Акционерное общество "Русский Алюминий Менеджемент"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-016425
- Основание внесения оператора в реестр: Приказ № 234 от 31.12.2019
- ИНН: 7709329253
- Наименование оператора: Акционерное общество "Русский Алюминий Менеджемент"
- Адрес местонахождения: 121096, Москва г., ул. Василисы Кожиной, д. 1, эт. 2, пом.24
- Дата регистрации уведомления: 23.12.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: с целями: исполнения заключенных трудовых договоров, в том числе содействия в обучении и продвижение по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, обеспечения сохранности имущества; расчета и выплаты заработной платы, иных вознаграждений, расчета и перечисления налогов и отчислений; ведение воинского учета; управление рисками, связанными с конфликтом интересов работников; предоставления работникам дополнительных услуг за счет работодателя (перечисление доходов на платежные карты работников, страхование за счет работодателя, негосударственное пенсионное обеспечение, обеспечение командировок, визовая поддержка, предоставление парковочного места);• ведения кадрового, бухгалтерского, налогового воинского учета в отношении работников, создания и управления учетными записями пользователей информационных систем, формирования отчетности;• Договоры между Обществом и предприятиями;• предоставления работникам льгот и гарантий, предусмотренных законодательством для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями; выполнения требований Трудового кодекса РФ об информировании родственников о несчастных случаях; страхования членов семей работников частично или полностью за счет Общества;• выполнения требований нормативных правовых актов органов государственного статистического учета;• организации и проведения стажировки и практики;• принятия решений о возможности замещения вакантных должностей кандидатами, наиболее полно соответствующими требованиям Общества;• выполнения норм Гражданского кодекса РФ, регулирующих договорную работу, заключения и исполнения договоров с контрагентами;• предоставление информации органам управления здравоохранением, надзорным органам, Федеральному Фонду обязательного медицинского страхования и территориальным фондам обязательного медицинского страхования, Фонду социального страхования Российской Федерации и его территориальным органам в случаях, предусмотренных законодательством;• предоставления клиентам возможности приобретать продукты и услуги, реализуемые Обществом;• выполнения Обществом действий по поручению представителей субъектов персональных данных;• обеспечения возможности прохода в охраняемые помещения Общества лиц, не имеющих постоянных пропусков, контроля их убытия из охраняемых помещений, предоставления возможности парковки на территории Общества;• регистрации пользователей на сайте в целях создания личного кабинета, предоставления пользователям возможности связаться с Обществом посредством формы обратной связи на сайте; предоставление пользователям возможности запросить расчет стоимости продуктов и услуг Общества;• обеспечения возможности прохода в охраняемые помещения Общества лиц, не имеющих постоянных пропусков, контроля их убытия из охраняемых помещений, предоставления возможности парковки на территории Общества;информирования посетителей сайта о деятельности Общества, реализуемых Обществом продуктах и услугах
- Правовое основание обработки персональных данных: руководствуясь: ст.ст. 65 и 228, главами 14 и 41 Трудового кодекса РФ, главами 10 и 28 Гражданского кодекса РФ, ст.ст.24, 226 и 230 Налогового кодекса Российской Федерации, ст.29 Федерального закона № 402-ФЗ «О бухгалтерском учете», ст.6 Федерального закона № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей», ст.ст. 8, 9, 11, 14, 15 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», ст.ст. 9, 12, 20 Федерального закона № 165-ФЗ «Об основах обязательного социального страхования», ст. 2.1, 4.1, 4.8 Федерального закона № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», ст.ст. 5, 16, 17, 20.1, 24 Федерального закона № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», ст.8 Федерального закона № 53-ФЗ «О воинской обязанности и военной службе», ст.9 Федерального закона № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», ст.ст. 13, 22, 91-92, 94 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации», гл.10 Федерального закона № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Постановлением Правительства РФ от 16.04.2003 № 225 «О трудовых книжках», Постановлением Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете». Постановлением Госкомстата России от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», п.19 «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», утвержденного приказом Минкульта России от 25.08.2010 № 558, трудовыми и гражданско-правовыми договорами, согласиями субъектов на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) Назначено лицо, ответственное за организацию обработки персональных данных - Мицик Алексей Михайлович, тел. 8(495)7205170, адрес 121096, город Москва, улица Василисы Кожиной, дом 1, этаж 2, помеш.24, адрес электронной почты: Aleksey.Mitsik@rusal.com;2) изданы документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям законов и нормативных правовых актов, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества;5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства Российской Федерации;6) работники Общества, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами Общества по вопросам обработки персональных данных, проведено обучение работников.Обеспечение безопасности персональных данных достигается:1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ИСПДн) Общества, формированием частной модели актуальных угроз и выполнением мер по их нейтрализации;2) применением в ИСПДн для нейтрализации актуальных угроз безопасности средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;3) учетом машинных носителей персональных данных;4) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;5) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;6) установлением правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн;7) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;8) ограничением доступа посторонних лиц в помещения, предназначенные для обработки персональных данных.
- Дата начала обработки персональных данных: 25.12.2000
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация Общества
- Дата и основание внесения записи в реестр: Приказ № 234 от 31.12.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество; персональных данных (фамилия, имя, отчество; сведения об основном документе, удостоверяющем личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения (если имеется)); фотографическое и видео-изображения работника в цифровой и печатной формах; ИНН или сведения об отсутствии ИНН; СНИЛС; номер пенсионного свидетельства; дата рождения; место рождения; пол; номер и дата заключения тр
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор