• Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 12-18-002205
  • Основание внесения оператора в реестр: Приказ № 71 от 18.06.2018
  • ИНН: 121506890443
  • Дата регистрации уведомления: 13.06.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Марий Эл
  • Цель обработки персональных данных: Обеспечение соблюдения Конституции Российской Федерации, федеральных законов, иных нормативных правовых актов Российской Федерации; выполнение договорных обязательств перед клиентами индивидуального предпринимателя.
  • Правовое основание обработки персональных данных: Конституция Российской Федерации; Конституция Республики Марий Эл; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Семейный кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Кодекс Российской Федерации об административных правонарушениях; Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О ратификации Конвенции Со
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационно – правовые меры: назначение индивидуальным предпринимателем ответственного лица за организацию обработки персональных данных; издание индивидуальным предпринимателем документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике индивидуального предпринимателя в отношении обработки персональных данных, локальным актам индивидуального предпринимателя; ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику индивидуального предпринимателя в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; учет машинных носителей персональных данных; принятие мер по обнаружению фактов несанкционированного доступа к персональным данным; принятие мер по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. Технические меры: физическая охрана помещений, в которых осуществляется обработка персональных данных; использование средств антивирусного контроля; реализация парольной защиты; использование охранной и пожарной сигнализации в помещениях. Для информационных систем персональных данных индивидуального предпринимателя определены уровни защищенности в соответствии с требованиями Приказа ФСТЭК России от 18 февраля 2013 года № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
  • Дата начала обработки персональных данных: 25.06.2014
  • Срок или условие прекращения обработки персональных данных: Прекращение государственной регистрации в качестве Индивидуального предпринимателя.
  • Дата и основание внесения записи в реестр: Приказ № 71 от 18.06.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия; Пол; контактная информация (номер телефона, электронный адрес); гражданство; состав семьи; паспортные данные (серия, номер, дата, кем выдан); идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета застрахованного лица; данные из страховых медицинских полисов обязательного (добровольного) страхования граждан (серия/номер); общий трудовой стаж; данные о предыдущих местах работы; сведения о социальных льготах; сведения о временной нетрудоспособности; должность работника; табельный номер работника; сведения об испытательном сроке работника; данные по отпускам; статус военнообязанного; воинское звание; данные свидетельства о смерти; данные о начисленных суммах (тарифная ставка (оклад), надбавки, премии, доплаты, вознаграждения и т.д.); данные о суммах удержаний из заработной платы; сведения о командировках; сведения о выплачиваемых алиментах; сведения о выданных подотчетных суммах; реквизиты лицевого счета; сведения об оплате по заключенному договору.
  • категории субъектов, персональные данные которых обрабатываются: Работники – физические лица (субъекты персональных данных), состоящие или состоявшие в трудовых отношениях с Индивидуальным предпринимателем, в том числе уволенные работники; клиенты – физические лица (субъекты персональных данных), состоящие в договорных, преддоговорных и иных гражданско-правовых отношениях с Индивидуальным предпринимателем; другие лица – физические лица (субъекты персональных данных), законные представители физических лиц, не относящиеся к категории работников и клиентов, персональные данные которых обрабатывает Индивидуальный предприниматель (кандидаты на замещение вакантных должностей, граждане, обращающиеся с заявлениями, жалобами, предложениями; близкие родственники работников, законные представители работников, законные представители клиентов).
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор