Общество с ограниченной ответственностью "Академия Пластической Хирургии"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-005911
- Основание внесения оператора в реестр: Приказ № 38 от 28.02.2019
- ИНН: 7806452975
- Наименование оператора: Общество с ограниченной ответственностью "Академия Пластической Хирургии"
- Адрес местонахождения: 195112, Санкт-Петербург г., пр-кт Новочеркасский, д. 33, к. 3, литер А, пом. 14-Н
- Дата регистрации уведомления: 19.02.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: заключение, исполнение и прекращение гражданско-правовых договоров с гражданами, юридическими лицами, ИП и другими лицами в ситуациях, предусмотренных законодательством и Уставом общества. Организация кадрового учета общества, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам. Ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучение и продвижение по службе, пользование льготами. Исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц и единого социального налога, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование. Заполнения первичной статистической документации в соответствии с Трудовым, Налоговым кодексом и федеральными законами
- Правовое основание обработки персональных данных: ст. ст. 23, 24 Конституции РФ, ст.ст. 86-90 Трудового кодекса РФ, Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Федеральный закон от 21.11.2011 № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации", Федеральный закон от 30.03.1999 № 52-ФЗ "О санитарно-эпидемиологическом благополучии населения", Федеральный закон от 12.04.2010 № 61-ФЗ "Об обращении лекарственных средств", Законом Санкт-Петербурга от 03.07.2012 № 367-63 "Об основах организации охраны здоровья граждан в Санкт-Петербурге", Постановление Правительства РФ от 04.10.2012 № 1006 "Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг", Положение об обработке персональных данных в ООО "Академия Пластической Хирургии" от 07.08.2012, Приказ от 29.05.2012 №01/12-ПД "Об установлении списка лиц, имеющих доступ к персональным данным работников ООО "АПХ», Приказ от 29.05.2012 № 01-1/12-ПД "Об установлении перечня лиц, имеющих доступ к информационной системе 1С в части обработки персональных данных работников ООО "АПХ", Приказ №01-12/16-ПД от 01.12.2016 "О назначении лица, ответственного за организацию обработки персональных данных", Лицензия на оказание медицинских услуг ЛО-1 № ЛО-78-01-006096 от 31.08.2015, выданной Комитетом по здравоохранению Санкт-Петербурга
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработано и утверждено Положение об обработке персональных данных в ООО "Академия Пластической Хирургии" от 29.05.2012. Приказом от 29.05.2012 №01/12-ПД установлен список лиц, имеющих доступ к персональным данным работников ООО "АПХ". Приказом от 29.05.2012 №01-1/12-ПД установлен перечень лиц, имеющих доступ к информационной системе 1С в части обработки персональных данных работников ООО "АПХ". Приказом №01-12/16-ПД от 01.12.2016 назначено лицо, ответственное за организацию обработки персональных данных. Опубликован и размещен на интернет-сайте ООО «АПХ» по адресу https://dream.a3beaute.ru/privacy-statement/ документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику ООО "АПХ" в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных
- Дата начала обработки персональных данных: 15.04.2011
- Срок или условие прекращения обработки персональных данных: прекращение деятельности ООО "АПХ", ликвидация ООО "АПХ", реорганизация ООО "АПХ", истечение срока хранения предусмотренного законом, договором или согласием субъекта персональных данных на обработку его персональных данных, отзыв субъектом персональных данных (или его представителя) согласия на обработку его персональных данных с учетом достижения условий, предусмотренных ст. 21 ФЗ "О персональных данных"
- Дата и основание внесения записи в реестр: Приказ № 38 от 28.02.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,состояние здоровья; фотографии, видеозаписи
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие с ООО "АПХ" в трудовых отношениях, члены их семей; соискатели на вакантные должности ООО "АПХ"; физические лица, персональные данные которых обрабатываются ООО "АПХ" при осуществлении обществом уставной деятельности по оказанию медицинских услуг
- перечень действий с персональными данными: обработка, запись, систематизация, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор