ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЭЛЬ-МЕД"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 35-17-002447
  • Основание внесения оператора в реестр: Приказ № 207 от 01.09.2017
  • ИНН: 3525139199
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЭЛЬ-МЕД"
  • Адрес местонахождения: Вологодская обл., г. Вологда, ул. Чернышевского, д.ДОМ 64
  • Дата регистрации уведомления: 30.08.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область
  • Цель обработки персональных данных: -Исполнение трудового законодательства, ведение финансово-хозяйственной деятельности Оператора (кадровое обеспечение деятельности, организация бухгалтерского учета и налоговой отчетности); -Оказание медицинских услуг, -Заключение и исполнение договоров, стороной которых либо выгодоприобретателем по которым является субъект персональных данных; -Исполнение запросов уполномоченных государственных и муниципальных органов, а также субъектов персональных данных; -Обеспечение личной безопасности, защиты жизни и здоровья; -Иные цели, обусловленные необходимостью выполнения требований законодательства РФ.
  • Правовое основание обработки персональных данных: Согласие субъектов персональных данных на обработку их персональных данных, договоры, заключаемые между Оператором и субъектами персональных данных, договоры с контрагентами. Персональные данные обрабатываются на основании: Конституции Российской Федерации от 12.12.1993; ст.ст. 85-90 Трудового кодекса РФ; Налогового кодекса РФ, Федерального закона «О бухгалтерском учете», Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Устава Общества, Положения об обработке и защите персональных данных в ООО "Эль-Мед» и других локальных актов Общества, регулирующих обработку персональных данных
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначено лицо, ответственное за организацию обработки персональных данных. Оператором разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором предприняты необходимые правовые, организационные и технические меры для исключения неправомерного или случайного доступа к персональным данным, уничтожения, изменения,блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора. Приказом Оператора утвержден план мероприятий по защите персональных данных. Проводятся периодические внутренние проверки состояния системы защиты персональных данных. Все работники, непосредственно осуществляющие обработку персональных данных, ознакомлены под роспись с положениями законодательства РФ о персональных данных, требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, проводится обучение указанных работников. С сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных. Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Оператором определен перечень мер, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним при хранении материальных носителей персональных данных. Оператором издан и опубликован на сайте документ, определяющий Политику оператора в отношении обработки персональных данных. Осуществляется учет машинных носителей персональных данных. Установлены правила доступа к персональным данным, обрабатываемым в ИСПДн. Оператором используются прошедшие процедуру оценки соответствия средства защиты информации, в т. ч. лицензионное программное обеспечение, средства антивирусной защиты, электронная цифровая подпись и др. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны модели угроз безопасности ПДн при их обработке в ИСПДн оператора. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119 и др.
  • Дата начала обработки персональных данных: 15.06.2004
  • Срок или условие прекращения обработки персональных данных: истечение срока хранения, предусмотренного законом, договором или согласием субъекта ПДн на обработку его ПДн, отзыв субъектом ПДн согласия на обработку его ПДн, прекращение или реорганизация деятельности юридического лица в соответствии с действующим законодательством
  • Дата и основание внесения записи в реестр: Приказ № 8 от 17.01.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,профессия,состояние здоровья; фамилия, имя, отчество (последнее при наличии), пол; дата рождения, причина нетрудоспособности, диагноз, реквизиты листка нетрудоспособности, место работы, должность, сведения о нарушении режима, сведения об инвалидности; сведения о нахождении в стационаре, сведения о направлении в бюро МСЭ, сведения о состоянии в государственных учреждениях службы занятости, период нетрудоспособности, сведения о членах семьи, за которым осуществляется уход, иные, необходимые в целях исполнения законодательства РФ в сфере обязательного социального страхования.
  • категории субъектов, персональные данные которых обрабатываются: клиенты (пациенты) Оператора и (или) их законные представители; работники Оператора, в том числе уволенные работники Оператора.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) после внесения изменений, извлечение, использование, передача по телекоммуникационным каналам связи в ФСС РФ, распространение, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: nan
  • категории субъектов, персональные данные которых обрабатываются: nan
  • перечень действий с персональными данными: nan
  • обработка персональных данных: nan
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность; -персональные данные работников и близких родственников: фамилия, имя, отчество (последнее при наличии), сведения об образовании, должность; табельный номер, сведения о трудовой деятельности и реквизиты трудовой книжки, сведения о стаже работы, сведения о профессиональной пригодности работника по состоянию здоровья, необходимые для выполнения трудового договора и требований законодательства; сведения о трудовом договоре и дополнительных соглашениях; сведения о заработной плате и иных выплатах и удержаниях, сведения об отпусках, сведения о приеме на работу и переводе на другую работу, сведения об увольнении, иные данные, необходимые в целях выполнения требований трудового законодательства РФ. -персональных данные граждан, состоящих в гражданско-правовых отношениях с Оператором: фамилия, имя, отчество (последнее при наличии), дата рождения, сведения о месте регистрации и фактического проживания; данные документа, удостоверяющего личность, банковские реквизиты, контактная информация (телефон и при наличии, адрес электронной почты). -персональные данные представителей (контактных лиц) контрагентов по гражданско-правовым договорам, заключенным с Оператором: фамилия, имя, отчество (последнее при наличии), контактный телефон, адрес электронной почты. -персональные данные соискателя вакантной должности: фамилия, имя, отчество (последнее при наличии); дата рождения, биографические данные соискателя места регистрации и фактического проживания соискателя; семейное положение и состав семьи соискателя; место учебы или работы соискателя; прошлая трудовая деятельность соискателя, стаж работы; социальное положение соискателя, контактный телефон и, при наличии, адрес электронной почты.
  • категории субъектов, персональные данные которых обрабатываются: Работники Оператора, в том числе уволенные работники Оператора и их близкие родственники, персональные данные которых необходимы в целях выполнения требований трудового законодательства РФ; соискатели на вакантные должности; граждане, состоящие в гражданско-правовых отношениях с Оператором; представители (контактные лица) контрагентов по гражданско-правовым договорам, заключенным с Оператором.
  • перечень действий с персональными данными: сбор; запись, систематизация; накопление; хранение; уточнение (обновление, изменение); использование; передача (распространение, предоставление, доступ); уничтожение.
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,профессия,национальная принадлежность,состояние здоровья; фамилия, имя, отчество (последнее при наличии), пол; национальная принадлежность, дата рождения, место рождения, место жительства; данные документа, удостоверяющего личность; контактный телефон; адрес электронной почты, название страховой организации, реквизиты полиса добровольного медицинского страхования застрахованного лица; место работы, профессия, должность, условия работы; сведения, указанные в актах гражданского состояния, сведения о состоянии здоровья (сведения об инвалидности; группа крови, резус принадлежность, лекарственная непереносимость; сведения о вакцинации; анамнез; диагноз; сведения о случаях обращения за медицинской помощью, сведения об оказанных медицинских услугах, вид и объем оказанной медицинской помощи; рекомендации врачей, сведения листка временной нетрудоспособности (при наличии), примененные стандарты медицинской помощи), данные документа, подтверждающие полномочия законного представителя.
  • категории субъектов, персональные данные которых обрабатываются: клиенты (пациенты) Оператора и (или) их законные представители; работники Оператора; работники Оператора, в том числе уволенные работники Оператора.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,профессия,доходы; фамилия, имя, отчество субъекта персональных данных; дата рождения субъекта персональных данных; место рождения субъекта персональных данных; данные основного документа, удостоверяющего личность субъекта персональных данных, сведения о месте регистрации и фактического проживания; ИНН субъекта персональных данных; реквизиты страхового свидетельства государственного пенсионного страхования; табельный номер субъекта персональных данных; дату приема на работу (увольнения) субъекта персональных данных, сведения об исчислении страхового стажа; сведения о доходах за отчетный период;сведения о временной регистрации; иные данные, необходимые в целях выполнения требований законодательства РФ.
  • категории субъектов, персональные данные которых обрабатываются: Работники Оператора, в том числе уволенные работники Оператора.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) после внесения изменений, извлечение, использование, передача по телекоммуникационным каналам связи в контролирующие органы, распространение, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; Персональные данные работников: фамилия, имя, отчество (последнее при наличии), пол, национальная принадлежность, гражданство, данные документа, удостоверяющего личность; биографические данные, дата и место рождения, сведения об образовании, в том числе образовательное учреждение, время обучения, номер и дата выдачи документа об образовании, присвоенная квалификация; сведения о местах работы (город, название организации, должность, сроки работы), должность; табельный номер, профессия, сведения о трудовой деятельности и реквизиты трудовой книжки, стаж работы, сведения о семейном положении, сведения о близких родственниках, реквизиты актов гражданского состояния; сведения о месте регистрации и фактического проживания; контактная информация (телефон и, при наличии, адрес электронной почты), сведения о постановке на налоговый учет (ИНН), сведения о регистрации в Пенсионном Фонде (номер страхового свидетельства), сведения об открытых банковских счетах; сведения о воинском учете, знание иностранных языков, награды, социальные льготы, общие сведения о профессиональной пригодности работника по состоянию здоровья, необходимые для выполнения трудового договора и требований законодательства; данные о рекомендациях и характеристиках; сведения об аттестации; сведения о повышении квалификации; сведения о профессиональной переподготовке; данные о наличии сертификата специалиста, биометрические персональные данные: фотография, данные дактилоскопической информации (при необходимости), сведения о трудовом договоре и дополнительных соглашениях; сведения о заработной плате и иных выплатах и удержаниях, сведения о суммах удержаний из заработной платы работника согласно исполнительному листу; сведения листка временной нетрудоспособности;сведения о социальных льготах, данные обязательного медицинского страхования; сведения об отпусках, сведения о приеме на работу и переводе на другую работу, сведения об увольнении, иные данные, необходимые в целях выполнения требований трудового законодательства РФ. Персональные данные близких родственников работников Оператора: фамилия, имя, отчество (последнее при наличии), дата рождения; степень родства; иные данные, необходимые в целях выполнения требований трудового законодательства РФ.
  • категории субъектов, персональные данные которых обрабатываются: Работники Оператора, в том числе уволенные работники Оператора, и их близкие родственники, персональные данные которых необходимы в целях выполнения требований трудового законодательства РФ.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
  • обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор