Общество с ограниченной ответственностью "Медстар-Сервис"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0223575
  • Основание внесения оператора в реестр: Приказ № 941 от 27.10.2011
  • ИНН: 3435059816
  • Наименование оператора: Общество с ограниченной ответственностью "Медстар-Сервис"
  • Адрес местонахождения: 404122, Волгоградская обл., г. Волжский, ул. Горького, д. 11 "Б"
  • Дата регистрации уведомления: 13.10.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область
  • Цель обработки персональных данных: Выполнение НПА и соблюдение законодательства РФ (трудового, налогового, пенсионного, страхового, архивного, бухгалтерского и др), ведение кадровой работы и учет клиентов.
  • Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 149-ФЗ, Федеральный закон от 27.07.2006 № 152 ФЗ, постановление Правительства РФ от 01.11.2012 № 1119.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Приказом от 23.08.2017 № 2308МС/1 назначен новый ответственный за организацию обработки ПДн - Еронов Олег Николаевич;2. Приказом от 23.08.2017 № 2308МС/1 утверждены Положение об обработке и защите ПДн, Политика конфиденциальности, Инструкция по осуществлению антивирусного контроля;3. Приказом от 23.08.2017 № 2308МС/1 ограничен доступ в помещение отдела по работе с персоналом;4. Приказом от 30.08.2017 № 3008МС утверждена форма Журнала учета периодических проверок ИСПДн и назначен ответственный за ведение журнала;5. Приказом от 24.08.2017 № 2408МС создана комиссия по классификации и определению уровня защищенности ИСПДн (акт классификации от 25.08.2017) и приказом от 28.08.2017 № 2808МС утверждена Модель угроз;6. В соответствии с приказом от 23.08.2017 № 2308МС/1 лица, занимающие должности, допущенные приказом от 23.08.2017 № 2308МС/2 к обработке ПДн, ознакомлены с локальными НПА по обработке ПДн, с них взяты обязательства о неразглашении ПДн;7. В соответствии с приказом от 23.08.2017 № 2308МС/1 Политика конфиденциальности опубликована на официальном сайте https://m-optiki.ru/o-kompanii/oficialnye-dokumenty/ в разделе "О нас/Официальные документы";8. Обработку ПДн осуществляют лица, занимающие должности, допущенные приказом от 23.08.2017 № 2308МС/2 к обработке ПДн;9. На АРМ организации осуществляется антивирусный контроль в соответствии с инструкцией, утвержденной приказом от 23.08.2017 № 2308МС/1;10. В соответствии с Моделью угроз, утвержденной приказом от 28.08.2017 № 2808МС, защита информации в ИСПДн обеспечивается технологией VPN, ведутся журналы учета ПЭВМ для обработки ПДн, средств защиты, лиц, допущенных к обработке ПДн и регистрации обращений субъектов ПДн.
  • Дата начала обработки персональных данных: 05.03.2003
  • Срок или условие прекращения обработки персональных данных: Ликвидация организации.
  • Дата и основание внесения записи в реестр: Приказ № 127 от 05.07.2019

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные; -паспортные данные;-ИНН;-СНИЛС;-образование, специальность, квалификация, трудовой стаж, опыт работы;-сведения о предыдущих местах работы;-повышение квалификации, профессиональная переподготовка, независимая оценка квалификации, аттестация;-занимаемая должность или выполняемая работа;-сведения о воинском учете;-социальные гарантии и льготы и основания для них;-состояние здоровья работника, результаты медицинского обследования;-адрес места жительства, номер телефона;-о наличии детей и иждивенцев;-состоянии здоровья членов семьи;-необходимости ухода за больным членом семьи;-усыновлении и удочерении;-иных фактах, на основании которых работникам в соответствии с действующим законодательством и локальными актами оператора должны быть предоставлены гарантии и компенсации.
  • категории субъектов, персональные данные которых обрабатываются: 1. Общедоступные ПДн клиентов, не являющихся сотрудниками оператора;2. Иные ПДн сотрудников оператора.
  • перечень действий с персональными данными: Сбор, систематизация, накопление. хранение, уточнение. использование, передача, обезличивание, блокирование, уничтожение
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор