Открытое акционерное общество "Северсталь-метиз"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0122594
- Основание внесения оператора в реестр: Приказ № 531 от 04.08.2010
- ИНН: 3528090760
- Наименование оператора: Открытое акционерное общество "Северсталь-метиз"
- Адрес местонахождения: 162610, Вологодская обл., г. Череповец, ул.50-летия Октября, д.1/33
- Дата регистрации уведомления: 19.07.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область
- Цель обработки персональных данных: Исполнение Работодателем обязательств, вытекающих из действующего трудового законодательства, коллективного договора, локальных нормативных актов Работодателя, заключенного с работником трудового договора, а также заключенных гражданско-правовых сделок, начисления заработной платы, реализации мер поощрения работника, обеспечения его пенсионных прав и обязательного социального страхования, а также в иных целях, установленных действующим законодательством.
- Правовое основание обработки персональных данных: ст. 6 Федерального закона от 27.07.2006 г. № 152-ФЗ « О персональных данных», ст.ст. 85-90 Трудового кодекса РФ, Семейный кодекс РФ, Гражданский кодекс РФ, Налоговый кодекс РФ; Устав ОАО «Северсталь -метиз».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: А) 1. назначен ответственный за организацию обработки персональных данных2. изданы документы, определяющие политику организации в отношении обработки персональных данных, акты по вопросам обработки персональных данных, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений3. разработаны положения, инструкции и регламенты по организационным и техническим мерам обеспечения безопасности персональных4. осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» от 27.07.2006 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора5. произведена оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 6. ознакомлены работники, непосредственно осуществляющие обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, положением, регламентами и инструкциями по вопросам обработки персональных данных, проведено обучение указанных работников7. определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;8. применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;9. применяются лицензионные средства защиты информации;10. налажен учет машинных носителей персональных данных;11. постоянно ведется работа по обнаружением фактов несанкционированного доступа к персональным данным и принимаются меры по их недопущению;12.обеспечена возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;13. установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;14. осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных Б) ОАО «Северсталь-инфоком», ООО «Северсталь-«ЦЕС», ПАО «Северсталь», АО «Северсталь Менеджмент»
- Дата начала обработки персональных данных: 05.02.2004
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности юридического лица в соответствии с действующим законодательством
- Дата и основание внесения записи в реестр: Приказ № 192 от 17.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; В соответствии с «Перечнем персональных данных, обрабатываемых в ОАО «Северсталь-метиз»
- категории субъектов, персональные данные которых обрабатываются: РаботникамКонтрагентамПосетителямКандидатам
- перечень действий с персональными данными: Обработка вышеуказанных персональных данных будет осуществляться путем: их сбора, систематизации, накопления, хранения, уточнения (обновление, изменение), использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения. В качестве используемых Оператором способов обработки персональных данных будет применяться смешанная обработка (включающая автоматизированную и неавтоматизированную), с передачей по внутренней сети юридического лица, без использования сети Интернет
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор