Акционерное общество "Курорт Старая Русса"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 53-19-001987
  • Основание внесения оператора в реестр: Приказ № 34 от 05.03.2019
  • ИНН: 5322004369
  • Наименование оператора: Акционерное общество "Курорт Старая Русса"
  • Адрес местонахождения: Новгородская обл., Старорусский р-н, г. Старая Русса, ул. Минеральная, д. 62, пом. 18
  • Дата регистрации уведомления: 28.02.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Новгородская область
  • Цель обработки персональных данных: Заключение, исполнение и прекращение гражданско-правовых договоров с гражданами, юридическими лицами, ИП и другими лицами в ситуациях, предусмотренных законодательством и Уставом предприятия. Организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам. Ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами. Исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физлиц и единого социального налога, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование. Заполнение первичной статистической документации в соответствии с Трудовым, Налоговым кодексом и федеральными законами. Оказание медицинских услуг. Начисление средств за горячее водоснабжение и отопление.
  • Правовое основание обработки персональных данных: «Основы законодательства Российской Федерации об охране здоровья граждан» закон РФ№5487-1 от 22.07.1993. Федерального закона от 21.11.2011 №323-ФЗ «Об основах охраны здоровья граждан в РФ», Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 21.07.2014 № 209-ФЗ «О ГИС ЖКХ», Постановление Правительства РФ от 06 мая 2011 г. № 354 «Правила предоставления коммунальных услуг собственникам и пользователям помещений в многоквартирных домах и жилых домах», Федеральный закон "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" от 01.04.1996 N 27-ФЗ, Федеральный закон от 21.07.2014 № 209-ФЗ «О ГИС ЖКХ», Устав
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначен ответственный за организацию обработки персональных данных; 2) изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального Закона от 27.07.2006 N 152-ФЗ «О персональных данных»; 4) осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному Закону от 27.07.2006 N 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5) произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального Закона от 27.07.2006 N 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом; 6) работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. 7) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 8) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 9) применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации; 10) производится периодическая оценка эффективности принимаемых мер по обеспечению безопасности персональных данных; 11) производится учет машинных носителей персональных данных; 12) принимаются меры по обнаружению фактов несанкционированного доступа к персональным данным и принимаются меры по предотвращению; 13) восстанавливаются персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним; 14) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; 15) осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
  • Дата начала обработки персональных данных: 07.07.1997
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации. Достижение целей обработки.
  • Дата и основание внесения записи в реестр: Приказ № 34 от 05.03.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,состояние здоровья; Социальные льготы Телефон Мобильный телефон Адрес электронной почты Место работы Должность Сведения для ФМС: Срок действия паспорта Вид документа (виза, вид на жительство, разрешение на временное проживание) Серия, номер, дата выдачи, срок действия документа Цель приезда Дата въезда в РФ Срок пребывания до Серия миграционной карты Номер миграционной карты Сведения о законных представителях Адрес прежнего места в РФ Информация о родственниках: ФИО Телефон Семейное положение Антропометрические данные. Анамнез. История заболевания. Код болезней по МКБ 10. Лабораторные данные. Назначенные лечебные мероприятия в т.ч. и медикаментозные препараты. Выписной эпикриз с результатами лечения.
  • категории субъектов, персональные данные которых обрабатываются: Физические лица, находящиеся в договорных отношениях с оператором - граждане, пользующиеся услугами курорта (проживание, питание, лечение)
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение, персональных данных средствами информационной системы. Передача (предоставление данных) в УФМС курьером.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; выполняемая работа с начала трудовой деятельности (включая военную службу); паспортные данные (серия, номер, кем и когда выдан); номер телефона; адрес электронной почты; отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу); ИНН; номер страхового свидетельства обязательного пенсионного страхования; результаты обязательного медосмотра при поступлении на работу; семейное положение; ФИО и даты рождения детей; Сведения о заработной плате
  • категории субъектов, персональные данные которых обрабатываются: Работники, находящиеся в трудовых отношениях с оператором, уволенные не более чем 50 лет назад, близкие родственники работников.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение, персональных данных средствами информационной системы. Передача (предоставление данных): - в ФНС, ФСС, ПФР систему «СБИС онлайн» -в военный комиссариат нарочными
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,адрес;
  • категории субъектов, персональные данные которых обрабатываются: Физические лица, находящиеся в трудовых отношениях с оператором - сотрудники, обязанные иметь медицинские книжки
  • перечень действий с персональными данными: сбор, хранение
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,адрес; контактный телефон / электронный адрес, сведения о составе семьи, место регистрации, свидетельство о гос.регистрации права собственности или иные документы, подтверждающие право владения/пользования жилым/нежилым помещением, сведения о жилом/нежилом помещении (общая площадь, количество комнат, № подъезда, № этажа, № квартиры, количество собственников и проживающих, кадастровый номер помещения, тех.паспорт БТИ), информация о договорах ресурсоснабжения (теплоснабжения), лицевые счета собственников жилых/нежилых помещений, данные об индивидуальных приборах учета ГВС (техпаспорт ИПУ ГВС, Акт ввода в эксплуатацию), ежемесячные начисления за отопление и ГВС , размер задолженности за оказанные КУ
  • категории субъектов, персональные данные которых обрабатываются: Физические лица, находящиеся в договорных отношениях с оператором - потребители тепла и горячей воды котельной курорта.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение, персональных данных средствами информационной системы. Передача (предоставление данных): - ГИС ЖКХ
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор