Общество с ограниченной ответственностью "ТОТ Эксперт"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 13-20-178468
- Основание внесения оператора в реестр: Приказ № 26 от 13.04.2020
- ИНН: 1326228115
- Наименование оператора: Общество с ограниченной ответственностью "ТОТ Эксперт"
- Адрес местонахождения: 430005, Мордовия Респ., г. Саранск, ул. Пролетарская, д. 36, пом. 1
- Дата регистрации уведомления: 09.04.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Мордовия
- Цель обработки персональных данных: Исполнение договоров, стороной, выгодоприобретателем или поручителем, по которому являются субъекты персональных данных, а также заключение договоров по инициативе субъектов персональных данных или договоров, по которому субъекты персональных данных будут являться выгодоприобретателями или поручителями; оказание возмездных услуг физическим лицам-плательщикам по автоматической передаче кредитной организации электронных запросов (распоряжений) об осуществлении переводов денежных средств с использованием электронных средств платежа, а также получению от кредитной организации электронных сообщений о результатах обработки указанных запросов, их обработку и передачу физическому лицу-плательщику; кадровое обеспечение деятельности ООО «ТОТ Эксперт», организации бухгалтерского учета и представления налоговой отчетности.
- Правовое основание обработки персональных данных: Согласие работника на обработку персональных данных; согласие посетителей сайтов на обработку персональных данных; договоры с контрагентами; Конституция Российской Федерации, Гражданский кодекс Российской Федерации, ст. 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации доходов, полученных преступным путем, и финансированию терроризма»; ст. 53 Федерального закона РФ от 07.07.2003 № 126-ФЗ «О связи»; Устав ООО «ТОТ Эксперт», Положение Об обработке персональных данных от 17.01.2019 № 1-2019, Приказ о назначении ответственного за организацию обработки и обеспечение безопасности персональных данных и утверждения перечня лиц, допущенных к обработке персональных данных от 17.01.2019 № 2-2019.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Утверждено положение об обработке персональных данных, включающее политику ООО «ТОТ Эксперт» в отношении обработки персональных данных, правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных; Размещение на официальном сайте указанного документа позволяет обеспечить неограниченный доступ к политике ООО «ТОТ Эксперт» в сфере обработки персональных данных а также к сведениям о реализуемых требованиях к защите персональных данных. 2. Издан приказ о назначении ответственного за организацию обработки и обеспечение безопасности персональных данных и утверждения перечня лиц, допущенных к обработке персональных данных. 3. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам ООО «ТОТ Эксперт». 4. Произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых ООО «ТОТ Эксперт» мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным Федеральным законом. 5. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, положением об обработке персональных данных, включающее политику ООО «ТОТ Эксперт» в отношении обработки персональных данных, и иными локальными актами по вопросам обработки персональных данных. 6. Обеспечивается учет машинных носителей персональных данных. 7. Обеспечено восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. 8. Обеспечена регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. 9. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных. 10. Применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных 11. Применены средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия. 12. Своевременное обнаружение фактов несанкционированного доступа к персональным данным и принятием мер. 13. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. 14. До ввода в эксплуатацию информационной системы персональных данных проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных.
- Дата начала обработки персональных данных: 05.06.2014
- Срок или условие прекращения обработки персональных данных: достижение целей обработки персональных данных, прекращение деятельности ООО «ТОТ Эксперт»
- Дата и основание внесения записи в реестр: Приказ № 26 от 13.04.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; ИНН, данные документа, удостоверяющего личность, номер телефона, адрес электронной почты
- категории субъектов, персональные данные которых обрабатываются: Работники (субъекты), состоящие в трудовых отношениях с оператором, родственники работников, уволенные работники, физические лица (субъекты), состоящие в договорных и иных гражданско-правовых отношениях с оператором, физические лица (субъекты), давшие согласие на обработку персональных данных, другие категории субъектов персональных данных
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор