Открытое акционерное общество Страховая медицинская компания "Югория-Мед"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0003767
- Основание внесения оператора в реестр: Приказ № 329 от 12.05.2008
- ИНН: 8602054544
- Наименование оператора: Открытое акционерное общество Страховая медицинская компания "Югория-Мед"
- Адрес местонахождения: 628012, Тюменская область, Ханты-Мансийский автономный округ-Югра, г. Ханты-Мансийск, ул. Гагарина, д. 54
- Дата регистрации уведомления: 26.12.2007
- Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область; Республика Башкортостан; Тюменская область; Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: в соответствии с законодательством об обязательных видах страхования, со страховым законодательством, трудовым законодательством: для реализации прав (обеспечения гарантий прав) застрахованных лиц на бесплатное оказание медицинской помощи в рамках программ обязательного медицинского страхования, для осуществления контроля за использованием средств обязательного медицинского страхования; для определения потребности в объемах медицинской помощи в целях разработки программ обязательного медицинского страхования, для исполнения договоров добровольного медицинского страхования; для осуществления и выполнения функций, полномочий и обязанностей, возложенных на оператора, как работодателя, трудовым законодательством и законодательством по государственному пенсионному обеспечению
- Правовое основание обработки персональных данных: ст. 23, 24 Конституции Российской Федерации, Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании» (глава 10), гл. 48 Гражданского кодекса Российской Федерации, закон Российской Федерации от 27.11.1992 г. № 4015-1 «Об организации страхового дела в Российской Федерации», Трудовой кодекс Российской Федерации, Федеральный закон «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; ст. 6, 10, 22 Федерального закона от 27.07.06 № 152-ФЗ "О персональных данных", ст. 61 Основ законодательства РФ «Об охране здоровья граждан» от 22.07.1993г. № 5487-1
- описание мер, предусмотренных ст. 18.1 и 19 Закона: при обработке персональных данных применяются организационные и технические меры, такие как: соблюдение положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Трудового кодекса Российской Федерации, Федерального закона «Об обязательном медицинском страховании Российской Федерации» и другими нормативными документами, определяющими порядок и условия ведения информационных ресурсов в сфере обязательного медицинского страхования; выполнение необходимых мероприятий по организации обеспечения безопасности ПДн, по защите от НСД, от утечки по техническим каналам, использование сертифицированных средств защиты; хранение сведений (баз данных) организовано на электронных носителях с паролем, на бумажных носителях - в сейфах, металлических шкафах; ответственные должностные лица, их полномочия, обязанности и ответственность определены внутренними документами (приказами, Положениями, должностными инструкциями); классификация ИСПДн; серверное помещение оборудовано металлической дверью, личные дела сотрудников хранятся в металлическом сейфе; каждому рабочему месту (конкретному работнику) установлен персональный пароль, который меняется с установленной периодичностью
- Дата начала обработки персональных данных: 01.04.2004
- Срок или условие прекращения обработки персональных данных: отзыв или прекращение лицензии на осуществление страховой деятельности, прекращение деятельности юридического лица
- Дата прекращения обработки персональных данных: 20.12.2017
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 308 от 20.12.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; сведения, предусмотренные частями 2,4 ст. 44 Федерального закона № 326-ФЗ "Об обязательном медицинском страховании", трудовым законодательством, законодательством по государственному пенсионному обеспечению
- категории субъектов, персональные данные которых обрабатываются: лица, застрахованные в ОАО СМК "Югория-Мед" по обязательному медицинскому страхованию; лица, застрахованные в ОАО СМК "Югория-Мед" по программам добровольного медицинского страхования; лица, состоящие в трудовых и/или гражданско-правовых отношениях с ОАО СМК "Югория-Мед"
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор