Общество с ограниченной ответственностью «Центр информационной безопасности»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0065377
- Основание внесения оператора в реестр: Приказ № 466 от 15.09.2009
- ИНН: 2225100262
- Наименование оператора: Общество с ограниченной ответственностью «Центр информационной безопасности»
- Адрес местонахождения: 656052, Алтайский край, г. Барнаул, ул. Северо-Западная, д. 159
- Дата регистрации уведомления: 20.08.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край
- Цель обработки персональных данных: Исполнения трудового законодательства; заключения и исполнения договоров.
- Правовое основание обработки персональных данных: Статьи 85-90 Трудового кодекса Российской Федерации, п.3.2 Устава Общества, Лицензия №0000203 от 13 июля 2012 г. на деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств. Лицензия распространяется на следующие виды работ (услуг), выполняемых (оказываемых) в составе лицензируемого вида деятельности в соответствии с частью 2 статьи 12 Федерального закона «О лицензировании отдельных видов деятельности» - работы, предусмотренные пунктами 2, 3, 7, 8, 9, 11, 12, 13, 14, 15, 17, 18, 20, 21, 22, 23, 24, 25, 26, 27, 28.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначен ответственный за организацию обработки персональных данных;2) изданы документы, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а именно:- Инструкция по организации парольной защиты;- Инструкция по проведению антивирусного контроля;- Инструкция о порядке технического обслуживания средств вычислительной техники;- Регламент резервного копирования;- Инструкция пользователя;- Инструкция администратора; - Политика информационной безопасности;- Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных;- И другие.3) определен список лиц, допущенных к обработке персональных данных, перечень помещений, в которых осуществляется обработка персональных данных с указанием лиц, имеющих допуск в данные помещения, список мест хранения материальных носителей персональных данных; сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах;4) с сотрудников, допущенных к обработке персональных данных взято «Обязательство о неразглашении сведений конфиденциального характера и персональных данных». С субъектов персональных данных – согласие на обработку;5) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, установлены уровни защищенности ИСПДн;6) применяются меры физической защиты: установлены охранная, пожарная сигнализации, система контроля доступа;7) проведен инструктаж информационной безопасности;8) для защиты данных при передаче по сети Интернет используются прошедшие в установленном процедуру оценки соответствия для осуществления межсетевого экранирования и криптозащиты.
- Дата начала обработки персональных данных: 18.02.2009
- Срок или условие прекращения обработки персональных данных: прекращение деятельности как юридического лица
- Дата и основание внесения записи в реестр: Приказ № 7-нд от 20.01.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные, ИНН, СНИЛС, номер телефона, номер расчетного счета, военный билет, место работы, должность, e-mail
- категории субъектов, персональные данные которых обрабатываются: Сотрудники, контрагенты, клиенты, заказчики
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, удаление, уничтожение
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор