ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КОМПАНИЯ БАЗИС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 2-17-005502
- Основание внесения оператора в реестр: Приказ № 136 от 28.09.2017
- ИНН: 0274912658
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КОМПАНИЯ БАЗИС"
- Адрес местонахождения: 450022, Башкортостан Респ., г. Уфа, ул. Менделеева, д. 137
- Дата регистрации уведомления: 26.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Башкортостан
- Цель обработки персональных данных: идентификация стороны в рамках сервисов, соглашений и договоров с интернет-сайтом http://bazis-ufa.ru/ (далее - Сайт);предоставление Пользователю Сайта персонализированных сервисов и услуг, а также исполнение соглашений и договоров;направление уведомлений, запросов и информации, касающихся использования Сайта, исполнения соглашений и договоров, а также обработка запросов и заявок от Пользователя;улучшение качества работы Сайта, удобства его использования для Пользователя, разработка новых услуг и сервисов;таргетирование рекламных материалов;проведение статистических и иных исследований на основе обезличенных данных;оформления работников в соответствии с требованиями законодательства Российской Федерации;принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии;сдача отчетности в федеральные и региональные органы исполнительной власти
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Федеральный закон от 27 июля 2006 года №152-ФЗ «О персональных данных»; Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»; Постановление Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; Постановление Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Приказ Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»; Иные нормативно-правовые акты Российской Федерации и нормативных документов уполномоченных органов государственной власти.Устав ООО "КОМПАНИЯ БАЗИС" от 03.02.2016г. Положение об обработке персональных данных ООО "КОМПАНИЯ БАЗИС" от 09.02.2016г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме)
- Дата начала обработки персональных данных: 09.02.2016
- Срок или условие прекращения обработки персональных данных: ликвидация ООО "КОМПАНИЯ БАЗИС"
- Дата и основание внесения записи в реестр: Приказ № 144 от 12.10.2017
-
- Список информационных систем и их параметры
- Название: информационная система
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; дополнительные сведения, предусмотренные, формами для оформления он-лайн заказов, заявок, а также обратной связи, он-лайн чата размещенными на сайте http://bazis-ufa.ru/
- категории субъектов, персональные данные которых обрабатываются: физические лица – пользователи (посетители) интернет-сайта http://bazis-ufa.ru/
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: информационная система
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; ИНН, паспортные данные, данные медицинского полиса, страхового свидетельства, дополнительные сведения, предусмотренные условиями договора и требованиями федеральных законов, определяющих случаи и особенности обработки персональных данных
- категории субъектов, персональные данные которых обрабатываются: 1. Штатные и нештатные работники, состоящие в трудовых/договорных отношениях;2. Физические лице - покупатели/клиенты;3. Сторонние юридические лица;4. Физические лица, состоящие в иных договорных отношениях;5. Члены семьи работника
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор