Акционерное общество "Северсталь Стальные Решения"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0212079
- Основание внесения оператора в реестр: Приказ № 605 от 21.07.2011
- ИНН: 3524012143
- Наименование оператора: Акционерное общество "Северсталь Стальные Решения"
- Адрес местонахождения: 302209, Орловская обл., Орловский р-н, с/п. Платоновское, ул. Раздольная, д. 105, кв. 2
- Дата регистрации уведомления: 18.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Орловская область
- Цель обработки персональных данных: начисления заработной платы, реализации любого рода мер поощрения в отношении работников, обеспечения пенсионных прав и обязательного социального страхования, исполнения Оператором обязательств, вытекающих из действующего трудового законодательства, коллективного договора, локальных нормативных актов Оператором, заключенного с работниками трудового договора, а также заключенных гражданско-правовых сделок, а так же любого рода обязательств перед работниками, принятых на себя Оператором в одностороннем порядке; подбор персонала; организация пропускного режима; исполнение договорных отношений; в целях информационного обеспечения; предоставление обратной связи пользователям web-сайта; в иных целях, установленных действующим законодательством.
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ, Семейный кодекс РФ, Гражданский кодекс РФ, Налоговый кодекс РФ; ФЗ № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; ФЗ № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; ФЗ № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации»; ФЗ № 53-ФЗ «О воинской обязанности и военной службе»; ФЗ № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; ФЗ «Об акционерных обществах»; ФЗ № 129-ФЗ «О бухгалтерском учете»; Устав АО «Северсталь Стальные Решения»; согласие субъекта персональных данных; исполнение договорных отношений; исполнение законных прав и интересов Оператора; исполнение требований нормативных правовых актов РФ.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. назначен ответственные за организацию обработки персональных данных и за защиту персональных данных 2. изданы документы, определяющие политику организации в отношении обработки персональных данных, акты по вопросам обработки персональных данных, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений 3. разработаны положения, инструкции и регламенты по организационным и техническим мерам обеспечения безопасности персональных 4. осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» от 27.07.2006 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора 5. произведена оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 1. назначен ответственные за организацию обработки персональных данных и за защиту персональных данных 2. изданы документы, определяющие политику организации в отношении обработки персональных данных, акты по вопросам обработки персональных данных, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений 3. разработаны положения, инструкции и регламенты по организационным и техническим мерам обеспечения безопасности персональных 4. осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» от 27.07.2006 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора 5. произведена оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 6. ознакомлены работники, непосредственно осуществляющие обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, положением, регламентами и инструкциями по вопросам обработки персональных данных, проведено обучение указанных работников 7. определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 8. применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; 9. применяются прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации; 10. налажен учет машинных носителей персональных данных; 11. постоянно ведется работа по обнаружению фактов несанкционированного доступа к персональным данным и принимаются меры по их недопущению; 12.обеспечена возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 13. установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 14. осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 14.11.2007
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ЮЛ
- Дата и основание внесения записи в реестр: Приказ № 242 от 30.11.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Иные категории персональных данных соответствии с «Перечнем персональных данных, обрабатываемых в АО «СЕВЕРСТАЛЬ СТАЛЬНЫЕ РЕШЕНИЯ»
- категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты; Посетители; Кандидаты; Граждане, в интересах которых осуществляются отдельные выплаты (несписочный состав), физические лица, состоящие в договорных и иных гражданско-правовых отношениях; Посетители web-сайта
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача) обезличивание, блокирование, уничтожение
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор