Закрытое акционерное общество "Д2 Страхование"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0004534
- Основание внесения оператора в реестр: Приказ № 343 от 16.05.2008
- ИНН: 5407197984
- Наименование оператора: Закрытое акционерное общество "Д2 Страхование"
- Адрес местонахождения: 630007, Новосибирская обл., г. Новосибирск, ул. Коммунистическая, д. 2
- Дата регистрации уведомления: 15.01.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Новосибирская область
- Цель обработки персональных данных: Осуществление деятельности согласно Устава АО «Д2 Страхование, Кадровое обеспечение деятельности АО «Д2 Страхование», ведение бухгалтерского учёта в соответствии с законодательством РФ.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; постановление Минтруда РФ от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек»; Закон РФ от 27.11.1992 N 4015-1 (ред. от 04.11.2014) "Об организации страхового дела в Российской Федерации; "Устав АО «Д2 Страхование», утверждённый 13.04.2017. Общим собранием акционеров АО «Д2 Страхование» (протокол № б/н).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее – ПДн) в АО «Д2 Страхование»: Малахин Александр Сергеевич, Системный аналитик, раб. тел. 8(383)319-19-40 вн.140, mas@d2insur.ru Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн: Приказ от 20.01.2014г. № 1/22/6 «Об утверждении Положения о защите персональных данных работников»; Положение «о защите персональных данных работников», утвержденное Генеральным директором АО «Д2 Страхование» от 20.01.2014г.; должностные инструкции; Перечень должностных лиц, имеющих право доступа к информации о ПДн, утвержденный Генеральным директором АО «Д2 Страхование» от 01.08.2014г., Политика информационной безопасности от 05.03.14 №11/2; Положение о резервном копировании от 12.05.14 №27/1(02.08.10 №144-1-ОД); Правила предоставления доступа и ответственности за безопасность от 02.08.10 №144-1-ОД; Правила использования электронных средств связи от 02.08.10 №144-1-ОД; Правила защиты от физического воздействия и факторов окружающей среды от 02.08.10 №144-1-ОД; Правила обеспечения безопасности при доступе третьих лиц от 02.08.10 №144-1-ОД, Политика в отношении обработки и защиты персональных данных АО «Д2 Страхование». Периодически ведется ознакомление работников АО «Д2 Страхование», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Информация на бумажных носителях хранится в соответствии с законодательством РФ об архивном деле. Наличие сейфов, пожарно-охранной сигнализации. Информация на компьютерах защищена в соответствии с принятой в компании политикой информационной безопасности. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных.
- Дата начала обработки персональных данных: 03.01.1992
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация АО «Д2 Страхование».
- Дата и основание внесения записи в реестр: Приказ № 121 от 31.07.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные: серия, номер, дата выдачи, организация, выдавшая паспорт, адрес по месту регистрации; адрес по месту фактического проживания; ИНН; серия и номер свидетельства государственного пенсионного страхования; данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу; сведения о повышении квалификации; сведения о переподготовке кадров; сведения о наградах, поощрениях; контактная информация (номер домашнего телефона, номер рабочего телефона, номер мобильного телефона, e-mail); сведения о воинском учете; данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы.
- категории субъектов, персональные данные которых обрабатываются: Сотрудники юридического лица, состоящие в трудовых (договорных) отношениях с АО «Д2 Страхование». Физические лица (контрагенты, клиенты и т.п.), состоящие в гражданско-правовых, договорных отношения с АО «Д2 Страхование» во исполнение уставных полномочий.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, изменение, извлечение, использование, передача, копирование, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор