Акционерное общество "Информационные спутниковые системы" имени академика М.Ф. Решетнева"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 24-18-006975
- Основание внесения оператора в реестр: Приказ № 518 от 17.12.2018
- ИНН: 2452034898
- Наименование оператора: Акционерное общество "Информационные спутниковые системы" имени академика М.Ф. Решетнева"
- Адрес местонахождения: 662972, Красноярский край, г. Железногорск, ул. Ленина, д. 52
- Дата регистрации уведомления: 10.12.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
- Цель обработки персональных данных: 1) исполнения обязанностей АО «ИСС» как работодателя: заключение и исполнение трудового и коллективного договоров, обеспечение соблюдения законов, локальных нормативных актов АО «ИСС», в том числе Правил внутреннего трудового распорядка, и иных нормативных правовых актов, ведение кадрового и бухгалтерского учета, обучение и продвижение по службе работников, награждение и поощрение за труд, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы и обеспечение сохранности имущества, содействие в трудоустройстве соискателей на вакантные должности (профессии), информационное обслуживание. 2) исполнения договорных обязательств с заказчиками, контрагентами, субподрядчиками, поставщиками, учениками и другими физическими и юридическими лицами, имеющими договорные отношения с АО «ИСС».
- Правовое основание обработки персональных данных: Руководствуясь: Договорами, заключаемыми между Оператором и субъектом персональных данных (трудовые договоры, гражданско-правовые договоры, ученические договоры и пр.). 2) Правовыми актами, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: - Трудовой кодекс РФ; - Налоговый кодекс РФ; - Гражданский Кодекс РФ; - Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»; - Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; - Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; - Федеральный закон от 30.12.2008 N 307-ФЗ «Об аудиторской деятельности»; - Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»; - Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; - Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; - Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; - Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - Устав АО «ИСС». 3) Согласием субъекта персональных данных на обработку его персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработана и утверждена « Политика АО «ИСС» в отношении обработки персональных данных», размещена на официальном сайте АО «ИСС» (www.iss-reshetnev.ru). Разработано и утверждено Положение «О персональных данных работников АО «ИСС. Разработана и утверждена модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных АО «ИСС» (далее – ИСПДН). Определен требуемый уровень защищенности персональных данных при их обработке в ИСПДН, разработан комплекс мер по защите персональных данных. Приказами руководителей структурных подразделений назначаются лица ответственные за получение (сбор), обработку и хранение персональных данных. Право доступа к персональным данным работников устанавливается приказами руководителей самостоятельных структурных подразделений. Утверждён перечень лиц, которым необходим доступ к персональным данным работников, обрабатываемым в ИСПДН, для выполнения ими своих трудовых обязанностей. Назначены ответственные из состава руководителей за организацию обработки персональных данных в АО «ИСС». В локальной сети Общества создан раздел «Законодательство РФ о персональных данных». В должностные инструкции работников Общества, имеющих доступ к персональным данным работников АО «ИСС», внесены требования соблюдения конфиденциальности информации, содержащей персональные данные работников и ответственность за неисполнение порядка и условий работы со сведениями, содержащими персональные данные работников АО «ИСС». Работники, имеющие доступ к персональным данным работников АО «ИСС», подписывают обязательства-предупреждения о неразглашении персональных данных, доверенных по работе. Утверждена Инструкция отдела по работе с персоналом, отдела обучения и развития персонала, юридического отдела «По обработке и защите персональных данных работников АО «ИСС». Утверждены Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям, предъявляемым к защите персональных данных. Утверждена Инструкция по организации парольной защиты. Утверждено Положение об уничтожении персональных данных работников АО «ИСС», обрабатываемых в подразделениях управления по работе с персоналом и содержащихся в документах, срок хранения которых истёк. Утвержден состав комиссии по уничтожению документов, срок хранения которых истёк. Назначены ответственные за контроль сроков хранения документов. Организован приём и обработка обращений и запросов субъектов персональных данных. Утвержден Регламент обработки запросов субъектов персональных данных в АО «ИСС». Составляются графики проведения внутреннего контроля соответствия обработки персональных данных требованиям, предъявляемым к защите персональных данных, в подразделениях управления по работе с персоналом. Проводится внутренний контроль соответствия обработки персональных данных требованиям, предъявляемым к защите персональных данных, в подразделениях управления по работе с персоналом путем оформления соответствующих протоколов. Осуществляется идентификация и аутентифи
- Дата начала обработки персональных данных: 03.03.2008
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности оператора в качестве юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 518 от 17.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; 1) персональные данные работников: серия и номер паспорта гражданина РФ, дата выдачи и орган выдавший паспорт; серия и номер общегражданского заграничного паспорта, дата выдачи и орган выдавший паспорт; трудовой стаж, страховой номер индивидуального лицевого счёта (СНИЛС), идентификационный номер налогоплательщика (ИНН), сведения о воинском учете; данные анкеты (форма 4), утвержденной Постановлением Правительства РФ от 06.02.2010 № 63 «Об утверждении Инструкции о порядке допуска должностных лиц и граждан РФ к государственной тайне»; данные личной карточки работника (форма Т-2); сведения о взысканиях; номер домашнего и сотового телефона; номер банковского счета, номер банковской карты. 2) персональные данные соискателей: пол, гражданство, номер сотового телефона, адрес электронной почты, дети до 18 лет, служба в Армии, ученая степень, опыт работы, наличие военного билета, профессиональные навыки, занятия в свободное время и личные качества.
- категории субъектов, персональные данные которых обрабатываются: - работникам (субъектам) АО «ИСС», состоящим в трудовых отношениях с юридическим лицом (оператором); - физическим лицам (поставщикам, продавцам, подрядчикам, исполнителям и др.) (субъектам), состоящим в договорных отношениях с юридическим лицом (оператором); - физическим лицам (соискателям) (субъектам), подавшим резюме на соискание вакантной должности/профессии в АО «ИСС» (оператору); - физическим лицам (субъектам), направленным в АО «ИСС» (оператору) в служебную командировку. - физическим лицам (субъектам), являющимися близкими родственниками и/или членами семьи работников АО «ИСС» (оператора); - физическим лицам (бывшим работникам оператора) (субъектам), уволившимся из АО «ИСС»; - физическим лицам (ученикам, практикантам) (субъектам), с которыми заключён ученический договор, а также студентам и учащимся, проходящим практику в АО «ИСС» (у Оператора).
- перечень действий с персональными данными: Обработка вышеуказанных персональных данных будет осуществляться путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления и уничтожения персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор