Акционерное Общество "Хакасэнергосбыт"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0110839
  • Основание внесения оператора в реестр: Приказ № 380 от 16.06.2010
  • ИНН: 1901067690
  • Наименование оператора: Акционерное Общество "Хакасэнергосбыт"
  • Адрес местонахождения: 655017, г.Абакан, ул. Крылова, 41а
  • Дата регистрации уведомления: 01.06.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Хакасия
  • Цель обработки персональных данных: 1. Обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;2. выполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также страховых взносов на добровольное и обязательное медицинское, пенсионное и социальное страхование;3. исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;4. получения прибыли;5. регистрации сведений, необходимых для оказания услуг в области реализации (продажи) электрической энергии на розничном рынке электрической энергии (мощности) потребителям (в том числе гражданам);6. оказания услуг по организации коммерческого учета;7. предоставления коммунальных услуг по электроснабжению населения;8. оказание консалтинговых и иных услуг в области энергосбережения;9. осуществления иных полномочий определенными федеральными законами и иными нормативными правовыми актами Российской Федерации.
  • Правовое основание обработки персональных данных: 1. Конституцией РФ;2. Трудовым кодексом РФ;3. Налоговым кодексом РФ;4. Гражданским кодексом РФ;5. Федеральным законом от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;6. Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;7. Федеральным законом от 02.05.2006 N 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;8. Федеральным законом от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;9. Федеральным законом от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;10. Федеральным законом от 29.12.2006 N 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством»;11. Федеральным законом от 26.03.2003 № 35-Ф3 «Об электроэнергетике»;12. Федеральным законом от 03.06.2009 № 103-Ф3 «О деятельности по приёму платежей физических лиц, осуществляемой платёжными агентами»;13. Постановлением Правительства Российской Федерации от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;14. Постановлением Правительства РФ от 16.04.2003 N 225 «О трудовых книжках»;15. Постановлением Правительства Российской Федерации от 06.05.2011 № 354 «О предоставлении коммунальных услуг собственникам и пользователям помещений в многоквартирных домах и жилых домов»;16. Постановлением Правительства Российской Федерации от 04.05.2012 № 442 «О функционировании розничных рынков электрической энергии, полном и (или) частичном ограничении режима потребления электрической энергии»;17. Постановлением Правительства РФ от 14.02.2012 № 124 «О правилах, обязательных при заключении договоров снабжения коммунальными ресурсами для целей оказания коммунальных услуг»;18. п. 8.2, п. 8.5 «Положения о раскрытии информации эмитентами эмиссионных ценных бумаг», утвержденного приказом ФСФР России от 04.10.2011 N 11-46/пз-н;19. Уставом Общества;20. другими федеральными законами и иными нормативными правовыми актами Российской Федерации.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Самостоятельно определяется состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;2. Назначено лицо, ответственное за организацию обработки персональных данных;3. Утвержден документ, определяющий политику в отношении обработки персональных данных;4. Утвержден документ, устанавливающий процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;5. Осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных;6. Осуществляется оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;7. Осуществляется ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) осуществляется обучение указанных работников.8. Опубликован, а так же обеспечен неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.9. Определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;10. Применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;11. Применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;12. Осуществляется учет машинных носителей персональных данных;13. Осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;14. Реализован процесс восстановления персональных данных, в случаях модифицирования или уничтожения вследствие несанкционированного доступа к ним;15. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;16. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 01.07.2005
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности (ликвидация или реорганизация)
  • Дата и основание внесения записи в реестр: Приказ № 349 от 05.10.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; 1. гражданство;2. сведения о документе, удостоверяющем личность;3. ИНН;4. сведения о трудовой деятельности;5. сведения о социальном страховании;6. номер телефона.
  • категории субъектов, персональные данные которых обрабатываются: 1. работникам Общества, членам семей работников, состоящих в трудовых отношениях с Обществом;2. аффилированным лицам, в том числе членам Совета директоров, членам Ревизионной комиссии;3. физическим лицам, состоящим в договорных и иных гражданско-правовых отношениях;4. физическим лицам, обращающимся с жалобами, заявлениями, обращениями;5. физическим лицам, с которыми имеются договорные отношения по оказанию услуг по реализации (продаже) электричес
  • перечень действий с персональными данными: nan
  • обработка персональных данных: nan
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Источник: Роскомнадзор