Общество с ограниченной ответственностью "Национальная медслужба"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-012601
- Основание внесения оператора в реестр: Приказ № 272 от 19.12.2018
- ИНН: 5027130609
- Наименование оператора: Общество с ограниченной ответственностью "Национальная медслужба"
- Адрес местонахождения: 115184, Москва г., наб. Озерковская, д. 30, пом. 29, эт. 5
- Дата регистрации уведомления: 12.12.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Заключение и исполнение трудовых договоров, включая выполнение соответствующих требований законодательства Российской Федерации; содействие работникам в выпуске и получении банковской карты для начисления заработной платы; направление работников на обучение, повышение квалификации; оформление отпусков, социальные выплаты в соответствии с законодательством Российской Федерации; учет налоговых льгот и вычетов для работников в соответствии с налоговым законодательством Российской Федерации; поиск и отбор резюме кандидатов на трудоустройство; прием на работу кандидатов, прошедших собеседование; организация медицинского, медико-сервисного обслуживания застрахованному лицу в соответствии с программой добровольного медицинского страхования; направление (прикрепление) застрахованного лица на обслуживание в лечебно-профилактические учреждения, учет объемов и оплата услуг лечебно-профилактических учреждений за оказанные застрахованному лицу медицинские услуги; разбор претензий, жалоб застрахованного лица; заключение и исполнение договора оказания услуг с застрахованным лицом; организация медицинского, медико-сервисного обслуживания застрахованному лицу в соответствии с программой добровольного медицинского страхования; разбор претензий, жалоб страхователя, выгодоприобретателя; заключение и исполнения договора гражданско-правового характера с физическом лицом. Исполнение требований налогового законодательства Российской Федерации (учет налогов на доходы физических лиц); заключение и исполнение договора между ООО «НМС» и контрагентом, а также выполнение обязательств, связанных с договорными правоотношениями и предусмотренных законодательством Российской Федерации; активация страхового полиса с использованием сайта ООО «НМС»; подготовка ответов на обращения, запросы посетителей сайта; улучшение работы сайта, ведение статистики посещаемости сайта.
- Правовое основание обработки персональных данных: Трудовым кодексом РФ; Налоговым кодексом РФ; Гражданским кодексом РФ; Договорами с клиентами, контрагентами и субъектами персональных данных, поручениями на обработку персональных данных, согласиями субъектов персональных данных, Федеральными законами № 152-ФЗ от 27.07.2006 «О персональных данных», иными нормативно правовыми актами Российской Федерации.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных, разработана и утверждена Модель нарушителя и угроз безопасности персональных данных, изданы и соблюдаются локальные акты в отношении обработки персональных данных и обеспечении их безопасности: положение об обработке персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; обеспечивается учет машинных носителей персональных данных; обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации. Соблюдаются требования законодательства в отношении персональных данных, в том числе требования по защите в соответствии установленным уровнем защищенности персональных данных. Реализуются организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, разграничение прав доступа. Осуществляется внутренний контроль обработки персональных данных. Реализуются иные меры, предусмотренные статьями 18.1 и 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Дата начала обработки персональных данных: 20.01.2008
- Срок или условие прекращения обработки персональных данных: Достижение целей обработки данных, окончание срока хранения данных, отзыв согласия субъекта на обработку персональных данных.
- Дата и основание внесения записи в реестр: Приказ № 74 от 30.04.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; IP-адрес компьютера; адрес электронной почты; банковские реквизиты; возраст; гражданство; данные документа, подтверждающего представительство застрахованного лица; данные медицинских документов (выписной эпикриз, листок нетрудоспособности, медицинские справки); данные свидетельств о рождении детей; данные свидетельства (выписки) о регистрации физического лица в качестве ИП; данные свидетельства о браке; данные свидетельства о расторжении брака; данные свидетельства о рождении детей; данные трудовой книжки; данные, изложенные в резюме; дата и время посещения; дата начала и окончания медицинского обслуживания; должность; идентификационный номер налогоплательщика (ИНН); контактный телефон; личный адрес электронной почты; место работы (название и адрес организации); модель мобильного устройства; номер домашнего телефона; номер мобильного телефона; номер страхового полиса; номер страхового свидетельства обязательного пенсионного страхования (СНИЛС); номер телефона; паспортные данные (гражданина РФ, иностранного гражданина); пол; рабочий номер телефона; реквизиты банковского счета; реквизиты документа, удостоверяющего личность застрахованного лица; сведения о воинском учете; сведения о выплатах; сведения о заработной плате, иных выплатах; сведения о налогах на доходы; сведения о профессиональном опыте работы; сведения о разрешении на работу иностранного гражданина; сведения о состоянии здоровья (о диагнозе, о назначении лечения, о госпитализации, проведении медицинского вмешательства, о назначении лекарственных препаратов); сведения о трудовой деятельности; сведения об оказанных медицинских услугах; сведения, содержащиеся в листах нетрудоспособности; степень родства; табельный номер; тип браузера сайта, тип мобильного устройства. тип операционной системы, трудовой стаж.
- категории субъектов, персональные данные которых обрабатываются: Работники; Родственники работников; Кандидаты на трудоустройство; Клиенты (застрахованные лица); Контрагенты (партнеры); Пользователи сайта.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор