Акционерное общество "Клинический санаторий "Металлург"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0213600
- Основание внесения оператора в реестр: Приказ № 618 от 27.07.2011
- ИНН: 2319001757
- Наименование оператора: Акционерное общество "Клинический санаторий "Металлург"
- Адрес местонахождения: 354000, г. Сочи, Курортный пр-кт, д.92
- Дата регистрации уведомления: 14.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Ведение кадровой документации, выполнение требований законодательства РФ о труде, в том числе оплате труда через банки, налогового законодательства РФ, законодательства РФ об обязательном медицинском страховании, обязательном пенсионном страховании, воинском учете, трудоустройства и занятости населения, а также осуществление коммерческой деятельности, реализация санаторно-курортных, гостиничных, медицинских услуг, в том числе через агентов (по агентским договорам), с оформлением сопутствующих документов и введением персональных данных в компьютерную программу, а также оказание иных услуг и осуществление иной коммерческой деятельности, предусмотренной Уставом АО "Клинический санаторий "Металлург".
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Федеральный закон от 27.07.2006г. №152-ФЗ «О персональных данных»; Трудовой кодекс Российской Федерации, Гражданский кодекс РФ, Федеральный закон № 323-ФЗ от 21.11.2011 г. "Об основах охраны здоровья граждан в Российской Федерации", Постановление Правительства Российской Федерации от 15.08.1997 г. № 1036 "Об утверждении правил предоставления гостиничных услуг", Постановление Правительства РФ от 04.10.2012 № 1006 "Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг", иные нормативные правовые акты Российской Федерации, Устав АО "Клинический санаторий "Металлург" и иные локальные нормативные акты Организации.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение ответственного за организацию обработки персональных данных; при обработке персональных данных принимаются организационные и технические меры с целью защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий, включающих в себя определение угроз, безопасности персональных данных при их обработке, формирование на их основе модели угроз; разработку на их основе модели угроз системы защиты персональных данных; проверку готовности средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;установку и ввод в эксплуатацию средств защиты информации; принятие локальных актов по вопросам обработки персональных данных; ведется учет машинных носителей персональных данных; определение перечня лиц, имеющих доступ к персональным данным; ознакомление и обучение лиц с правилами обработки персональных данных; обучение лиц, использующих средства защиты информации, правилам работы с ними; учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных, контроль за соблюдением условий использования средств защиты информации; обеспечение сохранности, носителей персональных данных и средств защиты информации; охрана помещений, в которых ведется работа с персональными данными.
- Дата начала обработки персональных данных: 21.10.2002
- Срок или условие прекращения обработки персональных данных: Истечение установленных законодательством РФ сроков хранения материальных носителей персональных данных, ликвидация АО "Клинический санаторий "Металлург".
- Дата и основание внесения записи в реестр: Приказ № 242 от 30.07.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Персональные данные работников: Номера телефонов (мобильного и домашнего), адрес проживания, пол, гражданство, свидетельство или сведения о присвоении идентификационного номера налогоплательщика (ИНН) , сведения о номере и серии страхового свидетельства государственного пенсионного страхования, фамилии, имена отчества близких родственников, паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), реквизиты документа об образовании, сведения, содержащиеся в документах об образовании, квалификации и о наличии специальных знаний или специальной подготовки, повышении квалификации, переподготовке, сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о заработной плате, сведения о социальных льготах, сведения о трудовом договоре и приказов по личному составу, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях. Персональные данные физических лиц, с которыми заключены гражданско-правовые договоры: паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), адрес проживания, сведения о присвоении идентификационного номера налогоплательщика (ИНН), номера телефонов (мобильного и домашнего).
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие или состоявшие в трудовых отношениях с АО "Клинический санаторий "Металлург", физические лица, в рамках гражданско-правовых договоров, близкие родственники работников АО "Клинический санаторий "Металлург".
- перечень действий с персональными данными: Получение, сбор, систематизацию, запись, накопление, обобщение, обезличивание, хранение, уточнение (обновление и изменение), извлечение, использование, передачу (распространения, предоставление, доступ), блокирование, удаление, уничтожение.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Персональные данные работников: Номера телефонов (мобильного и домашнего), адрес проживания, пол, гражданство, свидетельство или сведения о присвоении идентификационного номера налогоплательщика (ИНН) , сведения о номере и серии страхового свидетельства государственного пенсионного страхования, фамилии, имена отчества близких родственников, места работы (учебы) близких родственников, паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), данные свидетельства о рождении (серия, номер, дата выдачи, наименование органа, выдавшего документ), реквизиты документа об образовании, сведения, содержащиеся в документах об образовании, квалификации и о наличии специальных знаний или специальной подготовки, повышении квалификации, переподготовке, сведения о трудовой деятельности (трудовом стаже), сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу, сведения о заработной плате, сведения о социальных льготах, сведения о трудовом договоре и приказов по личному составу, служебным расследованиям, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях, сведения о состоянии здоровья (сведения о предварительном, периодическом медицинском осмотре, данные полиса добровольного медицинского страхования), справка о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям (при поступлении на работу, связанную с деятельностью, к осуществлению которой в соответствии с Трудовым Кодексом, иным федеральным законом не допускаются лица, имеющие или имевшие судимость, подвергающиеся или подвергавшиеся уголовному преследованию. Персональные данные гостей (, клиентов, отдыхающих): пол, гражданство, паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), данные свидетельства о рождении (серия, номер, дата выдачи, наименование органа, выдавшего документ), содержание визы, миграционных карт, билетов (авиа, ж/д, авто), номера телефонов (мобильного и домашнего), адрес электронной почты, цель визита и период пребывания, место работы (учебы), данные о заболеваниях, имуществе, почетных званиях и знаках отличиях, сведения о составе семьи, наименование и реквизиты документа, подтверждающие право на освобождение от уплаты курортного сбора (для лиц, отнесенных к льготной категории). Персональные данные соискателей на вакантные должности: адрес фактического проживания, номер телефона (мобильного и домашнего), паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), пол, гражданство, образование, сведения о трудовой (профессиональной) деятельности, сведения о воинском учете, специальность, занимаемая должность. Персональные данные физических лиц, с которыми заключены гражданско-правовые договоры: паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения), адрес проживания, сведения о присвоении идентификационного номера налогоплательщика (ИНН), номера телефонов (мобильного и домашнего).
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие или состоявшие в трудовых отношениях с АО "
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор