-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 23-18-008907
-
Основание внесения оператора в реестр: Приказ № 185 от 19.06.2018
-
ИНН: 230113139590
-
Дата регистрации уведомления: 15.06.2018
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
-
Цель обработки персональных данных: Оказание физкультурно-оздоровительных, парикмахерских, гостиничных услуг, ведение кадровой работы и бухгалтерского учета.
-
Правовое основание обработки персональных данных: Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ; Налоговый кодексом РФ; Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральный закон от 07.02.1992 г. № 2300-1 "О защите прав потребителей", "Правила предоставления гостиничных услуг", утв. ПП РФ от 09.10.2015 г. № 1089, Положение о защите персональных данных от 01.05.2015 г.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме). Электронная цифровая подпись, используются антивирусные средства защиты информации, идентификация и проверка подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных.
-
Дата начала обработки персональных данных: 01.05.2015
-
Срок или условие прекращения обработки персональных данных: Прекращение предпринимательской деятельности.
-
Дата и основание внесения записи в реестр: Приказ № 185 от 19.06.2018
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; СНИЛС, ИНН, стаж, данные документа, удостоверяющего личность, номер телефона, адрес электронной почты.
-
категории субъектов, персональные данные которых обрабатываются: Клиенты, работники, члены семей работников.
-
перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление.
-
обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор