• Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-17-006848
  • Основание внесения оператора в реестр: Приказ № 213 от 11.08.2017
  • ИНН: 027104832753
  • Дата регистрации уведомления: 09.08.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Амурская область; Архангельская область; Астраханская область; Байконур; Белгородская область; Брянская область; Владимирская область; Волгоградская область; Вологодская область; Воронежская область; Еврейская автономная область; Забайкальский край; Ивановская область; Иркутская область; Кабардино-Балкарская Республика; Калининградская область; Калужская область; Камчатский край; Карачаево-Черкесская Республика; Кемеровская область; Кировская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Курская область; Ленинградская область; Липецкая область; Магаданская область; Москва; Московская область; Мурманская область; Ненецкий автономный округ; Нижегородская область; Новгородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Пензенская область; Пермский край; Приморский край; Псковская область; Республика Адыгея (Адыгея); Республика Алтай; Республика Башкортостан; Республика Бурятия; Республика Дагестан; Республика Ингушетия; Республика Калмыкия; Республика Карелия; Республика Коми; Республика Крым; Республика Марий Эл; Республика Мордовия; Республика Саха (Якутия); Республика Северная Осетия - Алания; Республика Татарстан (Татарстан); Республика Тыва; Республика Хакасия; Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Сахалинская область; Свердловская область; Севастополь; Смоленская область; Ставропольский край; Тамбовская область; Тверская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ульяновская область; Хабаровский край; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чеченская Республика; Чувашская Республика - Чувашия; Чукотский автономный округ; Ямало-Ненецкий автономный округ; Ярославская область
  • Цель обработки персональных данных: - осуществления хозяйственной деятельности, направленной на извлечение прибыли (включая, но, не ограничиваясь путем: розничной торговли товарами, в том числе бытовыми электротоварами, радио- и телеаппаратурой, техническими носителями информации (с записями и без);- оказание экспедиционных и транспортных услуг, необходимых для реализации продукции;- организации гарантийного сервисного обслуживания;- оказания снабженческих, сбытовых, юридических, финансовых, информационно-консультационных и маркетинговых услуг;- исполнения договора, одной из сторон (либо выгодоприобретателем) которого является субъект персональных данных (включая - трудовые отношения с работниками Оператора, отношения с контрагентами/поставщиками и с покупателями/клиентами Оператора).
  • Правовое основание обработки персональных данных: следующими нормативно-правовыми актами РФ:Конституции Российской Федерации;Трудового кодекса Российской Федерации;Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: - Носители информации, содержащие персональные данные, хранятся в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемых и охраняемых зон.- Помещения, где хранятся персональные данные, и технические средства, с помощью которых производится обработка персональных данных, находятся под круглосуточной охраной.- Информационный доступ к техническим средствам, с помощью которых производится обработка персональных данных, реализован через автоматизированные рабочие места, защищенные от несанкционированного доступа. В зависимости от степени критичности информации разграничение (ограничение) доступа проводится программно-аппаратными средствами идентификации и аутентификации пользователей.- Разграничен (ограничен) доступ персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также где хранятся носители с персональными данными.- Информация доступна лишь для строго определенных работников. Производится запись (логирование) входа/выхода работников в/из операционную(ой) систему(ы), работы в автоматизированных рабочих местах, доступа к базам данных.
  • Дата начала обработки персональных данных: 29.05.2012
  • Срок или условие прекращения обработки персональных данных: ликвидация юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 213 от 11.08.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,адрес;
  • категории субъектов, персональные данные которых обрабатываются: физические лица - покупатели интернет магазина
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование для целей доставки товаров, удаление, уничтожение персональных данных, передача адреса, телефона, e-mail и ФИО курьерским компаниям для осуществления доставки товаров покупателю.Пользователи делают заказ в интернет магазине и указывают ФИО, телефон, e-mail и адрес в корзине. Корзина работает по протоколу HTTPS и используется шифрование в браузере. Данные поступают на сервер (ЦОД РелкомХост). Данные могут быть прочитаны через автоматизированную систему администрирования заказов интернет магазина, также работающую по протоколу HTTPS и требующую ввода имени пользователя и пароля для входа в систему.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,автоматизированная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор