Общество с ограниченной ответственностью "Сайт Покупок"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 12-18-002276
- Основание внесения оператора в реестр: Приказ № 95 от 13.08.2018
- ИНН: 1215154637
- Наименование оператора: Общество с ограниченной ответственностью "Сайт Покупок"
- Адрес местонахождения: 424038, Марий Эл Респ., г. Йошкар-Ола, ул. Кирова, д. 3А, оф. 101
- Дата регистрации уведомления: 09.08.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Марий Эл
- Цель обработки персональных данных: Обеспечение соблюдения Конституции Российской Федерации, федеральных законов, иных нормативных правовых актов Российской Федерации; реализация уставных задач СП.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Кодекс Российской Федерации об административных правонарушениях, законодательство Российской Федерации об охране труда, Закон Российской Федерации от 27 декабря 1991 года № 2124-1 «О средствах массовой информации», Закон Российской Федерации от 07 февраля 1992 года № 2300-1 «О защите прав потребителей», Федеральный закон от 01 апреля 1996 года № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 7 августа 2001 года № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», Федеральный закон от 22 октября 2004 года № 125-ФЗ «Об архивном деле в Российской Федерации», Федеральный закон от 19 декабря 2005 года № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технолог иях и о защите информации», Федеральный закон от 13 марта 2006 года № 38-Ф3 «О рекламе», Постановление Правительства РФ от 27 сентября 2007 года № 612 «Об утверждении Правил продажи товаров дистанционным способом», Постановление Правительства от 1 ноября 2012 года№ 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказ Минфина России от 29 июля 1998 № 34н «Об утверждении Положения по ведению бухгалтерского учета и бухгалтерской отчетности в Российской Федерации», приказ ФСТЭК от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», методический документ ФСТЭК России «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных», методический документ ФСТЭК России «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», Устав СП, утвержденный общим собранием учредителей протокол № 1 от 15 февраля 2011 года, свидетельство о регистрации средства массовой информации, другие нормативные и правовые акты Российской Федерации и СП.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационно - правовые меры: назначение СП ответственного лица за организацию обработки персональных данных; издание СП документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике СП в отношении обработки персональных данных, локальным актам СП; ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику СП в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; учет машинных носителей персональных данных; принятие мер по обнаружению фактов несанкционированного доступа к персональным данным; принятие мер по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. Технические меры: физическая охрана помещений, в которых осуществляется обработка персональных данных; использование средств антивирусного контроля; реализация парольной защиты; использование охранной и пожарной сигнализации в помещениях.
- Дата начала обработки персональных данных: 24.02.2011
- Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация СП.
- Дата и основание внесения записи в реестр: Приказ № 117 от 01.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение; Пол; Контактная информация (номер телефона, электронный адрес); Паспортные данные (серия/номер/дата/кем выдан); Идентификационный номер налогоплательщика; Страховой помер индивидуального лицевого счета засграхованного лица; Место работы; Должность работника; Табельный номер работника; Сведения об испытательном сроке работника; Данные по отпускам; Сведения об инвалидности; Данные о начисленных суммах (тарифная ставка (оклад); Тип и сумма налогового вычета; Реквизиты лицевого счета.
- категории субъектов, персональные данные которых обрабатываются: Работники - физические лица (субъекты персональных данных), состоящие или состоявшие в трудовых отношениях с СП, в том числе работники предоставляемые партнерами по внешним договорам оказания услуг, а также близкие родственники работников; контрагенты - физические лица, зарегистрированные в установленном законом порядке и осуществляющие предпринимательскую деятельность без образования юридического лица, состоящие в договорных, преддоговорных и иных гражданско-правовых отношениях с СП.
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения; Пол; Наименование города нахождения; Адрес доставки; Адрес офиса; Основной государственный регистрационный номер записи о государственной регистрации физического лица в качестве индивидуального предпринимателя; Идентификационный номер налогоплательщика; Страховой номер индивидуального лицевого счета застрахованного лица; Номер договора; Банковские реквизиты; Контактная информация (номер телефона, электронный адрес); Данные документа удостоверяющего личность (серия/номер/дата/кем выдан/код подразделения); Данные банковской карты (номер, срок действия); Логин.
- категории субъектов, персональные данные которых обрабатываются: Клиенты - физические лица (субъекты персональных данных), которым СП оказывается услуга или которые обратились в СП за оказанием услуги; контрагенты - физические лица, зарегистрированные в установленном законом порядке и осуществляющие предпринимательскую деятельность без образования юридического лица, состоящие в договорных, преддоговорных и иных гражданско-правовых отношениях с СП; другие лица - физические лица (субъекты персональных данных), законные представители физических лиц, не относящиеся к категории работников, клиентов и контрагентов, персональные данные которых обрабатывает СП (граждане, обращающиеся с заявлениями, жалобами, предложениями).
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор