Акционерное общество "Объединенные региональные электрические сети Прикамья"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 59-18-005887
- Основание внесения оператора в реестр: Приказ № 203 от 12.07.2018
- ИНН: 5902193840
- Наименование оператора: Акционерное общество "Объединенные региональные электрические сети Прикамья"
- Адрес местонахождения: 614002, г. Пермь, ул. Сибирская, д. 94
- Дата регистрации уведомления: 09.07.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Пермский край
- Цель обработки персональных данных: Ведение кадровой работы, договорные отношения
- Правовое основание обработки персональных данных: Трудовой Кодекс Российской Федерации от 30.12.2001 №197-ФЗ; ФЗ от 26.03.2003 №35-ФЗ "Об электроэнергетике"; Постановление Правительства Российской Федерации от 27.12.2004 № 861 (в редакции от 27.12.2017) «Об утверждении Правил недискриминационного доступа к услугам по передаче электрической энергии и оказания этих услуг, Правил недискриминационного доступа к услугам по оперативно-диспетчерскому управлению в электроэнергетике и оказания этих услуг, Правил недискриминационного доступа к услугам администратора торговой системы оптового рынка и оказания этих услуг, Правил технологического присоединения энергопринимающих устройств потребителей электрической энергии, объектов по производству электрической энергии, а также объектов электросетевого хозяйства, принадлежащих сетевым организациям и иным лицам, к электрическим сетям»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственных за организацию обработки персональных данных, издан приказ об утверждении документов регламентирующих сбор и обработку персональных данных. Осуществляется внутренний контроль и аудит соответствия обработки персональных данных ФЗ №152 от 27.07.2006. В ходе работ по организации системы защиты информационных систем персональных данных были подготовлены: 1. Политика информационной безопасности АО «ОРЭС-Прикамья»: – Антивирусная политика; – Инструкция по защите от компьютерных вирусов; – Парольная политика; – Политика обеспечение информационной безопасности при взаимодействии с сетью Интернет; – Политика резервного копирования и восстановления данных; – Правила обеспечения информационной безопасности при работе пользователей в корпоративной сети; – Политика обеспечения безопасности удаленного доступа к корпоративной сети; – План защиты информационных ресурсов компании от несанкционированного доступа; – Политика аудита информационной безопасности; – Процедура внутреннего аудита информационной безопасности; – Форма Соглашения о соблюдении режима информационной безопасности; 2. Положение по защите персональных данных; 3. Списки лиц, имеющих доступ к персональным данным в связи с выполнением должностных обязанностей; 4. Журнал учета средств защиты информации; 5. Журнал учета машинных носителей персональных данных; 6. Регламент разграничения прав доступа (матрицы доступа); 7. Инструкция ответственного за организацию и обработку персональных данных; 8. Модели угроз для каждой ИСПДн
- Дата начала обработки персональных данных: 13.09.2006
- Срок или условие прекращения обработки персональных данных: Истечение срока, установленного законодательством РФ в отношении хранения информации
- Дата и основание внесения записи в реестр: Приказ № 203 от 12.07.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; ИНН, Сведения из личных карточек Т-2, Сведения воинского учета, контактные телефоны, Данные паспорта
- категории субъектов, персональные данные которых обрабатываются: Работники. Физические лица
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение, обезличивание, блокирование, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор