Открытое акционерное общество Страховая компания "Баск"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0003055
- Основание внесения оператора в реестр: Приказ № 329 от 12.05.2008
- ИНН: 4202000716
- Наименование оператора: Открытое акционерное общество Страховая компания "Баск"
- Адрес местонахождения: 127083,г. Москва, ул. Мишина, д. 35
- Дата регистрации уведомления: 29.12.2007
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область; Кемеровская область; Москва; Республика Башкортостан; Республика Саха (Якутия); Удмуртская Республика; Челябинская область
- Цель обработки персональных данных: 1) осуществления страхования в соответствии с лицензиями ОАО СК «БАСК» и выполнения требований страхового законодательства;2) выполнения договорных обязательств ОАО СК «БАСК» перед клиентами;3) предоставления возможности работникам контрагентов ОАО СК «БАСК» выполнения обязанностей, предусмотренных договорами между ОАО СК «БАСК» и ее контрагентами;4) выполнения законодательства об акционерных обществах;5) обеспечения трудовых и производственных процессов и выполнение законодательства, связанного с трудовыми отношениями; ведения кадрового учета работников и поиска соискателей на вакантные должности;6) ведения бухгалтерского учета;7) иных целей, определенных в правилах страхования, договорах и соглашениях;8) учета и регистрации посетителей офисов ОАО СК «БАСК»;9) выполнения иных требований федеральных законов.
- Правовое основание обработки персональных данных: Конституцией Российской Федерации (статьи 23, 24); Федеральным законом от 27.07.06 №152-ФЗ «О персональных данных» (статьи 1, 6, 22); Гражданским кодексом Российской Федерации (главы 6, 48); Трудовым кодексом РФ (статьи 86-90); Законом Российской Федерации от 27.11.1992 N 4015-1 «Об организации страхового дела в Российской Федерации» (статья 2); Федеральным законом от 26.12.1995 N 208-ФЗ «Об акционерных обществах»; Федеральным законом от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма» (статья 7); Федеральным законом от 25.04.2002 №40-Ф3 «Об обязательном страховании гражданской ответственности владельцев транспортных средств» (статьи 9, 16, 25,30); Уставом ОАО СК «БАСК»; Лицензией от 16.04.2015 СЛ № 0518 на осуществление добровольного личного страхования, за исключением добровольного страхования жизни; Лицензией от 16.04.2015 СИ № 0518 на осуществление добровольного имущественного страхования; Лицензией от 16.04.2015 ОС № 0518 – 03 на осуществление обязательного страхования гражданской ответственности владельцев транспортных средств; Лицензией от 16.04.2015 ОС № 0518 – 04 на осуществление обязательного страхования гражданской ответственности владельца опасного объекта за причинение вреда в результате аварии на опасном объекте
- описание мер, предусмотренных ст. 18.1 и 19 Закона: изданы документы, определяющие политику в отношении обработки персональных данных, с которыми ознакомлены все работники организации; назначен ответственный за организацию обработки персональных данных ограничен доступ в помещения, где обрабатываются персональные данные; для хранения документов, содержащих персональные данные, отведены помещения, организован режим обеспечения безопасности в этих помещениях; ограничен круг лиц, в должностные обязанности которых входит обработка персональных данных; осуществляется строгое избирательное и обоснованное распределение документов и информации между сотрудниками; рабочие места расположены так, чтобы исключить бесконтрольное использование информации; в помещении для работы с конфиденциальными документами и базами данных созданы необходимые условия; установлен порядок приема, учета и контроля деятельности посетителей; осуществляется внутренний контроль и аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; применяются прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации; оценивается эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; осуществляется учет машинных носителей персональных данных; принимаются меры для обнаружения фактов несанкционированного доступа к персональным данным и принятием мер; принимаются меры для восстановления персональных данных на случай их модифицирования и/или уничтожения вследствие несанкционированного доступа к ним; устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 07.05.1993
- Срок или условие прекращения обработки персональных данных: прекращение деятельности
- Дата и основание внесения записи в реестр: Приказ № 248 от 22.11.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; пол; реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи, наименование органа, выдавшего документ и код подразделения); водительский стаж; гражданство; информация по застрахованному транспортному средству (тип, марка, модель, год выпуска, номерной знак, документ на транспортное средство); идентификационный номер налогоплательщика (при его наличии), СНИЛС (страховой номер индивидуального лицевого счёта),
- категории субъектов, персональные данные которых обрабатываются: работники, члены их семей (супруги и близкие родственники); соискатели на вакантные должности; лица, проходящие различного рода в ОАО СК «БАСК» практику (стажировку); лица, имевшие ранее трудовые отношения с ОАО СК «БАСК»; физические лица - клиенты, являющиеся застрахованными, страхователями, выгодоприобретателями, потерпевшими; контрагенты ОАО СК «БАСК», представленные индивидуальными предпринимателями, их работниками; учредителями, руководителями, представителями (лицами, действующими на основании доверенностей) и работниками юридических лиц, имеющих или имевших договорные отношения с ОАО СК «БАСК», либо желающих заключить договоры с ОАО СК «БАСК»; акционеры, члены Совета директоров, Ревизионной комиссии ОАО СК «БАСК»; посетители ОАО СК «БАСК»; иные лица, обработка персональных данных которых необходима ОАО СК «БАСК» для осуществления указанных целей.
- перечень действий с персональными данными: Смешанная обработка с передачей информации по внутренней сети и сети связи общего пользования
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор