Общество с ограниченной ответственностью "КомиТел"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0078464
- Основание внесения оператора в реестр: Приказ № 710 от 28.12.2009
- ИНН: 1101049156
- Наименование оператора: Общество с ограниченной ответственностью "КомиТел"
- Адрес местонахождения: 167000, Коми Респ., г. Сыктывкар, ул. Интернациональная, д. 157, оф. 302
- Дата регистрации уведомления: 21.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Коми
- Цель обработки персональных данных: исполнения обязательств по договорам с абонентами; обработки персональных данных работников, состоящих с оператором в трудовых отношениях, с целью обеспечения соблюдения законов (ст.ст.85-90 ТК РФ); обработки персональных данных, состоящих в договорных и гражданско-правовых отношениях с оператором.
- Правовое основание обработки персональных данных: Федеральным Законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», ст.ст. 85-90 Трудового кодекса Российской Федерации, Федеральный Закон от 07.07.2003 г. № 126-ФЗ «О связи», Постановлением Правительства РФ от 15.09.08 № 687 "Об утверждении Положения об особенности обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Приказом ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Уставом ООО "КомиТел", Положением о персональных данных ООО «КомиТел», Политикой обработки персональных данных ООО «КомиТел», Положением об ответственном за организацию обработки и защиты персональных данных, Инструкцией пользователя информационной системы.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: а) Согласно Акту классификации ИСПДн уровень защищенности обеих ИСПДн – 4.б) Организационные меры защиты:Приказы о назначении ответственного за организацию обработки и защиты ПД, администратора ИСПДнУтверждены Положение об ответственном за организацию обработки и защиты ПД, Перечень лиц, допущенных к обработке ПД, Инструкция пользователя ИСПДн, Регламент администрирования ИСПДн, Перечень лиц. Допущенных в помещения, в которых ведется обработка ПД, Положение о ПД, Модели угроз ИСПДн, Политика обработки ПД.в) Технические меры защиты: организовано разграничение прав доступа к ресурсам ИСПДн;введена парольная защита при входе в ИСПДн и при передаче данных на сервер;осуществляется резервное копирование ПД;используется антивирусная защита;определен порядок внесения изменений в конфигурацию аппаратно-программных средств.г) физические меры защиты:сейф для организации хранения личных дел и трудовых книжек работников; металлические шкафы (в которых хранятся договоры с абонентами);жалюзи на окнах офисов.
- Дата начала обработки персональных данных: 26.05.2006
- Срок или условие прекращения обработки персональных данных: прекращение деятельности юридического лица, отзыв субъектом согласия на обработку персональных данных, а также срок хранения персональных данных работников - 75 лет, и в течение трех лет после исполнения обязательств по договору - хранение персональных данных абонентов.
- Дата и основание внесения записи в реестр: Приказ № 110 от 01.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; пол; наименование организации работодателя; наименование структурного подразделения; наименование занимаемой должности; номер рабочего телефона; адрес рабочей электронной почты; режим работы; данные паспорта (серия, номер паспорта, кем и когда выдан); индивидуальный номер налогоплательщика; номер страхового свидетельства; реквизиты полиса медицинского страхования; домашний телефон; сотовый телефон; данные об аттестации работника; данные о повышении квалификации (дата повышения, профессиональный уровень, наименование образовательного учреждения); данные о профессиональной переподготовке; сведения о трудовом и общем стаже (в соответствии с трудовой книжкой); гражданство; сведения о воинском учете (серия номер документа, отношение к воинской службе, категория годности, военная учетная специальность); номер расчетного счета; сведения о социальных льготах; фотография работника; адрес предоставляемой услуги абоненту.
- категории субъектов, персональные данные которых обрабатываются: Работники предприятия
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение. использование, передача, обезличивание, блокирование, удаление, уничтожение ПД
- обработка персональных данных: без передачи по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; данные паспорта (серия, номер паспорта, кем и когда выдан); контактная информация (телефон, адрес электронной почты); адрес предоставляемой услуги абоненту.
- категории субъектов, персональные данные которых обрабатываются: Абоненты - физические лица; юридические лица и Индивидуальный предприниматель.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение. использование, передача, обезличивание, блокирование, удаление, уничтожение ПД
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор