Акционерное общество "Российский концерн по производству электрической и тепловой энергии на атомных станциях"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0129422
- Основание внесения оператора в реестр: Приказ № 602 от 02.09.2010
- ИНН: 7721632827
- Наименование оператора: Акционерное общество "Российский концерн по производству электрической и тепловой энергии на атомных станциях"
- Адрес местонахождения: 109507, г. Москва, ул. Ферганская, д. 25
- Дата регистрации уведомления: 19.08.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Обеспечение безопасного и экономически эффективного производства электрической энергии и мощности, тепловой энергии эффективного производства электрической энергии и мощности, тепловой энергии и получение прибыли за счет осуществления их купли-продажи (поставки), а также за счет осуществления видов деятельности, указанных в Уставе АО «Концерн Росэнергоатом» и иных, не запрещенных законами. В целях выполнения прав и обязанностей Работодателя в ходе реализации трудовых отношений между Работником и Работодателем; ведения единой базы по кадровому составу предприятия; учета личных дел сотрудников, ведения кадровых перемещений, учета отпусков, листов нетрудоспособности, посещаемых курсов повышения квалификации персонала, льгот и наград за трудовую деятельность, учета и анализа кадрового состава; учета кадрового резерва, аттестации, сведений об образовании, сведений о знании языков, сведений об ученых степенях, сведений об ученых званиях, повышения квалификации; подготовки аналитических отчетов о кадровом составе предприятия.
- Правовое основание обработки персональных данных: Ст.86-90 Трудового кодекса РФ; Уставом АО «Концерн Росэнергоатом», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера» и других нормативных правовых актов, регулирующих отношения в этой области. Федеральных закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных». Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Приказ Гостехкомиссии России от 30.08.2002 № 282 «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)». Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Методические указания о защите персональных данных в информационных системах центрального аппарата АО «Концерн Росэнергоатом». Типовое положение об обработке и защите персональных данных работников АО «Концерн Росэнергоатом».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначено лицо ответственное за организацию обработки персональных данных 2. Изданы документы, определяющие политику оператора в отношении обработки персональных данных. 3. Применяются меры по обеспечению безопасности персональных данных. 4. осуществляется внутренний контроль соответствия обработки персональных данных 5. Проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона 6. работники оператора, непосредственно осуществляющих обработку персональных данных ознакомлены с положениями законодательства Российской Федерации о персональных данных 7. Определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных 8. Применяются организационные и технические мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных 9. Применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации 10. Проходит оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных 11. Учитываются машинные носители персональных данных 12. Проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принимаются меры 13. Восстанавливаются персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним 14. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, соверша
- Дата начала обработки персональных данных: 17.09.2008
- Срок или условие прекращения обработки персональных данных: при ликвидации АО "Концерн Росэнергоатом" как юридического лица
- Дата и основание внесения записи в реестр: Приказ № 133 от 09.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные: серия, номер, дата выдачи, организация выдавшая паспорт, адрес по месту регистрации, адрес по месту фактического проживания, данные свидетельства о рождении ребенка, ИНН, серия и номер свидетельства государственного пенсионного страхования, данные документа об образовании: серия и номер, дата выдачи, наименование образовательного учреждения, квалификация по документу, сведения о повышении квалификации, сведения о переподготовке кадров, сведения о наградах, поощрениях, номер мобильного телефона, данные справки медицинского освидетельствования, сведения о воинском учете, данные трудовой книжки: серия, номер, сведения о трудовом стаже, сведения о предыдущих местах работы
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих работникам АО «Концерн Росэнергоатом», членам семей работников АО «Концерн Росэнергоатом», кандидатам в работники АО «Концерн Росэнергоатом», бывшим работникам АО «Концерн Росэнергоатом».
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание, блокирование, удаление, уничтожение, использование в справочниках и подсистемах аутентификации
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор