Политика обработки персональных данных и реализуемых требований к защите персональных данных в АО «Страховая компания «СОГАЗ-Мед»


УТВЕРЖДЕНА

Приказом Генерального директора

АО «Страховая компания «СОГАЗ-Мед»

от 15.11.2023 № П-601-ОД/2023

Москва, 2023 г

1. Информация о процессе

Владелец процесса

Исполнительный директор по корпоративной защите

Ответственное подразделение за разработку

ГО/Группа информационной безопасности

1.1. Назначение

Цель процесса

Определение политики АО «Страховая компания «СОГАЗ-Мед» в отношении обработки персональных данных. 

Краткое описание процесса

Определение основных вопросов, связанных с обработкой персональных данных в Обществе с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.

Ограничение доступа

нет

1.2. Область действия

Политика обработки персональных данных и реализуемых требований к защите персональных данных в Обществе (далее – Политика) обязательна для исполнения всеми структурными подразделениями Общества.

Наименование подразделения

Головной офис (ГО), филиалы, дирекции/все подразделения

 

2. Общие положения

2.1. Настоящая Политика разработана в соответствии с требованиями
Федерального закона «О персональных данных» от 27.07.2006 №152-ФЗ (с изменениями и дополнениями).

2.2. Настоящая Политика определяет основные вопросы, связанные с обработкой персональных данных в АО «Страховая компания «СОГАЗ-Мед» (далее Общество) с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.

2.3. Персональные данные являются конфиденциальной, охраняемой информацией и на них распространяются все требования, установленные внутренними документами Общества к защите конфиденциальной информации.

2.4. В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» Общество (в том числе его обособленные структурные подразделения) является оператором персональных данных и на него возлагаются следующие обязанности:

  • – разъяснять субъекту персональных данных порядок и способы обработки его персональных данных, а также юридические последствия отказа от предоставления своих персональных данных (в случае, если обязанность предоставления персональных данных установлена федеральным законом);
  • – осуществлять обработку персональных данных субъекта, вносить в его персональные данные необходимые изменения с использованием средств автоматизации или без использования таких средств включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение;
  • – по запросу субъекта персональных данных предоставлять в доступной форме информацию о его персональных данных;
  • – вести учет передачи персональных данных третьим лицам, в порядке и случаях, предусмотренных действующим законодательством;
  • – передавать в уполномоченный орган по защите прав субъектов персональных данных (по его запросу) информацию, необходимую для осуществления деятельности указанного органа, в срок не превышающий тридцати дней с даты получения такого запроса;
  • – прекращать обработку персональных данных и уничтожить их в случае отзыва субъектом персональных данных, ранее данного согласия на обработку своих персональных данных, или в случае достижения цели обработки персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва (если иное не предусмотрено действующим законодательством или соглашением между Обществом и субъектом персональных данных) с последующим уведомлением субъекта персональных данных;
  • – уведомлять уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных;
  • – назначать ответственное лицо по организации обработки персональных данных;
  • – издавать документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • – разрабатывать и применять правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • – осуществлять внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества;
  • – оценивать вред, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотносить указанный вред и достаточность принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных данным Федеральным законом;
  • – проводить ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и проводить обучение указанных работников.


3. Участники процесса и ответственность

Участник/Роль

Ответственность

Владелец процесса - ГО/Исполнительный директор по корпоративной защите

­ Осуществляет контроль согласованности внутреннего нормативного документа (далее – ВНД) с другими ВНД по направлению деятельности;

­ Осуществляет контроль актуальности и своевременной отмены ВНД;

­ Назначает Ответственного за разработку и применение ВНД;

­ Осуществляет контроль выполнения сроков разработки, внесения изменений в ВНД;

Ответственный за разработку и применение ВНД – ГО/ГИБ

­ Осуществляет внесение изменений в действующий ВНД;

­ Проводит отработку замечаний, возникших в ходе согласования ВНД;

­ Осуществляет применение ВНД.

Согласующие подразделения Общества

­ Своевременное согласование и предоставление заключения по итогам согласования ВНД в рамках своей компетенции. Замечания, поданные вне рамок компетенции, носят рекомендательный характер.

Генеральный директор

­  Утверждение ВНД;

­  Подписание приказа на изменение или отмену ВНД.

ОДО

­ Методологическая поддержка подразделений по вопросам, связанным с разработкой ВНД, процессами.

­ Проверка соответствия выпускаемых ВНД требованиям действующего в Обществе Регламента.

Директора филиалов (дирекции) и Руководители структурных подразделений ГО Общества

­ Организация исполнения требований ВНД, ознакомление с ВНД работников.

Отдел кадрового администрирования/Группа кадрового администрирования Филиала / Дирекции

­ При трудоустройстве новых работников, осуществляет ознакомление их под роспись с действующей Политикой.

  Работник ОДО

­  Регистрация приказа об утверждении ВНД в СЭД «Тесса» и рассылка на ознакомление всем работникам ГО.


4. Правовое основание обработки персональных данных

4.1. Общество является оператором персональных данных и зарегистрировано в Реестре операторов персональных данных под регистрационным номером 08-0003789.

4.2. Правовым основанием обработки персональных данных в Обществе являются:

– Трудовой кодекс Российской Федерации от 30 декабря 2001 года N 197-ФЗ;

– Гражданский кодекс Российской Федерации;

– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

– Закон Российской Федерации от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации»;

– Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма»;

– Федеральный закон от 12.08.1995 № 144-ФЗ «Об оперативно-розыскной деятельности»;

– Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

– Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;

– Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;

– Федеральный закон от 25.12.2008 № 273-ФЗ «О противодействии коррупции»;

– Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;

– Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»;

– Федеральный закон от 28.12.2010 № 390-ФЗ «О безопасности»;

– Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;

– Федеральный закон от 31.05.1996 № 61-ФЗ «Об обороне»;

– Федеральный закон от 06.03.2006 № 35-ФЗ «О противодействии терроризму»;

– Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»;

– Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;

– Федеральный закон от 02.05.2006 N 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;

– Федеральный закон от 29.11.2006 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

– Приказ Минкультуры России от 25.08.2010 N 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;

– Приказ Минздравсоцразвития России от 12.04.2011 № 302н «Об утверждении перечней вредных и (или) опасных производственных факторов и работ, при выполнении которых проводятся обязательные предварительные и периодические медицинские осмотры (обследования), и Порядка проведения обязательных предварительных и периодических медицинских осмотров (обследований) работников, занятых на тяжелых работах и на работах с вредными и (или) опасными условиями труда»;

– Приказ Минздравсоцразвития России № 160 от 24.02.2005 «Об определении степени тяжести повреждения здоровья при несчастных случаях на производстве»;

– Приказ Минздравсоцразвития России № 275 от 15.04.2005 «О формах документов, необходимых для расследования несчастных случаев на производстве»;

– Устав АО «Страховая компания «СОГАЗ-Мед»;

– Лицензии Центрального банка Российской Федерации СЛ № 3230, ОС № 3230-01.


5. Цели обработки персональных данных

В Обществе определены следующие цели обработки персональных данных:

– отбор кандидатов на работу;

– ведение кадрового резерва соискателей;

– исполнение требований законодательства Российской Федерации (в частности: Налоговый кодекс, Гражданский кодекс, Трудовой кодекс, Федеральные законы: «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма», «Об организации страхового дела в Российской Федерации», «Об обязательном пенсионном страховании в Российской Федерации» «Об архивном деле в Российской Федерации», «О бухгалтерском учете» и др.);

– предоставление сведений в контролирующие органы;

– обеспечение внутренних трудовых и производственных процессов, в том числе создание внутреннего справочника работников;

– кадровый учет и начисление заработной платы работникам Общества;

– предоставление социальной помощи;

– организация пропускного режима;

– обеспечение личной безопасности – обеспечение безопасных условий деятельности, отвечающих требованиям действующего законодательства, требованиям по предупреждению и локализации аварийных ситуаций, правилам электробезопасности, правилам пожарной безопасности, требованиям по охране труда;

– учет рабочего времени;

– обеспечение сохранности имущества;

– заключение и сопровождение договоров страхования;

– оформление полисов обязательного медицинского страхования работников Общества;

– осуществление рекламных рассылок;

– осуществление технической поддержки информационных систем;

– привлечение физических лиц для выполнения работ/оказания услуг на основании договоров гражданско-правового характера;

– аутентификация и автоматизированное управление учетными записями информационных систем;

– мониторинг удовлетворенности клиентов;

– обработка обезличенных персональных данных в статистических или иных исследовательских целях;

– осуществление досудебной и судебной работы, в т.ч. в целях взыскания дебиторской задолженности;

– организация и оплата лечения застрахованных лиц в лечебно-профилактических учреждениях;

– исполнение требований договора Обществом по поручению сторонних компаний;

– организация финансово-хозяйственной деятельности Общества на основании договоров со сторонними компаниями;

– использование услуг аутстаффинга;

– организация хранения и обеспечение сохранности документов в соответствии с требованиями действующего законодательства;

– создание условий для обеспечения гарантий прав застрахованных лиц на бесплатное оказание медицинской помощи надлежащего качества и в соответствующем объеме в рамках программ обязательного медицинского страхования;

– создание условий для осуществления контроля за использованием средств обязательного медицинского страхования;

– определение потребности в объемах медицинской помощи в целях разработки программ обязательного медицинского страхования.

 

6. Обрабатываемые персональные данные

Общество обрабатывает следующие персональные данные:

– фамилия, имя, отчество;

– фотографическое изображение;

– пол;

– сведения о документе, удостоверяющем личность (серия; номер; дата выдачи; наименование органа, выдавшего документ; код подразделения);

– страховой номер индивидуального лицевого счета (СНИЛС);

– идентификационный номер налогоплательщика;

– дата рождения (дата рождения, месяц рождения, год рождения, место рождения);

– гражданство;

– место жительства;

– место пребывания;

– контактный телефон;

– адрес электронной почты;

– сведения об образовании;

– сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу;

– сведения о трудовой деятельности;

– сведения о повышении квалификации и переподготовке;

– семейное положение;

– сведения о ближайших родственниках;

– сведения, касающиеся состояния здоровья;

– сведения договора страхования;

– сведения страхового полиса (серия, номер, период действия);

– статус застрахованного лица (работающий, неработающий);

– сведения о медицинской организации, выбранной застрахованным лицом в соответствии с законодательством Российской Федерации для получения первичной медико-санитарной помощи;

– сведения о медицинской организации, оказавшей медицинскую помощь;

– виды оказанной медицинской помощи;

– условия оказания медицинской помощи;

– сроки оказания медицинской помощи;

– объемы оказанной медицинской помощи;

– стоимость оказанной медицинской помощи;

– диагноз;

– профиль оказания медицинской помощи;

– сведения о медицинском работнике или медицинских работниках, оказавших медицинскую помощь;

– результат обращения за медицинской помощью;

– результаты проведенного контроля объемов, сроков, качества и условий предоставления медицинской помощи.

– сведения о законных представителях ребенка.

– номер банковского счета;

– номер банковской карты;

– наименование компании;

– подразделение;

– идентификатор пользователя, хранимый в файлах cookie;

– сведения о пользовательском устройстве;

– сведения о времени посещения корпоративного сайта;

– должность;

– данные миграционной карты;

– вид на жительство;

– общедоступные.

 

7. Принципы обработки персональных данных

Обработка персональных данных в Обществе осуществляется на основе следующих принципов:

– обработка персональных данных осуществляется на законной и справедливой основе;

– обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. По достижении цели обработка персональных данных прекращается, за исключением случаев, предусмотренных законодательством;

– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

– обработке подлежат только персональные данные, которые отвечают целям их обработки;

– содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

– при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Обеспечивается принятие необходимых мер по удалению или уточнению неполных, или неточных данных;

– хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо, обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.


8. Субъекты и категории персональных данных

8.1. В Обществе обрабатываются персональные данные следующих субъектов персональных данных:

– застрахованные лица;

– индивидуальные предприниматели;

– кандидаты на работу;

– потенциальные клиенты;

– посетители сайта;

– посетители, пропускаемые на объекты Общества;

– работники Общества;

– уволенные работники Общества;

– родственники работников Общества;

– родственники кандидатов на работу;

– лица, оказывающие услуги (выполняющие работы) по договору гражданско-правового характера;

– работники сторонних компаний;

– работники дочерних организаций Общества;

– работники аутстаффинговых компаний;

– студенты;

– члены Совета директоров;

– физические лица, направляющие обращения в Общество;

– физические лица в цепочке собственников контрагентов Общества;

– акционеры и бенефициары Общества;

– иные лица в случаях, предусмотренных законодательством и обычаями.

8.2. В Обществе обрабатываются персональные данные следующих категорий: специальные категории, иные категории.


9. Обеспечение защиты персональных данных при их обработке

9.1. Безопасность персональных данных, обрабатываемых в Обществе, обеспечивается принятием правовых, организационных и технических мер, определенных Приказом об организации работ по обеспечению безопасности персональных данных, обрабатываемых в Обществе.

9.2. Обеспечение Обществом защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в частности, следующими принятыми мерами:

– определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

– применены организационные и технические меры безопасности персональных данных, соответствующие требованиям к защите, установленные Правительством Российской Федерации к уровням защищенности персональных данных;

– в составе системы защиты информационных систем персональных данных применены средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;

– осуществлен учет машинных носителей персональных данных;

– осуществляется мониторинг событий информационной безопасности с целью обнаружения фактов несанкционированного доступа к персональным данным и принятия предупредительных мер защиты;

– приняты технические и организационные меры для обеспечения восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

– установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных;

– осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных;

– проводится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных.

– Обеспечение конфиденциальности персональных данных, обрабатываемых в Обществе, является обязательным требованием для всех работников Общества, допущенных к обработке персональных данных в связи с исполнением трудовых обязанностей. Все работники, имеющие действующие трудовые отношения, деятельность которых связана с получением, обработкой и защитой персональных данных, подписывают договор о конфиденциальности, должны ознакомиться с требованиями внутренних нормативных документов по обеспечению требований информационной безопасности под личную роспись и несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности персональных данных.


10. Права субъекта персональных данных

10.1. Субъект персональных данных имеет право на получение следующей
информации, касающейся обработки его персональных данных, в том числе содержащей:

– подтверждение факта обработки персональных данных Обществом;

– правовые основания и цели обработки персональных данных Обществом;

– цели и применяемые Обществом способы обработки персональных данных;

– наименование и местонахождение Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании Федерального закона N 152-ФЗ "О персональных данных";

– обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен Федеральным законом N 152-ФЗ "О персональных данных";

– сроки обработки персональных данных, в том числе сроки их хранения;

– порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

– информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;

– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;

– иные сведения, предусмотренные Федеральным законом N 152-ФЗ "О персональных данных" или другими федеральными законами.

10.2. Доступ к указанным выше сведениям, определенным ч.7, ст.14 Федерального закона N 152-ФЗ "О персональных данных", предоставляется субъекту персональных данных или его представителю при обращении, либо, при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

10.3. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.


11. Условия передачи персональных данных третьим лицам и поручение обработки персональных данных

11.1. В случаях, установленных законодательством Российской Федерации,
Общество осуществляет передачу персональных данных субъектов третьим лицам (Федеральной налоговой службе, Социальному фонду России и др.) без согласия субъекта на обработку его персональных данных.

11.2. Передача персональных данных Обществом в сторонние организации в случаях, не установленных законодательством Российской Федерации, осуществляется на основании согласия субъекта на обработку персональных данных.

11.3. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта. При поручении обработки персональных данных соблюдаются принципы и правила обработки персональных данных, предусмотренные Федеральным законом.


12. Условия прекращения обработки персональных данных

12.1. В случае достижения цели обработки персональных данных Общество
прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных, либо, если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом или другими федеральными законами.

12.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество прекращает их обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества), и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Обществом и субъектом персональных данных либо если Общество не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом N 152-ФЗ "О персональных данных" или другими федеральными законами.


13. Ответственность

13.1. Работники структурных подразделений Общества, несут ответственность
за несоблюдение требований, установленных настоящей Политикой.

13.2. В случае нарушения работником Общества положений настоящей Политики, он и его непосредственный руководитель могут быть привлечены к ответственности в рамках ТК РФ и законодательства РФ.


14. Пересмотр и внесение изменений

14.1.Настоящая Политика вступает в силу с момента ее утверждения
Генеральным директором Общества, действует до выпуска новой версии или полностью аннулируется после выпуска соответствующего приказа.

14.2. В случае изменения законодательства Российской Федерации, изменения или введения в действие стандартов, нормативно-методических рекомендаций, требований регулирующих или надзорных органов, Политика применяется в части, не противоречащей вновь принятым нормативным правовым документам.

14.3. Порядок внесения изменений в Политику:

предложения по внесению изменений рассматриваются Исполнительным директором по корпоративной защите и утверждаются Генеральным директором Общества.

все изменения являются обязательными для исполнения и распространяются на Общество после утверждения Генеральным директором Общества.


15. Нормативные ссылки

Внешние нормативные документы

№ п/п

Наименование документа

1

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

2

Закон Российской Федерации от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации»

3

Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма»

4

Федеральный закон от 12.08.1995 № 144-ФЗ «Об оперативно-розыскной деятельности»

5

Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

6

Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»

7

Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»

8

Федеральный закон от 25.12.2008 № 273-ФЗ «О противодействии коррупции»

9

Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»

10

Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»

11

Федеральный закон от 28.12.2010 № 390-ФЗ «О безопасности»

12

Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»

13

Федеральный закон от 31.05.1996 № 61-ФЗ «Об обороне»

14

Федеральный закон от 06.03.2006 № 35-ФЗ «О противодействии терроризму»

15

Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»

16

Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»

17

Федеральный закон от 02.05.2006 N 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»

18

Федеральный закон от 29.11.2006 N 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»