Акционерное общество "Самарская сетевая компания"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 63-20-005362
- Основание внесения оператора в реестр: Приказ № 2 от 17.01.2020
- ИНН: 6367047389
- Наименование оператора: Акционерное общество "Самарская сетевая компания"
- Адрес местонахождения: 443079, Самарская обл., г. Самара, ул. Гагарина, д. 22
- Дата регистрации уведомления: 15.01.2020
- Цель обработки персональных данных: с целью обеспечения кадровой работы Оператора, в том числе в целях обеспечения соблюдения законов и иных нормативных правовых актов, оформления трудовых отношений, расчета и выдачи заработной платы или других доходов, налоговых и пенсионных отчислений, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения их личной безопасности и членов их семей, контроля количества и качества выполняемой работы, обеспечения сохранности их имущества и имущества Оператора, обеспечения соблюдения бухгалтерского и налогового учета, архивного хранения документов, предоставления им гарантий и компенсаций, установленных действующим законодательством и локальными нормативными актами Оператора; с целью обработки, регистрации сведений, необходимых для оказания услуг в области электроэнергетики;обслуживания электрических сетей и электроустановок; биржевой и брокерской деятельности; установки и обслуживания тепловых сетей; оптовой и розничной торговли; оказания бытовых услуг населению; транспортных услуг; посреднических услуг; строительных, монтажных и ремонтно- строительных работ; производства и реализации товаров народного потребления и продукции производственно-технического назначения; производства, переработки и реализации сельхозпродукции; закупки сельхозпродукции у физических и юридических лиц; организации и обслуживания ресторанов, кафе, баров, элитных клубов, бистро, пунктов общественного питания; сдачи в аренду помещений, движимого и недвижимого имущества физическим и юридическим лицам; персональных данных работников, сведений об их профессиональной служебной деятельности; обеспечения соблюдения прав и законных интересов субъекта персональных данных, уполномочившего представителя на представление его интересов во взаимоотношениях с Оператором
- Правовое основание обработки персональных данных: руководствуясь Конституцией Российской Федерации; Трудовым кодексом Российской Федерации; Гражданским кодексом Российской Федерации; Жилищным кодексом Российской Федерации; Федеральным законом от 26 марта 2003 г. № 35-ФЗ «Об электроэнергетике»; Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Указом Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановлением Правительства Российской Федерации от 27 декабря 2004 г. № 861 «Об утверждении правил недискриминационного доступа к услугам по передаче электрической энергии и оказания этих услуг, правил недискриминационного доступа к услугам по оперативно-диспетчерскому управлению в электроэнергетике и оказания этих услуг, правил не дискриминационного доступа к услугам администратора торговой системы оптового рынка и оказания этих услуг и правил технологического присоединения энергопринимающих устройств потребителей электрической энергии, объектов по производству электрической энергии, а также объектов электросетевого хозяйства, принадлежащих сетевым организациям и иным лицам, к электрическим сетям»; Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановлением Правительства Российской Федерации от 04 мая 2012 г. № 442 «О функционировании розничных рынков электрической энергии, полном и (или) частичном ограничении режима потребления электрической энергии»; Постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; регламентирующими документами ФСТЭК и ФСБ России об обеспечении безопасности персональных данных: Приказом ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Выписка) (утверждена ФСТЭК России 15 февраля 2008 г.); Приказом ФСБ России от 10 июля 2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Уставом АО «ССК», утверждённым Общим собранием акционеров Протокол № б/н от 06 июня 2019 года
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Ответственные должностные лица, их полномочия, обязанности и ответственность определены Положениями по вопросам обработки персональных данных, Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, приказами, инструкциями и локальными актами, определяющими случаи и особенности обработки персональных данных.Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
- Дата начала обработки персональных данных: 30.05.2005
- Срок или условие прекращения обработки персональных данных: достижение целей обработки персональных данных или утрата необходимости в их достижении, истечение срока действия договора/согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных, прекращение деятельности Оператора как юридического лица (ликвидация, реорганизация).
- Дата и основание внесения записи в реестр: Приказ № 2 от 17.01.2020
-
- Список информационных систем и их параметры
- Название: Контур. Экстерн
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,доходы; паспортные данные, должность, контактный номер телефона, ИНН;
- категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в трудовые отношения с Обществом-оператором.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: Документы ПУ6
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,доходы; регистрационный номер в системе индивидуального (персонифицированного) учета по форме АДИ- РЕГ, либо СНИЛС, ИНН, паспортные данные;
- категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в трудовые отношения с Обществом-оператором.
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Название: СКУД
- категории персональных данных: фамилия, имя, отчество; должность, подразделение;
- категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в трудовые отношения с Обществом-оператором.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: Учет
- категории персональных данных: фамилия, имя, отчество,адрес;
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в договорных и иных гражданско-правовых отношениях с Обществом-оператором (потребители, покупатели).
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: Центр обслуживания потребителей
- категории персональных данных: фамилия, имя, отчество,адрес; паспортные данные, контактный номер телефона;
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в договорных и иных гражданско-правовых отношениях с Обществом-оператором (потребители, покупатели).
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С: Управление производственным предприятием
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,образование; стаж работы, категория, должность, отдел, паспортные данные, ИНН, регистрационный номер в системе индивидуального (персонифицированного) учета по форме АДИ-РЕГ, либо СНИЛС;
- категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в трудовые отношения с Обществом-оператором.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1С:Зарплата и управление персоналом КОРП
- категории персональных данных: фамилия, имя, отчество,адрес,доходы; паспортные данные, ИНН, регистрационный номер в системе индивидуального (персонифицированного) учета по форме АДИ-РЕГ, либо СНИЛС, стаж;
- категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в трудовые отношения с Обществом-оператором.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор