Акционерное общество "Сибирский химический комбинат"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0059116
- Основание внесения оператора в реестр: Приказ № 264 от 16.07.2009
- ИНН: 7024029499
- Наименование оператора: Акционерное общество "Сибирский химический комбинат"
- Адрес местонахождения: 639039, г.Северск Томской обл., ул.Курчатова, 1
- Дата регистрации уведомления: 18.06.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Томская область
- Цель обработки персональных данных: обеспечения производственной деятельности предприятия, исполнения трудовых договоров работников АО «СХК», исполнения Коллективного Договора АО «СХК», Корпоративной социальной политики в отношении неработающих пенсионеров АО «СХК» и осуществления договорной деятельности гражданско-правового характера между АО «СХК» и физическими лицами.
- Правовое основание обработки персональных данных: требованиями Трудового кодекса РФ, Гражданского кодекса РФ, Налогового кодекса РФ, Федеральных законов «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «Об обязательном пенсионном страховании в РФ», «О страховых взносах в Пенсионный фонд РФ, Фонд социального страхования РФ, Постановлений Правительства РФ «О трудовых книжках», «О воинском учете», «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», нормативных актов федеральных органов исполнительной власти, законодательства Томской области, муниципальных правовых актов ЗАТО Северск, нормативно-правовых актов Государственной корпорации «Росатом».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначены лица, ответственные за организацию обработки персональных данных. 2. Изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений (пункт 2, част 1, статьи 18.1 Закона).3. Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 Закона (пункт 3, части 1, статьи 18.1 Закона):3.1. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных (далее - ИСПДн), пункт 1, части 2, статьи 19 Закона.3.2. Применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные правительством РФ уровни защищенности персональных данных (пункт 2, части 2, статьи 19 Закона).3.3. Применены средства защиты, прошедшие в установленном порядке процедуру оценки соответствия (пункт 3, части 2, статьи 19 Закона).3.4. Проведена Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн (пункт 4, части 2, статьи 19 Закона).3.5. Ведется учет машинных носителей (пункт 5, части 2, статьи 19 Закона).3.6. Проводится обнаружение фактов несанкционированного доступа к персональным данным и принятие мер (пункт б, части 2, статьи 19 Закона).3.7. Проводится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (пункт 7, части 2, статьи 19 Закона).3.8. Установлены правила доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн (пункт 8, части 2, статьи 19 Закона). 3.9. Обеспечивается контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн (пункт 9, части 2, статьи 19 Закона).4. Осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных Закону и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных (постановлений правительства РФ - от 15.09.2008 № 687, от 17.11.2007 № 787), политике (Положению о порядке получения (сбора), учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным работников АО «СХК») в отношении обработки персональных данных, локальным актам оператора (пункт 4, части 1, статьи 18.1 Закона).5. Проводится ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных (пункт б, части 1, статьи 18.1 Закона): - с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных; - с документами, определяющими политику (Положение…) оператора в отношении обработки персональных данных; - с локальными актами по вопросам обработки персональных данных; - проводится обучение работников; - проводится ознакомление работников АО «СХК», непосредственно осуществляющих обработку персональных данных, в порядке, установленном СТО АО «СХК» 314, с нормативно-правовыми актами, нормативно¬методической документацией, а также локальными актами АО «СХК».6. Организован доступ к документу, определяющему политику (Положение…) оператора в отношении обработки персональных данных (часть 2, статьи 18.1 Закона): - Положение размещено в электронном виде на корпоративном сайте (локальная сеть). При необходимости структурные подразделения имеют возможность распечатать его самостоятельно.
- Дата начала обработки персональных данных: 01.09.2008
- Срок или условие прекращения обработки персональных данных: ликвидация либо реорганизация АО «СХК»
- Дата и основание внесения записи в реестр: Приказ № 169 от 29.11.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; осуществляет обработку персональных данных: из личной карточки работника по унифицированной форме Т-2 (код по ОКУД 0301002), сведения о доходах (для исполнения трудовых договоров с работниками АО «СХК»); фамилия, имя, отчество, год, месяц, дата рождения, место рождения, адрес проживания, паспортные данные (номер, серия, кем и когда выдан, код подразделения), страховой пенсионный номер, номера счетов в банках, сведения о выплатах, производимых АО «СХК», сведения о налогах и налоговых вычетах (для исполнения обязательств Коллективного Договора АО «СХК» и корпоративной социальной политики в отношении неработающих пенсионеров АО «СХК»); фамилия, имя, отчество, номер и серия паспорта, кем и когда выдан, ИНН, адрес места жительства, банковский счет (для осуществления договорной деятельности гражданско-правового характера между АО «СХК» и физическими лицами)
- категории субъектов, персональные данные которых обрабатываются: работникам АО «СХК», состоящим в трудовых отношениях с АО «СХК», неработающим пенсионерам АО «СХК», в отношении которых АО «СХК» несет обязательства по Коллективному Договору АО «СХК» и в соответствии с корпоративной социальной политикой, а также физическим лицам, состоящим в иных договорных отношениях гражданско-правового характера
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, распространение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор