексом РФ;6. Гражданским процессуальным кодексом РФ;7. Уголовно-процессуальным кодексом РФ;8. Арбитражным процессуальным кодексом РФ;9. Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;10. Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;11. Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;12. Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;13. Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством»;14. Федеральным законом от 26.03.2003 № 35-Ф3 «Об электроэнергетике»;15. Федеральным законом от 23.11.2009 № 261-ФЗ «Об энергосбережении и о повышении энергетической эффективности и о внесении изменений в отдельные законодательные акты Российской Федерации»;16. Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;17. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;18. Федеральным законом от 28.03.1998 г. N 53-ФЗ «О воинской обязанности и военной службе»;19. Федеральным законом от 03.06.2009 № 103-Ф3 «О деятельности по приёму платежей физических лиц, осуществляемой платёжными агентами»;20. Постановлением Правительства Российской Федерации от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;21. Постановлением Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»;22. Постановлением Правительства Российской Федерации от 06.05.2011 № 354 «О предоставлении коммунальных услуг собственникам и пользователям помещений в многоквартирных домах и жилых домов»;23. Постановлением Правительства Российской Федерации от 04.05.2012 № 442 «О функционировании розничных рынков электрической энергии, полном и (или) частичном ограничении режима потребления электрической энергии»;24. Постановлением Правительства РФ от 27.12.2004 № 861 «Об утверждении Правил недискриминационного доступа к услугам по передаче электрической энергии и оказания этих услуг, Правил недискриминационного доступа к услугам по оперативно-диспетчерскому управлению в электроэнергетике и оказания этих услуг, Правил недискриминационного доступа к услугам администратора торговой системы оптового рынка и оказания этих услуг и Правил технологического присоединения энергопринимающих устройств потребителей электрической энергии, объектов по производству электрической энергии, а также объектов электросетевого хозяйства, принадлежащих сетевым организациям и иным лицам, к электрическим сетям»;25. Постановлением Правительства РФ от 14.02.2012 № 124 «О правилах, обязательных при заключении договоров снабжения коммунальными ресурсами для целей оказания коммунальных услуг»;26. Постановлением Госкомстата РФ от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;27. Приказом Министерства культуры РФ от 25 августа 2010 г. № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;28. Уставом Общества;29. статьями иных нормативно-правовых актов, регулирующих осуществляемый вид деятельности и касающийся обработки персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных регулятивными стандартами, стандартами соответствия и отраслевыми стандартами, действующим законодательством Российской Федерации, нормативными актами, локальными нормативными актами, применяемыми к Обществу. К таким мерам, в частности, относится:1.1. назначение ответственного лица, за организацию обработки персональных данных и распределение ответственности по сферам исполнения трудовых функций;1.2. утверждение документов, определяющих политику в отношении защиты информации, локальных актов по вопросам защиты информации, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;1.3 применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;1.4. осуществление внутреннего контроля и (или) аудита соответствия обработки и защиты информации установленным требованиям закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.1.5. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и осуществляется периодическое обучение соответствующих работников.2. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.3. Общество обеспечивает безопасность персональных данных, выполняя следующие мероприятия:3.1. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;3.2. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3.3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;3.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных, в соответствии с утвержденными локальными нормативными актами;3.5. реализация учета машинных носителей персональных данных;3.6. подготовка процессов с целью восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, в соответствии с утвержденными локальными нормативными актами;3.7. реализации разграничения доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;3.8. осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 01.07.2005
- Срок или условие прекращения обработки персональных данных: прекращение деятельности (ликвидация или реорганизация)
- Дата и основание внесения записи в реестр: Приказ № 317 от 14.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; 1. Табельный номер;2. Идентификационный номер налогоплательщика (ИНН);3. Номер страхового свидетельства государственного пенсионного страхования;4. Пол (мужской, женский);5. гражданство;6. Знание иностранного языка;7. Послевузовское профессиональное образование;8. состояние в браке;9. сведения о документе, удостоверяющем личность (паспорт и др.);10. номер телефона;11. сведения воинского учета;12. сведения о трудовой деятельности;13. образование (среднее (полное) общее, начальное профессиональное, среднее профессиональное, высшее профессиональное);14. сведения об аттестации;15. сведения о повышении квалификации;16. сведения о профессиональной переподготовки;17. сведения о наградах (поощрениях) почетных званиях;18. фотография;19. сведения об уровне образования, квалификации и опыте работы;20. сведения о физиологических особенностях человека (рост, вес и т.д.).
- категории субъектов, персональные данные которых обрабатываются: 1. работникам Общества, членам семей работников, состоящих в трудовых отношениях с Обществом;2. аффилированным лицам;3. физическим лицам, состоящим в договорных и иных гражданско-правовых отношениях;4. физическим лицам, обращающимся с жалобами, заявлениями, обращениями;5. физическим лицам, с которыми имеются договорные отношения по оказанию услуг по реализации (продаже) электрической энергии, иных услуг, выполнения работ;6. физическим лицам, проживающим в многоквартирных домах, находящихся под управлением управляющих компаний, товариществ собственников жилья, жилищных кооперативов или иных специализированных потребительских кооперативов, с которыми у Общества заключены договоры энергоснабжения.7. физическим лицам, персональные данные которых обрабатываются Обществом, в связи с полномочиями, возложенными федеральными законами и иными нормативными правовыми актами Российской Федерации.
- перечень действий с персональными данными: 1. сбор;2. запись;3. систематизация;4. накопление;5. хранение;6. уточнение (обновление, изменение);7. извлечение;8. использование;9. передача (распространение, предоставление, доступ);10. обезличивание;11. блокирование;12. удаление;13. уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор