Общество с ограниченной ответственностью "Медстар-Сервис"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0223575
- Основание внесения оператора в реестр: Приказ № 941 от 27.10.2011
- ИНН: 3435059816
- Наименование оператора: Общество с ограниченной ответственностью "Медстар-Сервис"
- Адрес местонахождения: 404122, Волгоградская обл., г. Волжский, ул. Горького, д. 11 "Б"
- Дата регистрации уведомления: 13.10.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область
- Цель обработки персональных данных: Выполнение НПА и соблюдение законодательства РФ (трудового, налогового, пенсионного, страхового, архивного, бухгалтерского и др), ведение кадровой работы и учет клиентов.
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 149-ФЗ, Федеральный закон от 27.07.2006 № 152 ФЗ, постановление Правительства РФ от 01.11.2012 № 1119.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Приказом от 23.08.2017 № 2308МС/1 назначен новый ответственный за организацию обработки ПДн - Еронов Олег Николаевич;2. Приказом от 23.08.2017 № 2308МС/1 утверждены Положение об обработке и защите ПДн, Политика конфиденциальности, Инструкция по осуществлению антивирусного контроля;3. Приказом от 23.08.2017 № 2308МС/1 ограничен доступ в помещение отдела по работе с персоналом;4. Приказом от 30.08.2017 № 3008МС утверждена форма Журнала учета периодических проверок ИСПДн и назначен ответственный за ведение журнала;5. Приказом от 24.08.2017 № 2408МС создана комиссия по классификации и определению уровня защищенности ИСПДн (акт классификации от 25.08.2017) и приказом от 28.08.2017 № 2808МС утверждена Модель угроз;6. В соответствии с приказом от 23.08.2017 № 2308МС/1 лица, занимающие должности, допущенные приказом от 23.08.2017 № 2308МС/2 к обработке ПДн, ознакомлены с локальными НПА по обработке ПДн, с них взяты обязательства о неразглашении ПДн;7. В соответствии с приказом от 23.08.2017 № 2308МС/1 Политика конфиденциальности опубликована на официальном сайте https://m-optiki.ru/o-kompanii/oficialnye-dokumenty/ в разделе "О нас/Официальные документы";8. Обработку ПДн осуществляют лица, занимающие должности, допущенные приказом от 23.08.2017 № 2308МС/2 к обработке ПДн;9. На АРМ организации осуществляется антивирусный контроль в соответствии с инструкцией, утвержденной приказом от 23.08.2017 № 2308МС/1;10. В соответствии с Моделью угроз, утвержденной приказом от 28.08.2017 № 2808МС, защита информации в ИСПДн обеспечивается технологией VPN, ведутся журналы учета ПЭВМ для обработки ПДн, средств защиты, лиц, допущенных к обработке ПДн и регистрации обращений субъектов ПДн.
- Дата начала обработки персональных данных: 05.03.2003
- Срок или условие прекращения обработки персональных данных: Ликвидация организации.
- Дата и основание внесения записи в реестр: Приказ № 127 от 05.07.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные; -паспортные данные;-ИНН;-СНИЛС;-образование, специальность, квалификация, трудовой стаж, опыт работы;-сведения о предыдущих местах работы;-повышение квалификации, профессиональная переподготовка, независимая оценка квалификации, аттестация;-занимаемая должность или выполняемая работа;-сведения о воинском учете;-социальные гарантии и льготы и основания для них;-состояние здоровья работника, результаты медицинского обследования;-адрес места жительства, номер телефона;-о наличии детей и иждивенцев;-состоянии здоровья членов семьи;-необходимости ухода за больным членом семьи;-усыновлении и удочерении;-иных фактах, на основании которых работникам в соответствии с действующим законодательством и локальными актами оператора должны быть предоставлены гарантии и компенсации.
- категории субъектов, персональные данные которых обрабатываются: 1. Общедоступные ПДн клиентов, не являющихся сотрудниками оператора;2. Иные ПДн сотрудников оператора.
- перечень действий с персональными данными: Сбор, систематизация, накопление. хранение, уточнение. использование, передача, обезличивание, блокирование, уничтожение
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор