Представительство Корпорации «Юнифарм. Инк.» (США)
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-17-008191
- Основание внесения оператора в реестр: Приказ № 282 от 28.09.2017
- ИНН: 9909029356
- Наименование оператора: Представительство Корпорации «Юнифарм. Инк.» (США)
- Адрес местонахождения: Москва г., ул. Шаболовка, д. 31, стр Б, 5 подъезд, 3 этаж
- Дата регистрации уведомления: 19.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: В соответствии с Положением о Представительстве Корпорации «Юнифарм. Инк.» (США) (далее – «Юнифарм») установлены следующие цели:- содействие деловой активности Корпорации «Юнифарм. Инк.» (США) в РФ за счет осуществления вспомогательной и подготовительной деятельности;- содействие развитию взаимоотношений между Корпорацией «Юнифарм. Инк.» (США) и российскими научными организациями, сообществами медицинских работников, работников фармацевтической промышленности и научных работников.В отношении персональных данных работников Юнифарм:- Исполнение работодателем обязательств, предусмотренных локальными актами и законодательством РФ, в том числе в целях ведения кадрового и бухгалтерского учета, составления налоговой отчетности;- Заключение, сопровождение, исполнение, изменение, расторжение трудовых договоров, которые являются основанием для возникновения или прекращения трудовых отношений между работниками и Юнифарм;- Обеспечение точных консолидированных кадровых данных для целей реализации участия работника в системах оплаты труда и материального стимулирования, управления такими системами и контроля за правами на получение стимулирующих выплат и за фактически произведенными выплатами;- Осуществление контроля за качеством и количеством работы, выполняемой работником;- Соблюдение законодательства РФ;- Ведение всех кадровых и трудовых программ;- Содействие в трудоустройстве, обучении и продвижении по службе;- Планирование, анализ и утверждение составляющих оплаты труда (например, комиссионных, изменений заработной платы, премий, наград, и т.д.);- Проведение проверки и оценки исполнения должностных обязанностей;- Администрирование процесса обучения и обеспечение приобретения необходимых навыков и знаний;- Планирование и осуществление изменений в организационной структуре;- Обеспечение контроля и защиты активов работодателя, в том числе имущества (например, обеспечение учета и своевременного возврата портативных компьютеров, переданных отдельным работникам; определение работников, которым будет предоставлено то или иное оборудование, и т.д.);- Администрирование фонда заработной платы и ведение штатного расписания;- Администрирование дополнительных льгот;- Осуществление руководства персоналом, включая учет случаев отсутствия на работе;- Организация мероприятий;- Публикация маркетинговых материалов;- Учет расходов, ведение отчетности и выставление счетов;- Обеспечение связи с общественностью;- Предоставление справок;- Соблюдение безопасности и пропускного режима;- Осуществление контроля над пользованием электронной почтой, интранетом и Интернетом, предоставленными Юнифарм;- Осуществление контроля над использованием мобильных и стационарных телефонов, предоставленных Юнифарм;- Обеспечение надлежащего и эффективного функционирования телекоммуникационных систем, обеспечение доступа к IT-оборудованию, а также обнаружение и подтверждение фактов вторжения в IT-сеть; - Ведение базы внутренних контактов;- Составление и размещение служебных записок и объявлений на досках объявлений Юнифарм;- Оформление, заключение, исполнение, изменение, расторжение договоров страхования, в том числе договора добровольного медицинского страхования, договора страхования жизни, договора страхования от несчастных случаев и т.п.;- Обеспечение работников визитными карточками;- Исчисление и уплата на
- Правовое основание обработки персональных данных: Постановление Правительства РФ от 27.11.2006 г. № 719 «Об утверждении Положения о воинском учете» гл. 3; Налоговый Кодекс РФ часть 1 ст. ст. 21-23 и часть 2 гл. 34; Конституция РФ, ст.ст. 23-24; Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» (в частности, но не ограничиваясь, ч. 1 ст. 6 указанного Федерального закона); Трудовой кодекс РФ, ст. 65, ст.ст. 86-90, ст. 227; Гражданский кодекс РФ; Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (в частности, ст.ст. 7-9, 11-12, 15 указанного Федерального закона); Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»; Федеральный закон № 61-ФЗ от 12.04.2010 г. «Об обращении лекарственных средств», ст.ст. 64-65; Решение Совета Евразийской экономической комиссии от 03.11.2016 г. № 87 «Об утверждении Правил надлежащей практики фармаконадзора Евразийского экономического союза»; Приказ Росздравнадзора от 15.02.2017 г. № 1071 «Об утверждении Порядка осуществления фармаконадзора»; Приказ Минздравсоцразвития России от 26.08.2010 г. № 757н «Об утверждении порядка осуществления мониторинга безопасности лекарственных препаратов для медицинского применения, регистрации побочных действий, серьезных нежелательных реакций, непредвиденных нежелательных реакций при применении лекарственных препаратов для медицинского применения»; Закон РФ от 07.02.1992 г. № 2300-1 «О защите прав потребителей»; согласия на обработку персональных данных; Положение о Представительстве Корпорации «Юнифарм. Инк.» (США).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие организационные и технические меры с учетом угроз безопасности персональных данных в Юнифарм:- Разработаны документы, определяющие политику и правила обработки персональных данных, в том числе Положение об обработке персональных данных, Положение о защите персональных данных, Положение о защите персональных данных соискателей, Стандартная операционная процедура регулирования доступа к данным, приложениям, базам данных, серверам и Стандартная операционная процедура резервного копирования и восстановления данных, а также Положение о лице, ответственном за организацию обработки персональных данных;- Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, установленных локальными актами Юнифарм;- Осуществляется оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения указанных выше требований;- Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных; - Беспроводной и удаленный доступ к персональным данным, обрабатываемым в информационной системе персональных данных, построен на базе специального оборудования и предоставляется только работникам Юнифарм с использованием корпоративных компьютеров, которые входят в активный каталог;- Удаленный доступ к персональным данным, обрабатываемым в информационной системе персональных данных, осуществляется посредством организации защищенного сетевого подключения (VPN);- Обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных;- Ведется список лиц, имеющих доступ к критически важным данным Юнифарм, в том числе персональным данным, осуществляется контроль такого списка;- Осуществляется проверка подлинности пользователя при входе в информационную систему и обеспечивается возможность управления идентификаторами, средствами аутентификации и учетными записями;- Установлены требования к длине, сложности и регулярности обновления паролей для входа в информационную систему персональных данных;- Обеспечивается учет машинных носителей персональных данных;- Осуществляется охрана помещений, в которых ведется обработка персональных данных, исключающая несанкционированный доступ к средствам обработки персональных данных, их хищение и нарушение работоспособности, а также несанкционированный просмотр на устройствах вывода;- Ограничен доступ в помещения серверной и коммуникационные помещения, утверждается список работников, имеющих право доступа в такие помещения;- Обеспечивается возможность разграничения доступа пользователей к информационным ресурсам, средствам обработки и защиты информации посредством управления учетными записями;- Обеспечивается регистрация действий пользователей информационной системы персональных данных и событий безопасности;- Осуществляется резервирование технических средств, дублирование массивов информации;- Работники Юнифарм ознакомлены с положениями законодательства РФ о персональных данных и локальными актами Юнифарм по вопросам обработки персональных данных;- Обеспечивается предотвращение внедрения в информационные системы вредоносных программ и программных закладок за счет использования средств антивирусной защиты;- Осуществляется межсетевое экранирование;- Обеспечен неограниченный доступ к документу, определяющему политику Юнифарм в отношении обработки персональных данных, включая размещение в сети Интернет.
- Дата начала обработки персональных данных: 29.12.1999
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности Юнифарм, решение суда.
- Дата и основание внесения записи в реестр: Приказ № 282 от 28.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Работники: пол, возраст, адрес регистрации/места жительства, гражданство, контактные данные; сведения о специальной подготовке, дипломе/ином документе, подтверждающем специальность и квалификацию, профессиональных знаниях, специальных умениях и навыках, иные данные о специалисте; данные паспорта и загранпаспорта, ИНН, СНИЛС, водительского удостоверения; воинская обязанность; данные о трудовой деятельности, включая должностные обязанности, работодателей, стаж, регистрационный номер, дату начала/прекращения трудовых отношений, повышения, дисциплинарные взыскания, переводы, закрепленное имущество; банковские счета для начисления/выплаты зарплаты; изменение зарплаты, участие в премиальных системах, премии; данные о рабочем времени, включая фактически отработанное, отсутствии на работе; принадлежность к категориям работников, которым предоставляются гарантии и льготы, сведения о детях, их возрасте, месте учебы для предоставления льгот и гарантий; налоговый статус; социальные льготы; выплаты в ФНС, ПФР и ФСС; командировки; период, причина нетрудоспособности; сумма пособия и условия исчисления; состояние здоровья; состав семьи; фотографии; записи системы охранного видеонаблюдения; использование электронной почты, интранета, Интернета, телефонов, входного пропуска, перемещения в рабочее время; серия и номер документа, подтверждающего право иностранного гражданина на пребывание в РФ; данные о пребывании в РФ; данные о миграционной карте, разрешении на работу.Родственники работников: пол; место учебы/работы; адрес регистрации/места жительства; контактные данные; заболевания; ИНН; паспортные данные; банковские реквизиты; сведения о платежах; данные исполнительного листа.Соискатели на вакантные должности и в кадровом резерве: паспортные данные; фотография; контактные данные, страницы в соц. сетях; адрес места жительства; гражданство; пол; состав семьи; опыт, стаж работы; профессиональные навыки; данные о личных качествах, увлечениях, предоставленные по его инициативе.Лица, предоставляющие рекомендации соискателям на вакантные должности и в кадровом резерве: контактные данные; место работы; должность.Физические лица – контрагенты/подрядчики: должность; адрес регистрации/места жительства; контактные данные; данные о работе, должность; СНИЛС; ИНН; начисления; выплаты в ФНС и ПФР; банковские реквизиты; паспортные данные; гражданство; ученая степень, звание, зона деятельности, участие в клинических исследованиях; аффилированные юридические лица.Индивидуальные предприниматели – контрагенты/подрядчики: контактные данные; паспортные данные; гражданство; адрес регистрации/места жительства; ОГРНИП; ИНН; начисления; аффилированные юридические лица; банковские реквизиты.Представители контрагентов/подрядчиков: место работы; должность; паспортные данные; доверенность.Посетители офиса: гос. номер ТС. Получатели электронных рассылок: должность; место работы; контактные данные.Получатели и отправители корреспонденции: должность; место работы; контактные данные.Потребители продукции Юнифарм: контактные данные; пол; возраст; вес; анамнестические данные; подозреваемые нежелательные явления/реакции, неэффективность продукции, рекламации; данные о состоянии здоровья для наблюдательных исследований (типы, даты, результаты обследований и процедур, данные медицинских документов, данные исследований).Медицинские/фармацевтические работники: должность; место работы; контактные данные; участие в мероприятиях.Пользователи сайта: контактные данные; персональные данные и информация в направляемых сообщениях; иные данные, собираемые с их согласия, например, информация в cookies-файлах, информация о браузере, его настройках, дата и время доступа к сайту, адреса запрашиваемых страниц, технические характеристики устройства, IP-адрес.Представители СМИ: должность; место работы; контактные данные.Обработка персональных данных также может производиться для исполнения законодательства РФ.
- категории субъектов, персональные данные которых обрабатываются: - работникам Юнифарм;- родственникам работников Юнифарм;- соискателям на вакантные должности в Юнифарм, и в кадровом резерве Юнифарм;- лицам, предоставляющим рекомендации соискателям на вакантные должности в Юнифарм и соискателям в кадровом резерве;- физическим лицам – контрагентам/подрядчикам Юнифарм;- индивидуальным предпринимателям – контрагентам/подрядчикам Юнифарм;- представителям контрагентов/подрядчиков Юнифарм;- посетителям офисов Юнифарм;- получателям электронных рассылок;- потребителям продукции Юнифарм;- медицинским и фармацевтическим работникам;- получателям и отправителям корреспонденции;- пользователям сайта Юнифарм;- представителям средств массовой информации.
- перечень действий с персональными данными: Перечень действий с персональными данными включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ, в том числе трансграничную передачу), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор