Публичное акционерное общество "Биосинтез"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 58-18-002245
- Основание внесения оператора в реестр: Приказ № 192 от 02.11.2018
- ИНН: 5834001025
- Наименование оператора: Публичное акционерное общество "Биосинтез"
- Адрес местонахождения: 440033, Пензенская обл., г. Пенза, ул. Дружбы, дом 4
- Дата регистрации уведомления: 31.10.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Пензенская область
- Цель обработки персональных данных: 1) заключение и исполнение трудового договора; 2) соблюдение трудового законодательства и иных актов, содержащих нормы трудового права, включая учет труда и его оплаты; 3) выполнение принятых на себя социальных обязательств в виде предоставления возможности участвовать в программах добровольного медицинского страхования, страхования от несчастных случае; 4) обеспечение оператором своей регулярной деятельности и законных интересов; 5) замещение вакантных должностей кандидатами (включая проведение собеседования и предоставление доступа в офис оператора); 6) включение субъекта персональных данных в список лиц, претендующих на замещение вакантных должностей в будущем; 7) подключение к зарплатному проекту для выплаты заработной платы; 8) управление доступом к ресурсам информационных систем оператора; 9) заключение и исполнение гражданско-правовых договоров; 10) проведение лекций, осуществление научно-исследовательской деятельности; 11) взаимодействие с контрагентами; 12) ведение корпоративной работы.
- Правовое основание обработки персональных данных: ст.ст. 65, 66, 86-90, 166, 228, 327.2-327.3 Трудового кодекса РФ; гл. 34 Налогового кодекса РФ; ст.9, пп.1, 5, 7, 10 ч. 2 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; ст.29 Федерального закона от 06.12.2001 №402-ФЗ «О бухгалтерском учете»; ст.ст. 13-14 Федерального закона от 30.12.2008 № 307-ФЗ «Об аудиторской деятельности»; ст.13 Федерального закона от 29.12.2006 №255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; ст.ст. 6, 9, 11 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; ст.ст. 5, 6.1, 7 Федерального закона от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»; ст.ст. 25, 37 Федерального закона от 21.12.1994 №69-ФЗ «О пожарной безопасности»; ст.ст. 13, 13.2 Федерального закона от 25.07.2002 №115-ФЗ «О правовом положении иностранных граждан в Российской Федерации»; ст.ст. 20, 22 Федерального закона от 18.07.2006 №109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации»; ст.ст. 42, 51, 53, 63, 89, 91 Федерального закона от 26.12.1995 №208-ФЗ «Об акционерных обществах», Постановлением Правительства РФ от 09.06.2003 №335 «Об утверждении Положения об установлении формы визы, порядка и условий ее оформления и выдачи, продления срока ее действия, восстановления ее в случае утраты, а также порядка аннулирования визы»; Приказом ФМС России от 28.06.2010 № 147 «О формах и порядке уведомления Федеральной миграционной службы об осуществлении иностранными гражданами трудовой деятельности на территории Российской Федерации»;Приказом МВД России от 19.06.2017 №390 «Об утверждении форм бланков разрешения на работу иностранным гражданам и лицам без гражданства»; Постановлением Госкомстата Российской Федерации от 05.01.2004 №1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; Приказом Минкультуры Российской Федерации от 25.08.2010 №558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»; Положением о работе с персональными данными ПАО «Биосинтез»; согласием субъектов персональных данных; договорами, заключенными с субъектами персональных данных либо выгодоприобретателем которых является субъект персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение оператором ответственного за организацию обработки персональных данных и ответственного за обеспечение безопасности персональных данных в информационной системе; принятие документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных»; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам организации; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»; ознакомление работников организации, непосредственно осуществляющих обработку персональных данных с положениями законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; применение организационных и технических мер по защите персональных данных от неправомерного или случайного доступа к ним, а также совершения иных неправомерных действий в отношении персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационной системе; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; учет машинных носителей персональных данных; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных
- Дата начала обработки персональных данных: 26.11.1992
- Срок или условие прекращения обработки персональных данных: прекращение деятельности (ликвидация) оператора; отзыв субъектом согласия на обработку персональных данных; достижение целей обработки персональных данных и/или истечение сроков хранения, установленных законодательством РФ
- Дата и основание внесения записи в реестр: Приказ № 192 от 02.11.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Гражданство, место работы, данные документов, удостоверяющие личность; сведения о воинском учете; сведения об инвалидности; банковские реквизиты; ИНН; СНИЛС; номер телефона; адрес электронной почты; сведения о наградах; изображение; трудовая деятельность (стаж работы)
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях; родственники работников; лица, с которыми заключен договор.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, обезличивание, использование, предоставление доступа, блокирование, уничтожение персональных данных, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения; Гражданство, ИНН, СНИЛС
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях; лица, с которыми заключен договор; представители контрагентов; сотрудники контрагентов, с которыми заключен договор.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление доступа, блокирование, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
-
- категории персональных данных: фамилия, имя, отчество; место работы; изображение; номер пропуска (идентификатор); начало действия и конец действия пропуска (идентификатора).
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях; лица, с которыми заключен договор; представители контрагентов; сотрудники, контрагентов, с которыми заключен договор.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, уточнение (обновление, изменение), передача (предоставление, доступ), обезличивание, удаление, блокирование.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор