ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "САНАТОРИЙ ИМЕНИ СТАНКО"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 37-18-002016
  • Основание внесения оператора в реестр: Приказ № 137 от 23.11.2018
  • ИНН: 3713005769
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "САНАТОРИЙ ИМЕНИ СТАНКО"
  • Адрес местонахождения: Ивановская обл., Кинешемский р-н., с. Станко
  • Дата регистрации уведомления: 13.11.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ивановская область
  • Цель обработки персональных данных: оформления трудовых отношений, ведения кадрового и бухгалтерского учёта, оформления гражданско-правовых отношений с оператором, оказания медицинских (санаторно-курортных) услуг , оказания услуг в сфере ЖКХ
  • Правовое основание обработки персональных данных: ст.ст.23, 24 Конституции РФ; ст.ст. 65, 86-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ; Гражданским кодексом Российской Федерации; Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», лицензией на медицинскую деятельность ЛО -37-01-001112 от 09.08.2016 г., Правилами предоставления гостиничных услуг в Российской Федерации» утвержденные Постановлением Правительства РФ от 09.10.2015 г. №1085, постановлением Правительства Российской Федерации от 04.10.2012 №1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначены ответственные за обработку персональных данных, разработаны и утверждены их инструкции. Приказом назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на сайте и на информационном стенде документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
  • Дата начала обработки персональных данных: 29.10.2002
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности ООО "Санаторий имени Станко"
  • Дата и основание внесения записи в реестр: Приказ № 137 от 23.11.2018

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,политические взгляды,состояние здоровья; ИНН, СНИЛС, стаж работы, данные документа, удостоверяющего личность, пол, состав семьи, сведения о воинском учете, номер телефона, адрес электронной почты
  • категории субъектов, персональные данные которых обрабатываются: работникам , состоящим в трудовых отношениях с оператором и членам их семей, физическим лицам, состоящим в договорных и иных гражданско-правовых отношениях с оператором,
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор