Общество с ограниченной ответственностью "Эхо"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 23-20-010687
- Основание внесения оператора в реестр: Приказ № 118 от 20.04.2020
- ИНН: 2315010969
- Наименование оператора: Общество с ограниченной ответственностью "Эхо"
- Адрес местонахождения: 353905, Краснодарский край, г. Новороссийск, ул. Корницкого, д. 83
- Дата регистрации уведомления: 20.04.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Оформление трудовых отношений, ведение кадрового и бухгалтерского учета, регистрация обращений граждан, оформление гражданско-правовых отношений, ведение реестра клиентов.
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; ст. 86-90 Трудового кодекса Российской Федерации; Положение об обработке персональных данных ООО "Эхо"; Устав ООО "Эхо", лицензии ООО "Эхо" № ФС-99-04-001197 от 17.04.2014 г., № 23.КК.04.002.Л.000022.08.18 от 07.08.2018 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных. Лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Назначен ответственный за организацию обработки персональных данных. На стенде размещен документ, определяющий политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных. Разработаны модели угроз безопасности персональным данным в информационных системах. В информационных системах установлен 3 уровень защищенности персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам. Для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия. Используются антивирусное ПО; использование электронно-цифровой подписи (ЭЦП); пароли на компьютерах, на которых осуществляется обработка персональных данных; резервное копирование; ограничение доступа в помещения в которых осуществляется обработка персональных данных; установка сигнализации; дополнительных замков; металлических дверей; хранение документов в сейфе, запираемых шкафах.
- Дата начала обработки персональных данных: 19.03.1996
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 118 от 20.04.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: Работники, соискатели, физические лица, состоящие в гражданско-правовых отношениях с ООО «Эхо», клиенты.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор