Открытое Акционерное Общество Медицинская Страховая компания "Шексна-М"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0068173
- Основание внесения оператора в реестр: Приказ № 530 от 19.10.2009
- ИНН: 3528019358
- Наименование оператора: Открытое Акционерное Общество Медицинская Страховая компания "Шексна-М"
- Адрес местонахождения: ул. Ленина, д. 47, г. Череповец, Вологодская область, 162602
- Дата регистрации уведомления: 25.09.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область; Республика Карелия; Ульяновская область
- Цель обработки персональных данных: с целью предоставления услуг обязательного медицинского страхования гражданам РФ, иностранным гражданам, лицам без гражданства и лицам, имеющим право на медицинскую помощь в соответствии с федеральным законом «О беженцах», ведения кадрового учета работников и выполнения договорных обязательств ОАО МСК «Шексна-М»
- Правовое основание обработки персональных данных: Руководствуясь ст. 6, ст. 9, ст. 22 Федерального закона от 27.07.2006г. №152- Ф3 "О персональных данных"; ст. 16, ст. 45, ст. 46 Федерального закона от 29.11 .2010 №326-Ф3 «Об обязательном медицинском страховании в Российской Федерации»; ст. 7, ст. 13 Федерального закона от 02.05.2006 №59-Ф3 "О порядке рассмотрения обращений граждан Российской Федерации"; ст. 5, ст. 32.9 Закона РФ от 27.11.1992 №4015-1 "Об организации страхового дела в Российской Федерации"; ст. 85-90 Трудового кодекса РФ; гл. 30, 34, 36, 37, 39, 48 Гражданского кодекса РФ; ст. 10, ст. 64 Семейного кодекса РФ; п. 6,9,24,36,56,107 Правил обязательного медицинского страхования, утвержденных Приказом Минздравсоцразвития России от 28.02.2011 г. №158н; разделом 5 Приказа Федерального фонда обязательного медицинского страхования от 01.12.2010 г. №230 "Об утверждении Порядка организации и проведения контроля объемов, сроков, качества и условий предоставления медицинской помощи по обязательному медицинскому страхованию"; Уставом Общества от 27.06.2005г. и Лицензией на осуществление страхования № 2838 35 от 01 ноября 2ОО5года
- описание мер, предусмотренных ст. 18.1 и 19 Закона: для обеспечения безопасности обработки персональных данных в ОАО МСК "Шексна-М" приняты следующие меры:1. Назначено лицо, ответственное за организацию работы по обработке персональных данных: начальник отдела информационно-программного обеспечения Чебыкин Илья Вячеславович, почтовый адрес: 160001, Вологодская область, г. Вологда, ул. Мира, д. 342. Назначены лица, ответственные за организёцию обработки персональных данных в подразделениях ОАО МСК "Шексна-М".з. Определено подразделение, ответственное в ОАО МСК "Шексна-М" за организацию обработки персональных данных (отдел информационнопрограммного обеспечения).4. Изданы документы, определяющие политику ОАО МСК "Шексна-М" в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных и локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.5. Обеспечен неограниченный доступ к документу, определяющему политику ОАО МСК "Шексна-М" в отношении обработки персональных данных ("Политика приватности ОАО МСК "Шексна-М") и к сведениям о реализуемых требованиях к защите персональных данных.6. Осуществляется регулярный внутренний контроль соответствия обработки персональных данных нормативным правовым актам, требованиям к защите персональных данных, политике ОАО МСК "Шексна-М" в отношении обработки персональных данных и локальным актам.7. Регулярно оценивается вред, который может быть причинен субъектам персональных данных в случае нарушения законодательства, определяется соотношение указанного вреда и принимаемых ОАО МСК "Шексна-М" мер, направленных на обеспечение безопасности обработки персональных данных в ОАО МСК "Шексна-М".8. Работники ОАО МСК "Шексна-М", непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, требованиям к защите ерсональных данных, документами, определяющимиполитику ОАО МСК "Шексна-М" в отношении обработки персональных данных, локальными актами по вопросам обрабоки персональынх данных, проводится обучение указанных работников.Применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, от иных неправомерных действий в отношении персональных данных:9.1. Определены угрозы безопасности персональны данных при их обработке в информационных системах персональных данных.9.2. Применяются меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровнизащищенности персональных данных.9.3. Применяются средства защиты информации.9.4. Регулярно оценивается эффективность применфемых мер по обеспечению безопасности персональных данных до ввода в эксплуатациюинформационной системы персональных данных.9.5. Ведется учет машинных носителей персональных данных.9.6. Обнаруживаются и блокируются факты несанкционированного доступа к персональным данным и принимаются соответствующие меры.9.7. Осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.9.8. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.9.9. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 29.06.1995
- Срок или условие прекращения обработки персональных данных: прекращение деятельности юридического лица в соответствии с действующим законодательством
- Дата прекращения обработки персональных данных: 13.10.2017
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 242 от 13.10.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование; место регистрации, серия, номер паспорта, кем и когда выдан; адрес фактического проживания; состав семьи (фамилия, имя, отчество, дата рождения члена семьи); информация об образовании (наименование образовательного учреждения, документы, подтверждающие образование: наименование, серия, номер, дата выдачи, присвоенная квалификация, специальность); личная фотография; номер телефона (рабочий, домаiiний); информация о знании иностранных языков; сведения о воинском учете (номер военного билета, категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); идентификационный номер налогоплательщика (ИНН); страховой номер индивидуального лицевого счета (СНИЛС); номер лицевого счета; сумма перевода денежных средств на лицевой счет; информация о трудовом стаже (место работы, должность, период работы, причина увольнения); информация о приеме на работу, перемещениях, увольнении; информация о командировках; данные об аттестации работника; данные о наградах, поощрениях, почетных званиях; данные об условиях трудового договора (номер, дата заключения ТД, дата начала и окончания ТД, вид работы, срок действия ТД, испытательный срок, режим труда и отдыха, длительность основного и дополнительного отпусков, обязанности работника, дополнительные льготы и компенсации, дополнительные соглашения к ТД, характер работы и условия труда, форма и размеры оплаты, категория персонала); сведения о заработной плате и ее составляющих; данные о повышении квалификации; данные о состоянии здоровья, медицинский диагноз; виды оказанных медицинских услуг, кем и когда они оказаны, их стоимость
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих застрахованным лицам (физическим лицам , клиентам); представителям (в том числе законным представителям) застрахованных лиц; работникам, состоящим в трудовых отношениях с ОАО МСК "ШекснаМ"; близким родственникам работников ОАО МСК "Шексна-М" (члены семьи, дети); детям со дня рождения до дня государственной регистрации рождения; контрагентам - физическим лицам (врачам-экспертам, другим субъектам), состоящим в договорных и иных гражданско-правовых отношениях с ОАО МСК "Шексна-М"
- перечень действий с персональными данными: Осуществляет обработку (сбор, накопление, систематизацию, хранение, уточнение, обновление, изменение, обезличивание, использование, распространение (в том числе передачу), блокирование, уничтожение, защиту).Обработка вышеуказанных персональных данных будет осуществляться путем смешанной обработки (с использованием ПЭВМ и на бумажных носителях), с передачей полученной в ходе обработки персональных данных информации по внутренней сети ОАО МСК "Шексна-М" (информация доступна лишь для определенных сотрудников ОАО МСК "Шексна-М", поименованных в локальных актах ОАО МСК "Шексна-М", и с использованием сети общего пользования
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор