Публичное акционерное общество "Особая экономическая зона "Лотос"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 30-17-001938
- Основание внесения оператора в реестр: Приказ № 97 от 13.06.2017
- ИНН: 3023009439
- Наименование оператора: Публичное акционерное общество "Особая экономическая зона "Лотос"
- Адрес местонахождения: 416111, Астраханская обл., Наримановский р-н, г. Нариманов, ул. Центральная, д. 10
- Дата регистрации уведомления: 09.06.2017
- Цель обработки персональных данных: •обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, локальных нормативных актов ПАО «ОЭЗ «Лотос»;•осуществления и выполнения возложенных законодательством Российской Федерации на ПАО «ОЭЗ «Лотос» функций, полномочий и обязанностей, в том числе, по предоставлению персональных данных в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования;•оформления всех кадровых документов при приеме на работу и обеспечения выполнения ПАО «ОЭЗ «Лотос» всех требований трудового законодательства, содействия в трудоустройстве, обучения и продвижения по работе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, обязательного медицинского страхования и добровольного медицинского страхования, обязательного социального и добровольного страхования от несчастных случаев, оформления стандартных налоговых вычетов, предусмотренных статьей 218 Налогового Кодекса Российской Федерации, расчета и выдачи заработной платы или других доходов, компенсаций, в том числе путем осуществления безналичных платежей на лицевой счет, оформления доверенностей;•защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;•подготовки, заключения, исполнения и прекращения договоров с контрагентами;•обеспечения контрольно-пропускного режима на территории особой экономической зоны промышленно-производственного типа, созданной на территории муниципального образования «Наримановский район» Астраханской области;•формирования общедоступных источников персональных данных (справочников, адресных книг, информации на сайте ПАО «ОЭЗ «Лотос» и т.д.) для информационного обеспечения деятельности ПАО «ОЭЗ «Лотос»;•исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;•осуществления прав и законных интересов ПАО «ОЭЗ «Лотос» в рамках осуществления видов деятельности, предусмотренных Уставом ПАО «ОЭЗ «Лотос», или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных; •раскрытия информации в соответствии со статьей 92 Федерального закона от 26.12.1995 № 208-ФЗ «Об акционерных обществах»;•в иных законных целях.
- Правовое основание обработки персональных данных: Конституцией Российской Федерации, статьями 85 - 90 Трудового кодекса Российской Федерации, статьей 152.1 Гражданского кодекса Российской Федерации, статьей 5, пунктами 1-3, 5-7, 10, 11 части 1 статьи 6, пунктами 1, 2.3, 7, 8 части 2 статьи 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», статьей 92 Федерального закона от 26.12.1995 № 208-ФЗ «Об акционерных обществах» и пунктом 70.3 Положения о раскрытии информации эмитентами эмиссионных ценных бумаг, утвержденным Банком России 30.12.2014 № 454-П, постановлением Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», и иными нормативными правовыми актами Российской Федерации, Политикой ПАО «ОЭЗ «Лотос» в отношении обработки персональных данных, Положением об обработке и защите персональных данных в ПАО «ОЭЗ «Лотос» и иными локальными актами ПАО «ОЭЗ «Лотос»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие меры: 1)Приказом ПАО «ОЭЗ «Лотос» назначено лицо, ответственное за организацию обработки персональных данных.2)Определены перечень персональных данных, обрабатываемых в ПАО «ОЭЗ «Лотос», и перечень должностей работников ПАО «ОЭЗ «Лотос», замещение которых предусматривает осуществление обработки персональных данных.3)Приказом ПАО «ОЭЗ «Лотос» утверждена Политика ПАО «ОЭЗ «Лотос» в отношении обработки персональных данных». Также приняты приказы ПАО «ОЭЗ «Лотос», устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области обработки и защиты персональных данных, устранение таких последствий, которыми, в том числе утверждено Положение об обработке и защите персональных данных в ПАО «ОЭЗ «Лотос», Инструкция о порядке учета, хранения и уничтожения электронных и бумажных носителей персональных данных»; утверждены места хранения персональных данных при их неавтоматизированной обработке» в ПАО «ОЭЗ «Лотос», определена информационная система персональных данных в ПАО «ОЭЗ «Лотос», утверждены организационно-распорядительные документы, касающиеся обработки и защиты персональных данных в информационной системе персональных данных, утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими трудовых обязанностей и другие.Кроме того, приказом ПАО «ОЭЗ «Лотос» назначено лицо, ответственное за обеспечение безопасности персональных данных в информационной системе персональных данных (администратор безопасности информации).4) Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике ПАО «ОЭЗ «Лотос» в отношении обработки персональных данных, локальным нормативным актам ПАО «ОЭЗ «Лотос» в соответствии с правилами, утвержденными приказом ПАО «ОЭЗ «Лотос».5) Осуществляется оценка возможного вреда субъектам персональных данных в соответствии с правилами, утвержденными приказом ПАО «ОЭЗ «Лотос».6) Работники ПАО «ОЭЗ «Лотос», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с Политикой ПАО «ОЭЗ «Лотос» в отношении обработки персональных данных, утвержденной приказом ПАО «ОЭЗ «Лотос» от 18.09.2015 № 57/1-ОД, Положением об обработке и защите персональных данных в ПАО «ОЭЗ «Лотос», утвержденным от 15.06.2015 № 27-ОД, иными локальными нормативными актами ПАО «ОЭЗ «Лотос», регулирующими вопросы обработки и защиты персональных данных.7) В здании установлен контрольно-пропускной режим, определен порядок доступа в помещения, в которых ведется обработка персональных данных.
- Дата начала обработки персональных данных: 21.04.2015
- Срок или условие прекращения обработки персональных данных: - истечение срока действия согласия субъекта на обработку его персональных данных;- отзыв согласия на обработку персональных данных;- по достижению конкретных и законных целей;- достижение сроков, предусмотренных Федеральном законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации» и приказом России от 25.08.2010 № 558;- иные сроки или условия прекращения обработки персональных данных, установленные законодательством.
- Дата и основание внесения записи в реестр: Приказ № 97 от 13.06.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; I. В связи с реализацией трудовых отношений (предыдущие фамилии, имена и (или) отчества, в случае их изменения; информация о гражданстве; вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи; адрес места жительства (адрес регистрации, фактического проживания); состав семьи и сведения о близких родственниках; сведения о воинском учете и реквизиты документов воинского учета; сведения о занимаемой должности и настоящем месте работы, сведения о прежнем месте работы; стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке, сведения о владении иностранными языками, степень владения; номер контактного телефона или сведения о других способах связи; идентификационный номер налогоплательщика; номер страхового свидетельства обязательного пенсионного страхования; информация, содержащаяся в трудовом договоре и дополнительных соглашениях к трудовому договору; сведения о заработной плате; сведения о доходах с прежнего места работы; сведения о социальных льготах, которые предоставляются в соответствии с законодательством Российской Федерации; номер банковской карты; номер расчетного счета; данные водительского удостоверения (для сотрудников - водителей).II. В связи с заключением гражданско-правового договора и используемых исключительно для исполнения указанного договора (фамилия, имя, отчество контрагента – физического лица (индивидуального предпринимателя) или представителя контрагента - юридического лица; вид, серия, номер документа, удостоверяющего личность контрагента – физического лица (индивидуального предпринимателя) или представителя контрагента - юридического лица, наименование органа, выдавшего его, дата выдачи; адрес места жительства контрагента – физического лица (индивидуального предпринимателя) или представителя контрагента - юридического лица; занимаемая должность представителя контрагента - юридического лица; номер контактного телефона или сведения о других способах связи контрагента – физического лица (индивидуального предпринимателя) или представителя контрагента - юридического лица; информация, содержащаяся в гражданско-правовом договоре и дополнительных соглашениях к гражданско-правовому договору; идентификационный номер налогоплательщика – контрагента – физического лица (индивидуального предпринимателя); номер страхового свидетельства обязательного пенсионного страхования контрагента – физического лица (индивидуального предпринимателя); номер расчетного счета контрагента – физического лица (индивидуального предпринимателя).III. В связи с раскрытием информации в соответствии со статьей 92 Федерального закона от 26.12.1995 № 208-ФЗ «Об акционерных обществах» и пунктом 70.3 Положения о раскрытии информации эмитентами эмиссионных ценных бумаг, утвержденным Банком России 30.12.2014 № 454-П (сведения о членах Совета директоров ПАО «ОЭЗ «Лотос»: год рождения; сведения об образовании; сведения об основном месте работы).IV. В целях содействия в трудоустройстве (фамилия, имя, отчество; число, месяц, год рождения; место рождения; вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи; информация о гражданстве; адрес места жительства; сведения об образовании; семейное положение; сведения о воинской обязанности; сведения о наличии водительского удостоверения; опыт работы (должность, отрасль, период работы, место работы, обязанности); сведения о владении иностранными языками, степень владения; номер контактного телефона или сведения о других способах связи; сведения о владении компьютерными программами; информация, содержащаяся в резюме).V. Перечень общедоступных персональных данных, обрабатываемых в ПАО «ОЭЗ «Лотос» в целях информационного обеспечения (фамилия, имя, отчество; должность (профессия); подразделение (место работы) в ПАО «ОЭЗ «Лотос»; служебный телефон; электронный адрес по месту работы в ПАО «ОЭЗ «Лотос»).
- категории субъектов, персональные данные которых обрабатываются: •работникам ПАО «ОЭЗ «Лотос»;•иным субъектам персональных данных (для обеспечения реализации вышеуказанных целей обработки): контрагентам – физическим лицам (индивидуальным предпринимателям) или представителям контрагентов - юридических лиц), членам Совета директоров ПАО «ОЭЗ «Лотос»;соискателям.
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), блокирования, удаления и уничтожения персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор