Общество с ограниченной ответственностью «Центр информационной безопасности»
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0065377
  • Основание внесения оператора в реестр: Приказ № 466 от 15.09.2009
  • ИНН: 2225100262
  • Наименование оператора: Общество с ограниченной ответственностью «Центр информационной безопасности»
  • Адрес местонахождения: 656052, Алтайский край, г. Барнаул, ул. Северо-Западная, д. 159
  • Дата регистрации уведомления: 20.08.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край
  • Цель обработки персональных данных: Исполнения трудового законодательства; заключения и исполнения договоров.
  • Правовое основание обработки персональных данных: Статьи 85-90 Трудового кодекса Российской Федерации, п.3.2 Устава Общества, Лицензия №0000203 от 13 июля 2012 г. на деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств. Лицензия распространяется на следующие виды работ (услуг), выполняемых (оказываемых) в составе лицензируемого вида деятельности в соответствии с частью 2 статьи 12 Федерального закона «О лицензировании отдельных видов деятельности» - работы, предусмотренные пунктами 2, 3, 7, 8, 9, 11, 12, 13, 14, 15, 17, 18, 20, 21, 22, 23, 24, 25, 26, 27, 28.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначен ответственный за организацию обработки персональных данных;2) изданы документы, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а именно:- Инструкция по организации парольной защиты;- Инструкция по проведению антивирусного контроля;- Инструкция о порядке технического обслуживания средств вычислительной техники;- Регламент резервного копирования;- Инструкция пользователя;- Инструкция администратора; - Политика информационной безопасности;- Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных;- И другие.3) определен список лиц, допущенных к обработке персональных данных, перечень помещений, в которых осуществляется обработка персональных данных с указанием лиц, имеющих допуск в данные помещения, список мест хранения материальных носителей персональных данных; сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах;4) с сотрудников, допущенных к обработке персональных данных взято «Обязательство о неразглашении сведений конфиденциального характера и персональных данных». С субъектов персональных данных – согласие на обработку;5) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, установлены уровни защищенности ИСПДн;6) применяются меры физической защиты: установлены охранная, пожарная сигнализации, система контроля доступа;7) проведен инструктаж информационной безопасности;8) для защиты данных при передаче по сети Интернет используются прошедшие в установленном процедуру оценки соответствия для осуществления межсетевого экранирования и криптозащиты.
  • Дата начала обработки персональных данных: 18.02.2009
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности как юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 7-нд от 20.01.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные, ИНН, СНИЛС, номер телефона, номер расчетного счета, военный билет, место работы, должность, e-mail
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники, контрагенты, клиенты, заказчики
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, удаление, уничтожение
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Источник: Роскомнадзор