Непубличное акционерное общество "Санаторий "Металлург"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 63-17-002965
- Основание внесения оператора в реестр: Приказ № 92 от 15.06.2017
- ИНН: 6312034863
- Наименование оператора: Непубличное акционерное общество "Санаторий "Металлург"
- Адрес местонахождения: 443080, Самарская обл., г. Самара, ш. Московское, д. 55, офис 14-10
- Дата регистрации уведомления: 09.06.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
- Цель обработки персональных данных: оказания медицинских услуг, санаторно-курортных услуг; получения информации о кандидатах на вакантные должности, о сотрудниках компании, об уволенных сотрудниках, о членах семьи работников
- Правовое основание обработки персональных данных: Уставом НАО «Санаторий «Металлург»; лицензией № ЛО-63-01-003520 от «11» января 2016г. на осуществление медицинской деятельности, выданной Министерством здравоохранения Самарской области, бессрочная; лицензией № ЛО-63-01-004317 от «01» августа 2017г. на осуществление медицинской деятельности, выданной Министерством здравоохранения Самарской области, бессрочная; Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных"; Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ст. ст. 86 - 90 Трудового кодекса РФ; Гражданским кодексом РФ; Федеральным законом от 26.12.1995 N 208-ФЗ "Об акционерных обществах"; ст. 13 Федерального закона от 21.11.2011г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»; согласием субъекта персональных данных в письменной форме на обработку его персональных данных; Налоговым кодексом РФ; Федеральным законом № 402-ФЗ от 06.12.2011г. "О бухгалтерском учете"; Федеральным законом от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации" и другими нормативно-правовыми актами РФ
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначение оператором-организацией лица, ответственного за организацию обработки персональных данных: Руководителя Центра обслуживания клиентов – Митасову Ольгу Николаевну; тел. 8 (46) 933-31-50; почтовый адрес: 443051, Самарская область, г. Самара, ул. Енисейская, дом 62А; mitasova@sanamet.ru;- издание оператором-организацией документов, определяющих его политику в отношении обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений – Положения об обработке персональных данных в НАО «Санаторий «Металлург» и обеспечение неограниченного доступа к данному документу;- осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 Закона – организация охраны, осуществление мер по недопущению свободного доступа к персональным данным и т.д.
- Дата начала обработки персональных данных: 01.09.1998
- Срок или условие прекращения обработки персональных данных: В случае отзыва субъектом персональных данных согласия на обработку его персональных данных; ликвидации юридического лица
- Дата прекращения обработки персональных данных: 07.03.2019
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 23 от 07.03.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; гражданство, пол, ИНН, СНИЛС, должность, сведения документа удостоверяющего личность, мобильный телефон, домашний телефон, отношение к воинской обязанности
- категории субъектов, персональные данные которых обрабатываются: Кандидаты на вакантные должности компании, Работники, состоящие в трудовых отношениях с юридическим лицом, уволенные работники, члены семьи работника
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение (в том числе передача, предоставление доступа), обезличивание, блокирование, удаление, уничтожение, а также осуществление иных действий с учетом действующего законодательства
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,национальная принадлежность,состояние здоровья; ИНН, сведения документа удостоверяющего личность, пол, личный телефон, номер страхового полиса, место работы, должность
- категории субъектов, персональные данные которых обрабатываются: физические лица (заказчики, клиенты, гости и т.д.), состоящие в договорных отношениях и иных гражданско-правовых отношениях с юридическим лицом (оператором); агент; ребенок; пользователь сайтом
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение (в том числе передача, предоставление доступа), обезличивание, блокирование, удаление, уничтожение, а также осуществление иных действий с учетом действующего законодательства
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор