Акционерное общество "Расчетный центр Урала"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0099953
  • Основание внесения оператора в реестр: Приказ № 259 от 21.04.2010
  • ИНН: 6659190330
  • Наименование оператора: Акционерное общество "Расчетный центр Урала"
  • Адрес местонахождения: 620141, Свердловская обл., г. Екатеринбург, ул. Артинская, д. 15, каб. 501
  • Дата регистрации уведомления: 08.04.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Свердловская область
  • Цель обработки персональных данных: Исполнение договоров об энергоснабжении или оказании жилищных, коммунальных и иных услуг, одной из сторон которого является субъект персональных данных, осуществляющий платеж за потребленные энергоресурсы и оказанные услуги; получение информации, необходимой работодателю в связи с трудовыми отношениями и касающейся конкретного работника, обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении ипродвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества; идентификация физического лица, являющегося одной из сторон по договорам об энергоснабжении или оказании жилищных, коммунальных и иных услуг, и осуществляющего платеж за потребленные энергоресурсы и оказанные услуги; защита прав и законных интересов граждан, общества и государства в рамках соблюдения законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
  • Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006г. № 152-ФЗ (ред. от 27.12.2009г.) «О персональных данных» (принят ГД ФС РФ 08.07.2006г.); ст.ст.85-90 Трудового кодекса Российской Федерации от 30.12.2001г. № 197-ФЗ (принят ГД ФС РФ 21.12.2001г.) (ред. от 25.11.2009г.) (с изм. и доп., вступающими в силу с 01.01.2010г.); ч.6 ст.4 Федерального закона от 03.06.2009г. № 103-ФЗ (ред. от 28.11.2009г.) «О деятельности по приему платежей физических лиц, осуществляемой платежными агентами» (принят ГД ФС РФ 22.05.2009г.); ст.7 Федерального закона от 07.08.2001г. № 115-ФЗ (ред. от 17.07.2009г.) «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (принят ГД ФС РФ 13.07.2001г.) (с изм. и доп., вступившими в силу с 06.12.2009г.); Постановление Правительства РФ от 17.04.2002г. № 245 (ред. от 04.03.2010г.) «Об утверждении Положения о представлении информации в Федеральную службу по финансовому мониторингу организациями, осуществляющими операции с денежными средствами или иным имуществом»; Постановление Правительства РФ от 08.01.2003г. № 6 (ред. от 24.10.2005г.) «О порядке утверждения правил внутреннего контроля в организациях, осуществляющих операции с денежными средствами или иным имуществом»; Постановление Правительства РФ от 17.11.2007г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15.09.2008г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Письмо Рособразования от 29.07.2009г. № 17-110 «Об обеспечении защиты персональных данных» (вместе с «Информацией об основных нормативно-методических документах и требованиях по организации защиты персональных данных»).
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: а) организационные меры: внедрены средства защиты, разработаны документы по ЗИ, проведена аттестация, назначен ответственный за организацию обработки ПДн.Технические меры: антивирусное ПО, СЗИ, СКЗИ;б) Клоцман Игорь Семёнович, назначен приказом № 92 от 16 апреля 2010 г;Контактная информация: iklotsman@rcurala.ru, +7 (343) 232-9955;в) классы К2 и К3;г)СКЗИ: VipNet Клиент КС2, вер. 3.1 (рег. №№ 586Б-024131; 586Б-020952; 586А-007449; 586Б-020097; 586Б-016603) VipNet Координатор КС2, вер. 3.1 (рег. № 586Б-001774)VipNet Домен-КС2 и VipNet Администратор (рег. № 335С-002683)VipNet CUSTOM 3.1 (рег. № Г 312380-00044)СЗИ:Ревизор Сети 2.0 (рег. № ЦС-А295897)Антивирус Касперского (Заводской № ЛД 500961)НПА:Приказ «О создании контролируемой зоны» от 24.10.2011 №331;Приказ «Об организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 16.10.2010 №92;«Список сотрудников, которым необходим доступ к персональным данным, обрабатываемым в информационной системе персональных данных «Партнер-М» для выполнения служебных обязанностей»;«Список сотрудников, которым необходим доступ к персональным данным, обрабатываемым в информационной системе персональных данных «Кадры» для выполнения служебных обязанностей»;«Инструкция по учету лиц, допущенных к работе с персональными данными в информационных системах персональных данных ОАО «Свердловская энергогазовая компания – расчетный центр» (приложение 2 к приказу №92);«Перечень персональных данных, обрабатываемых в информационной системе персональных данных Партнер-М» (приложение 9 к приказу №92);«Перечень персональных данных, обрабатываемых в информационной системе персональных данных «Кадры» (приложение 9 к приказу №92);«Инструкция по организации парольной защиты»;«Инструкция по организации антивирусной защиты»;«Инструкция по организации резервного копирования»«Положение по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных ОАО «Свердловская энергогазовая компания – расчетный центр»;«Положение о порядке работы в защищенной VipNet-сети ОАО «Расчетный цент Урала» от 25.07.2011;«Журнал учета носителей персональных данных, используемых в информационных системах персональных данных» уч. № 05/06;«Журнал учета лиц, допущенных к обработке персональных данных, хранящихся в информационных системах персональных данных» уч. № 05/02;«Журнал учета СЗИ, эксплуатационной и технической документации к ним» уч. №05/05;«Журнал поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, носителей ключевой информации» уч. № 05/04;«Журнал учета хранилищ и выдачи ключей к ним (предназначенных для хранения СКЗИ, эксплуатационной и технической документации к ним, носителей ключевой информации и т.п.)» уч. №05/01;«Журнал учета печатей» уч. №05/03;«Матрица доступа пользователей информационных систем персональных данных «Кадры» и «Партнер-М» от 09.04.2010»;«Акт классификации ИСПДн «Партнер-М» от 09.04.2010»«Акт классификации ИСПДн «Кадры» от 09.04.2010»«Модель угроз безопасности ПДн при их обработке в ИСПДн «Партнер-М» от 10.04.2010»;«Модель угроз безопасности ПДн при их обработке в ИСПДн «Кадры» от 10.04.2010»;Протоколы создания абонентских пунктов, серверов и координаторов защищенной VipNet-сети;«Заключение о возможности эксплуатации СЗИ и ИСПДн «Партнер-М» ОАО «Расчетный центр Урала» от 07.10.2011»;«Заключение о возможности эксплуатации СЗИ и ИСПДн «Кадры» ОАО «Расчетный центр Урала» от 07.10.2011».
  • Дата начала обработки персональных данных: 05.05.2009
  • Срок или условие прекращения обработки персональных данных: Расторжение договора с принципалом.
  • Дата и основание внесения записи в реестр: Приказ № 136 от 30.08.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,социальное положение,имущественное положение,образование; Данные документов: паспорта, страхового свидетельства, военного билета, об образовании, ИНН; адрес жилого помещения; количество проживающих; характеристика жилого помещения (общая площадь); перечень предоставляемых услуг; показатель расхода по каждой начисляемой услуги; ежемесячные начисления; сумма оплаты; сумма задолженности; инвалидность.
  • категории субъектов, персональные данные которых обрабатываются: Работники оператора; потребители энергоресурсов или жилищных, коммунальных и иных услуг, которым оператором производятся начисления размера платы за потреблённые энергоресурсы и оказанные жилищные, коммунальные и иные услуги; категории граждан, имеющие право на получение компенсационных выплат в качестве мер социальной поддержки, гарантированных им действующим законодательством, являющиеся сторонами по договорам об энергоснабжении или об оказании жилищных, коммунальных и иных услуг; плательщики, вносящие в кассу оператора определенные суммы денежных средств, идентификация которых в обязательном порядке должна производиться в соответствии с действующим законодательством.
  • перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор