Общество с ограниченной ответственностью Страховая компания "Согласие-Вита"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-012646
- Основание внесения оператора в реестр: Приказ № 272 от 19.12.2018
- ИНН: 7706217093
- Наименование оператора: Общество с ограниченной ответственностью Страховая компания "Согласие-Вита"
- Адрес местонахождения: 129110, Москва г., ул. Гиляровского, д. 42
- Дата регистрации уведомления: 17.12.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: подбор и найм персонала; заключение и исполнение трудовых договоров, договоров по административно-хозяйственной деятельности, договоров по основной деятельности; выдача «корпоративной» / зарплатной банковской карты; добровольное медицинское страхование; кадровое администрирование; исполнение требований законодательства РФ; осуществление пропускного и внутриобъектового режимов; налоговый учет, начисление страховых взносов; обработка обращений и реализация обратной связи; анализ посещаемости и оптимизации работы сайтов.
- Правовое основание обработки персональных данных: ст. 6, 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 65, 85-90 Трудового кодекса Российской Федерации, Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», гл. 48 Гражданского кодекса Российской Федерации, Федеральный закон от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд», Федерального закона Российской Федерации от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», лицензией на осуществление страхования № СЖ 3511 от 27.03.2015, лицензией на осуществление страхования № СЛ 3511 от 27.03.2015, Уставом ООО СК «Согласие-Вита».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначено лицо, ответственное за организацию обработки персональных данных; изданы локальные акты и документы, определяющие порядок обработки и защиты персональных данных; опубликована политика в области обработки персональных данных; проведена оценка потенциального вреда субъектам персональных данных, с учетом которого осуществлены моделирование нарушителя и угроз безопасности персональных данных; применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных, включая средства криптографической защиты информации, прошедшие в установленном порядке процедуру оценки соответствия требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для обеспечения требуемого уровня защищенности персональных данных и нейтрализации актуальных угроз безопасности персональных данных; выбор и адаптация базового набора мер по обеспечению безопасности персональных данных, подлежащих реализации в информационных системах, осуществляется в соответствии с категориями персональных данных, категориями субъектов персональных данных, типами информационных систем и типами угроз безопасности, а также с учетом структурно-функциональных характеристик информационной системы, информационных технологий, особенностей функционирования информационной системы; реализованы подсистемы, обеспечивающие: разграничение доступа, регистрацию и учет событий, контроль целостности, антивирусную защиту, безопасное межсетевое взаимодействие, анализ защищенности, обнаружение вторжений, криптографическую защиту каналов связи; осуществляется внутренний контроль соответствия обработки персональных данных требованиям законодательства; работники, осуществляющие обработку персональных данных, знакомятся с требованиями законодательства в области обработки персональных данных и локальными актами ООО СК «Согласие-Вита»; осуществляется контроль эффективности принимаемых мер по обеспечению безопасности персональных данных. Оператором используются следующие методы и способы защиты персональных данных от несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, а также от иных неправомерных действий в отношении персональных данных: - реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам; - ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации; - разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации; - регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц; - учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение; - резервирование технических средств, дублирование массивов и носителей информации; - использование защищенных каналов связи; - размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории; - организация физической защиты помещений и технических средств, позволяющих осуществлять обработку персональных данных; - предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов).
- Дата начала обработки персональных данных: 13.09.2000
- Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 272 от 19.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; - IP-адрес пользователя - Адрес места жительства - Адрес регистрации - Адрес электронной почты - Аккаунты в социальных сетях - Банковские реквизиты - Возраст, пол, интересы, географическое месторасположение пользователя - Выписки из истории болезней - Гражданство - Данные свидетельства о государственной регистрации физического лица в качестве индивидуального предпринимателя - Дата и время посещения сайта - Имя и фамилия латиницей - Информация о договоре страхования - Информация о поведении пользователя на сайте (включая количество и наименование просмотренных страниц) - Информация о смене ФИО (дата и причины) - Источник входа на сайт - Контактная информация - Копии свидетельств о праве на наследство - Копии Справка о смерти - Копия медицинского свидетельства о смерти - Номер и дата агентского договора - Номер телефона (мобильный, домашний, рабочий) - Пол - Технические данные (cookies, flash, java и т.п.) - Реквизиты документа, удостоверяющего личность (серия, номер, кем выдан, когда выдан, код подразделения) - Сведения водительского удостоверения - Сведения из документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в РФ) - Сведения о визе - Сведения о владении иностранными языками - Сведения о владении оружием - Сведения о вознаграждении - Сведения о воинском учете - Сведения о выданном пропуске - Сведения о деловой репутации - Сведения о доверенности - Сведения о заграничном паспорте - Сведения о занятии спортом - Сведения о командировке - Сведения о лицензиях на право нотариальной деятельности, лицензии на осуществление медицинской или фармацевтической деятельности - Сведения о наградах - Сведения о посещении - Сведения о постановке на учет в системе государственного пенсионного страхования (в том числе СНИЛС) - Сведения о постановке на учет в системе медицинского страхования (добровольное медицинское страхование) - Сведения о постановке на учет в системе налоговых органах (в том числе ИНН) - Сведения о причастности к статусу ПДЛ - Сведения о семейном положении - Сведения о состоянии здоровья - Сведения о социальных льготах - Сведения о стаже работы - Сведения о стаже работы - Сведения о транспортном средстве - Сведения о трудовой деятельности и периоде работы - Сведения о трудовом договоре - Сведения о трудоспособности - Сведения о ходатайстве о выезде на постоянное место жительства в другое государство - Сведения об аффилированности - Сведения об инвалидности (включая реквизиты документа, подтверждающего инвалидность) - Сведения об отпусках - Сведения об увлечениях - Сведения об увольнении - Сведения об условиях возникновения страховых случаев - Сведения об условиях кредитных договоров - Сведения об условиях трудоустройства - Сведения от правоохранительных органов (постановления, материалы дела) при урегулировании страховых случаев - Сведения табельного учета - Структурное подразделение - Должность - Тип и модель мобильного устройства - Типы браузера и операционной систем - Условия страхования - Фотографическое изображение
- категории субъектов, персональные данные которых обрабатываются: - кандидаты на трудоустройство; - работники; - близкие родственники работников; - представители контрагентов; - агенты, кураторы агентов; - клиенты (страхователи, застрахованные лица, выгодоприобретатели, наследники клиентов, бенефициарные владельцы – физические лица и их представители); - посетители; - заявители; - пользователи web-ресурсов.
- перечень действий с персональными данными: следующих предусмотренных законом действий (операций) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор