Общество с ограниченной ответственностью "Страховая медицинская организация "СИМАЗ-МЕД"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0054760
  • Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
  • ИНН: 5407187457
  • Наименование оператора: Общество с ограниченной ответственностью "Страховая медицинская организация "СИМАЗ-МЕД"
  • Адрес местонахождения: 630007, г. Новосибирск, ул. Октябрьская, 34
  • Дата регистрации уведомления: 12.05.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
  • Цель обработки персональных данных: Осуществление деятельности согласно Уставу ООО «СМО «СИМАЗ-МЕД». Кадровое обеспечение деятельности ООО «СМО «СИМАЗ-МЕД»; ведение бухгалтерского учёта в соответствии с законодательством РФ.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; постановление Прави
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее – ПДн) в ООО «СМО «СИМАЗ-МЕД». Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн: Положение по организации и проведению работ по обеспечению безопасности персональных данных ООО «СМО «СИМАЗ-МЕД» при их обработке в информационных системах, утвержденное генеральным директором ООО «СМО «СИМАЗ-МЕД» от 01.08.2008; Регламент по сопровождению информационных систем ООО «СМО «СИМАЗ-МЕД», утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 01.08.2008; Регламент предоставления доступа к информационным ресурсам ООО «СМО «СИМАЗ-МЕД», утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 01.08.2008; Инструкция пользователя по защите информации при работе с данными, утвержденная генеральным директором ООО «СМО «СИМАЗ-МЕД» от 05.09.2009; Модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных ООО «СМО «СИМАЗ-МЕД» «Регистр застрахованных по ОМС граждан НСО», утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 17.12.2010; Матрица доступа пользователей к защищаемым ресурсам информационной системы персональных данных, утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 01.08.2008;Описание системы защиты персональных данных в информационной системе персональных данных ООО «СМО «СИМАЗ-МЕД» «Регистр застрахованных по ОМС граждан НСО», утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 17.12.2010; Приказ от 04.06.2009 № 16-П «О работе с конфиденциальной информацией»; Перечень должностных лиц, имеющих право доступа к информации о ПДн, утвержденный генеральным директором ООО «СМО «СИМАЗ-МЕД» от 04.06.2009; Приказ от 03.06.2009 № 15-П «О комиссии по вопросу обеспечения защиты информации»; Приказ от 03.06.2009 № 14-П «О конфиденциальной корреспонденции»; Приказ от 02.06.2009 № 13-П «О конфиденциальном делопроизводстве»; Приказ от 01.08.2008 № 7-П «О соблюдении конфиденциальности и обеспечении безопасности персональных данных, содержащихся в базе данных по ДМС в ООО «СМО «СИМАЗ-МЕД»; Приказ от 01.08.2008 № 6-П «О соблюдении конфиденциальности и обеспечении безопасности персональных данных, содержащихся в сводном регистре застрахованных граждан по ОМС на территории НСО» с приложением «Список должностей работников ООО «СМО «СИМАЗ-МЕД», допущенных к «Сводному регистру застрахованных граждан по ОМС на территории НСО»; Приказ от 01.06.2008 № 3/1-П «О защите персональных данных работников»; должностные инструкции.Периодически ведется ознакомление работников ООО «СМО «СИМАЗ-МЕД», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Наличие сейфов, пожарно-охранной сигнализации, окна закрыты жалюзи. Заключен договор с частным охранным предприятием.Информация на компьютерах защищена системой паролей. Наличие антивирусной программы. Доступ к информации определённого круга лиц.Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных.
  • Дата начала обработки персональных данных: 04.02.1994
  • Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация ООО «СМО «СИМАЗ-МЕД»
  • Дата и основание внесения записи в реестр: Приказ № 158 от 19.09.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; Паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; ИНН; серия и номер свидетельства государственного пенсионного страхования; данные полиса обязательного медицинского страхования; сведения об оказанной медицинской помощи застрахованным лицам в медицинских организациях НСО; данные справки медицинского освидетельствования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения об аттестации; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с ООО «СМО «СИМАЗ-МЕД». Физические лица (застрахованные по ОМС и ДМС лица), состоящие в гражданско-правовых, договорных отношения с ООО «СМО «СИМАЗ-МЕД» во исполнение уставных полномочий.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, предоставление, удаление, уничтожение.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор