Акционерное общество "Северсталь Менеджмент"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0212439
- Основание внесения оператора в реестр: Приказ № 605 от 21.07.2011
- ИНН: 7713505053
- Наименование оператора: Акционерное общество "Северсталь Менеджмент"
- Адрес местонахождения: Москва г., ул. Клары Цеткин, д. 2
- Дата регистрации уведомления: 14.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область; Москва; Мурманская область; Республика Карелия; Республика Коми
- Цель обработки персональных данных: Исполнение Работодателем обязательств, вытекающих из действующего трудового законодательства, коллективного договора, локальных нормативных актов Работодателя, заключенного с работником трудового договора, а также заключенных гражданско-правовых сделок, начисления заработной платы, реализации мер поощрения работника, обеспечения его пенсионных прав и обязательного социального страхования, а также в иных целях, установленных действующим законодательством.
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 г. № 152-ФЗ « О персональных данных», Трудовой кодекс РФ, Семейный кодекс РФ, Гражданский кодекс РФ, Налоговый кодекс РФ; Устав АО "Северсталь Менеджмент"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: А) 1. назначен ответственный за организацию обработки ПДн; 2. изданы документы, определяющие политику организации в отношении обработки ПДн, акты по вопросам обработки ПДн, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3. разработаны ЛНА по организационным и техническим мерам обеспечения безопасности ПДн; 4. осуществляется внутренний контроль и аудит соответствия обработки ПДн и принятым нормативным правовым актам, требованиям, политике в отношении обработки ПДн, локальным актам; 5. произведена оценка вреда, который может быть причинен субъектам ПДн, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ № 152-ФЗ; 6. ознакомлены работники, непосредственно осуществляющие обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику организации в отношении обработки ПДн, положением, регламентами и инструкциями по вопросам обработки ПДн, проведено обучение указанных работников 7. определены угрозы безопасности ПДн при их обработке в информационных системах ПДн;8. применены организационные и технические меры по обеспечению безопасности ПДн при их обработке в информационных системах ПДн; 9. применяются лицензионные средства обработки и защиты информации; 10. налажен учет машинных носителей ПДн; 11. работа по обнаружению фактов несанкционированного доступа к персональным данным и принимаются меры по их недопущению;12.возможность восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;13. правила доступа к персональным данным, обрабатываемым в информационной системе ПДн, а также обеспечены регистрация и учета всех действий, совершаемых с персональными данными в информационной системе ПДн;14. контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн Б)Безопасность ПДн обеспечивается:1. реализацией разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;2. ограничением доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку ПДн, а также хранятся носители информации;3. разграничением доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;4. регистрацией действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц;6. использованием средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;7. размещением технических средств, позволяющих осуществлять обработку ПДн, в пределах охраняемой территории;8. организацией физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку ПДн;9. предотвращением внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок, а также использованием межсетевого экранирования с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы;10. обнаружением вторжений в информационную систему, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн.11. хранение сведений на бумажных носителях организовано в специальных шкафах, исключающих доступ посторонних лиц, в помещениях с ограничением доступа, выполнением требований пожарной безопасности.12. ведётся контроль учета сотрудников, допущенных к работе с персональными данными.13. сотрудники, осуществляющие обработку ПДн, ознакомлены с ОРД в части обеспечения безопасности ПДн
- Дата начала обработки персональных данных: 15.08.2003
- Срок или условие прекращения обработки персональных данных: прекращение деятельности юридического лица в соответствие с действующим законодательством
- Дата и основание внесения записи в реестр: Приказ № 101 от 21.06.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Первичные учётные данные; Сведения о гражданине; Сведения о месте проживания и регистрации; Сведения о документах, удостоверяющих личность; Контактная информация (личная); Контактная информация (служебная); Сведения о занимаемой должности; Сведения об условиях труда; Сведения о профессиональном опыте; Сведения об основном образовании; Сведения о дополнительном образовании; Информация о профессионально-деловых навыках; Сведения о заработной плате, иных выплатах; Сведения о страховых, налоговых и иных обязательных отчислениях; Сведения о регистрации в ФНС РФ; Сведения о трудовом стаже; Сведения о пенсии; Сведения о социальных льготах; Сведения о долговых и иных обязательствах; Сведения для отчисления профсоюзных взносов; Сведения о регистрации в Пенсионном Фонде РФ; Сведения о медицинском страховании; Сведения о работниках из числа иностранных граждан; Сведения о воинском учёте; Сведения о семье; Сведения о прекращении трудовых отношений; Медицинские ограничения выполнения трудовых функций; Сведения о соответствии занимаемой должности, выполняемой работе; Сведения о поощрениях и наградах; Сведения о нарушениях и взысканиях; Сведения по учёту рабочего времени, выполненной работы; Сведения о временной нетрудоспособности; Сведения по учёту времени отдыха; Размеры спецодежды и СИЗ; Сведения о лице, имеющем право подписи договора ГПХ (для юридических лиц); Сведения о лице, имеющем право подписи договора ГПХ (для ИП); Сведения о лице, имеющем право подписи договора ГПХ (для физических лиц); Сведения по учёту рабочего времени, выполненной работы работников подрядной организации; Сведения о месте проживания; Сведения о профессионально-деловых навыках.; Информация о желаемой работе и трудоустройстве; Сведения о рекомендателях; Сведения об условиях проживания; Сведения о выплатах; Сведения о количестве имеющихся ценных бумаг; Сведения о денежных выплатах; Сведения о документах; Сведения об уголовной или административной ответсвенности; Сведения о финансовом состоянии; Сведения о транспортном средстве; Сведения о контрагентах (частных лицах), в чьих интересах осуществляется перевозка; Сведения о временном проживании; Сведения о визе и миграционной карте
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты) состоящие в трудовых отношениях, и иные физические лица (контрагенты, кандидаты на вакантные должности, посетители), состоящие в гражданско-правовых и иных отношениях с АО «Северсталь Менеджмент»
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача) обезличивания, блокирования, уничтожения;
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор