ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ДОКТОР СМАЙЛ"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 46-18-001395
  • Основание внесения оператора в реестр: Приказ № 129 от 06.09.2018
  • ИНН: 4632166953
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ДОКТОР СМАЙЛ"
  • Адрес местонахождения: 305038, КУРСКАЯ, КУРСК, ВЯЧЕСЛАВА КЛЫКОВА, д. 16, кв. ОФИС 13
  • Дата регистрации уведомления: 05.09.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Амурская область; Архангельская область; Астраханская область; Байконур; Белгородская область; Брянская область; Владимирская область; Волгоградская область; Вологодская область; Воронежская область; Еврейская автономная область; Забайкальский край; Ивановская область; Иркутская область; Кабардино-Балкарская Республика; Калининградская область; Калужская область; Камчатский край; Карачаево-Черкесская Республика; Кемеровская область; Кировская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Курская область; Ленинградская область; Липецкая область; Магаданская область; Москва; Московская область; Мурманская область; Ненецкий автономный округ; Нижегородская область; Новгородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Пензенская область; Пермский край; Приморский край; Псковская область; Республика Адыгея (Адыгея); Республика Алтай; Республика Башкортостан; Республика Бурятия; Республика Дагестан; Республика Ингушетия; Республика Калмыкия; Республика Карелия; Республика Коми; Республика Крым; Республика Марий Эл; Республика Мордовия; Республика Саха (Якутия); Республика Северная Осетия - Алания; Республика Татарстан (Татарстан); Республика Тыва; Республика Хакасия; Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Сахалинская область; Свердловская область; Севастополь; Смоленская область; Ставропольский край; Тамбовская область; Тверская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ульяновская область; Хабаровский край; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чеченская Республика; Чувашская Республика - Чувашия; Чукотский автономный округ; Ямало-Ненецкий автономный округ; Ярославская область
  • Цель обработки персональных данных: 1) Обработка ПДн необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, в частности: выполнение требований законодательства в сфере труда и налогообложения; ведение текущего бухгалтерского и налогового учёта, формированию, изготовлению и своевременной подаче бухгалтерской, налоговой и статистической отчётности.2) Обработка ПДн осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством, в частности: индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования; обязательного медицинского страхования. 3) Обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем. 4) Обработка ПДн необходима для информационного обеспечения Общества и клиентов. 5)Обработка ПДн осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка ПДн осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну. 6) Обработка ПДн необходима для защиты жизни, здоровья, или иных жизненно важных интересов субъекта ПДн либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта ПДн невозможно. 7) Обработка ПДн осуществляется в статистических целях при условии обязательного обезличивания ПДн. 8) Обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн либо по его просьбе (далее – ПДн, сделанные общедоступными субъектом ПДн), включая размещение на корпоративном сайте Общества.
  • Правовое основание обработки персональных данных: Гражданский Кодекс РФ; Трудовой Кодекс РФ от 30.12.2001 No197-ФЗ (ст. 65, ст. 85-90); Федеральный закон от 27.07.2006 No 152-ФЗ «О персональных данных»; Постановление Государственного комитета Российской Федерации по статистике от 05.01.2004 г. No 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; Приказ ФНС России от 17.10.2010 No ММВ-7-3/611@ «Об утверждении формы сведений о доходах физических лиц и рекомендации по ее заполнению, формата сведений о доходах физических лиц в электронном виде, справочников»; Федеральный закон РФ от 24.07.2009 No212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; Федеральный закон от 01.04.1996 No 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Постановление Правления ПФР РФ от 31.07.2006 No 192п «О формах документов индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования и инструкции по их заполнению»; Федеральный закон от 06.12.2011 No 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 21.11.2011 No 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; Постановление Правительства РФ от 04.10.2012 No 1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»; Приказ Минздравсоцразвития России от 22.11.2004 No 255 «О порядке оказания первичной медико-санитарной помощи гражданам, имеющим право на получение набора социальных услуг»; Приказ ФМБА РФ от 30.03.2007 No 88 «О добровольном информированном согласии намедицинское вмешательство»; Федеральный закон от 29.11.2010 No 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Приказ Минздравсоцразвития России от 28.02.2011 No 158Н «Об утверждении Правил обязательного медицинского страхования»; Приказ Федерального фонда обязательного медицинского страхования от 01.12.10 No 230 «Об утверждении Порядка организации и проведения контроля объемов, сроков, качества и условий предоставления медицинской помощи по обязательному медицинскому страхованию»; Приказ Минздравсоцразвития России от 02.05.2012 No 441н «Об утверждении Порядка выдачи медицинскими организациями справок и медицинских заключений»; Закон РФ от 27.11.1992 No 4015-1 «Об организации страхового дела в Российской Федерации»; Федеральный закон от 02.05.2006 No 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Закон РФ от 07.02.1992 No 2300-1 «О защите прав потребителей»; Письмо Банка России от 02.10.2009 No 120-Т «О памятке «О мерах безопасного использования банковских карт».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 No152 «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 No152 «О персональных данных», Постановлением Правительства от 15.09.2008 No687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказом ФСТЭК от 18.02.2013 No21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам могут, в частности, относиться: назначение Оператором ответственного за организацию обработки ПДн; издание Оператором документов, определяющих политику оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности ПДн; осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам оператора; оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»; ознакомление работников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн, и (или) обучение указанных работников.
  • Дата начала обработки персональных данных: 25.03.2013
  • Срок или условие прекращения обработки персональных данных: Ликвидация Общества
  • Дата и основание внесения записи в реестр: Приказ № 129 от 06.09.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; Фото; пол; гражданство; знание иностранного языка; сведения об образовании (включая название образовательного учреждения, специальность, квалификацию); сведения о составе семьи; паспортные данные (вид документа, серия и номер документа, наименование органа, выдавшего документ, дата выдачи документа); банковские реквизиты; сведения о трудовой деятельности; сведения воинского учета; ученая степень; сведения о прохождении за последние пять лет повышения квалификации или профессиональной переподготовки или стажировки, способствующие подготовке к решению задач, стоящих перед руководством; сведения о привлечении к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности; сведения о государственном пенсионном страховании; идентификационный номер налогоплательщика; сведения об отчислениях в Федеральную налоговую службу; сведения об отчислениях в Пенсионный фонд России; сведения о начислениях и удержаниях; подразделение; должность; табельный номер; сведения трудового договора (номер, дата, испытательный срок), график работы; сведения о налоговых вычетах; сведения об отпуске; данные больничного листа; сведения о дополнительных навыках; контактный телефон; адрес электронной почты (email);
  • категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с оператором; сотрудники, с которыми заключены трудовые договоры; близкие родственники сотрудников; граждане, обратившиеся с жалобами, заявлениями, их законные представители; граждане, направившие мини-резюме при устройстве на работу, для участия в конкурсе на замещение вакантных должностей.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор