ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АСКО-МЕД-ПЛЮС"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 22-18-002091
  • Основание внесения оператора в реестр: Приказ № 57-нд от 19.02.2018
  • ИНН: 2223026038
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АСКО-МЕД-ПЛЮС"
  • Адрес местонахождения: Алтайский край., г. Барнаул, ул. Анатолия, д.ДОМ 53
  • Дата регистрации уведомления: 13.02.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Новосибирская область
  • Цель обработки персональных данных: медико-профилактических целях, оказания медицинских услуг; заключения, сопровождения, изменения, расторжения гражданско-правовых договоров с поставщиками и подрядчиками, а также исполнения обязательств, предусмотренных соответствующими договорами; обеспечения кадровой работы, в том числе в целях формирования кадрового резерва, обучения и должностного роста, обеспечения сотрудникам установленных законодательством РФ условий труда, гарантий и компенсаций; обмена данными со страховыми компаниями в части предоставления информации об оказанных медицинских, медико-профилактических услугах застрахованным лицам; осуществления бухгалтерского и налогового учета, ведение документооборота с Федеральной налоговой службой России, Пенсионным фондом Российской Федерации, Фондом социального страхования Российской Федерации, Федеральной службой государственной статистики
  • Правовое основание обработки персональных данных: Федеральным законом 27.07.2006 г. № 152-ФЗ "О персональных данных"; Федеральным законом "О воинской обязанности и военной службе" от 28.03.1998 № 53-ФЗ; Федеральным законом от 21.11.2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"; Федеральным законом от 29.11. 2010 г. № 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации"; ст.6 Федерального закона РФ от 06.12.2011 г. №402-ФЗ "О бухгалтерском учете"; Федеральным законом от 31.12.2002 г. № 198-ФЗ "О внесении дополнений и изменений в Федеральный закон "Об индивидуальном (персонифицированном) учете в системе государственного пенсионного страхования"; Налоговым кодексом РФ от 05.08.2000 г. №117 - ФЗ; ст. ст. 85-90 Трудового кодекса РФ; Федеральным законом "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд" от 05.04.2013 г. № 44-ФЗ; Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" от 18.07.2011 № 223-ФЗ; Федеральным законом от 01.04.1996 г. №27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования"; Федеральным законом от 24.07.2009 г. №212-ФЗ "О страховых взносах в Пенсионный фонд РФ, Фонд социального страхования РФ, Федеральный фонд обязательного медицинского страхования"; Федерального закона от 17.09.1998 г. №157-ФЗ «Об иммунопрофилактике инфекционных болезней».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных; изданы и утверждены документы определяющие политику оператора в отношении обработки персональных данных, а также локальные акты по вопросам обработки персональных данных, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации; оператором применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; оператором производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона; работники оператора,непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных. Оператор применяет технические и организационные меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; оператором произведено моделирование угроз и установление уровней защищенности персональных данных для каждой информационной системы персональных данных; средства защиты информации, применяемые для обеспечения безопасности персональных данных, прошли в установленном порядке процедуру оценки соответствия; оператором приняты меры по восстановлению персональных данных в случае их модификации или уничтожения вследствие несанкционированного доступа к ним; установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; оператором осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 19.10.1995
  • Срок или условие прекращения обработки персональных данных: В связи с ликвидацией юридического лица.
  • Дата и основание внесения записи в реестр: Приказ № 57-нд от 19.02.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: физические лица (клиенты) (субъекты), состоящие в договорных отношениях с юридическим лицом (оператором)
  • перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление доступа), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; паспортные данные или данные иного документа, удостоверяющего личность, ИНН, СНИЛС, должность, сведения о заработной плате, состав семьи, сведения об образовании, номер расчетного счета, контактный номер телефона;e-mail, место работы; номер полиса обязательного медицинского страхования и срок его действия; номер банковского счета;
  • категории субъектов, персональные данные которых обрабатываются: физические лица (клиенты) (субъекты), состоящие в договорных отношениях с юридическим лицом (оператором), контрагенты (индивидуальные предприниматели, представители юридических лиц), сотрудники (работники) оператора
  • перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление доступа), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,состояние здоровья;
  • категории субъектов, персональные данные которых обрабатываются: физические лица (клиенты) (субъекты), состоящие в договорных отношениях с юридическим лицом (оператором)
  • перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление доступа), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор