-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 23-20-010576
-
Основание внесения оператора в реестр: Приказ № 51 от 25.02.2020
-
ИНН: 231296417396
-
Дата регистрации уведомления: 17.02.2020
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
-
Цель обработки персональных данных: Оказание гостиничных и/или дополнительных услуг в гостевом доме «Фермерский» в соответствии с Правилами предоставления гостиничных услуг ИП Старовойтова И.С, утвержденные приказом № 2 от 19.11.2018 г., гражданским законодательством Российской Федерации и присвоенной гостинице категорией; предоставление субъекту персональных данных подтверждения бронирования номера/номеров в гостевом доме «Фермерский»; заключение с субъектом персональных данны
-
Правовое основание обработки персональных данных: П. 1, 2, 3 ст. 3 Федерального закона от 27 07.2006 № 152-ФЗ «О персональных данных», постановление Правительства № 1119 от 1.11.2012 г. «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; приказ ФСТЭК России № 17 от 11.02.2013 г. (ред. От 15.02.2017 г.) «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; приказ ФСТЭК России № 21 от 18.02.2013 г. (ред. От 23.03.2017 г.) «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; ст. 23, 24 Конституции РФ; ст. 65, 86-90 Трудового Кодекса РФ от 30.12.2001 г. № 197-ФЗ; Гражданский кодекс Российской Федерации; «Правилами предоставления гостиничных услуг в Российской Федерации», утвержденные Постановлением Правительства РФ от 09.10.2015 г. № 1085.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Утверждена, опубликована и размещена на информационном стенде гостиницы Политика в отношении обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 г. № 152-ФЗ «О персональных данных». Администраторы, непосредственно осуществляющие обработку персональных данных, ознакомлены с законодательством в этой области и Политикой в отношении обработки персональных данных. Разработана модель угроз безопасности в информационной системен. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем применения электронной подписи, используются антивирусные средства защиты информации, присвоение персональных паролей для рабочего места, наличие средств восстановления системы защиты персональных данных. Установлен сейф для хранения личных дел работников и персональных данных физических лиц, запирающиеся шкафы, установлена пожарная сигнализация, видеонаблюдение, круглосуточный режим работы администраторов.
-
Дата начала обработки персональных данных: 14.02.2020
-
Срок или условие прекращения обработки персональных данных: Прекращение деятельности
-
Дата и основание внесения записи в реестр: Приказ № 51 от 25.02.2020
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; Пол, паспортные данные.
-
категории субъектов, персональные данные которых обрабатываются: Действующие и бывшие работники гостиницы, кандидаты на замещение вакантных должностей, клиенты и контрагенты-физические лица.
-
перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение .
-
обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор