Общество с ограниченной ответственностью "Регион"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 23-17-007585
- Основание внесения оператора в реестр: Приказ № 250 от 06.09.2017
- ИНН: 2368008547
- Наименование оператора: Общество с ограниченной ответственностью "Регион"
- Адрес местонахождения: 352630, Краснодарский край, Белореченский р-н, г. Белореченск, проезд Промышленный, д. 17Б
- Дата регистрации уведомления: 04.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Оформление трудовых отношений, оказание услуг клиентам.
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006г. №152-ФЗ "О персональных данных", ст.85-90 Трудового кодекса РФ, Устав организации ООО "Регион", Правила обработки персональных данных и Политика обработки персональных данных субъектов ООО "Регион" утвержденное приказом от 12.06.2017г. №1-ПД.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны и утверждены Правила обработки персональных данных и Политика обработки персональных данных субъектов ООО "Регион". Приказом № 2-ПД от 12.06.2017г. назначен ответственный за организацию обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники ознакомлены с требованиями к защите персональных данных и документами, определяющими политику организации в отношении обработки персональных данных. Разработаны модели угроз безопасности в информационных системах. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в ИСПДН. Разработано заключение об оценке вреда субъектам персональных данных.Используются антивирусные средства защиты информации, присвоение персональных паролей для каждого работника, наличие источников бесперебойного питания у элементов информационной системы персональных данных. Опечатаны пломбирующими устройствами рабочие станции. Установлены шторы на окнах в помещениях с хранением и обработкой ПДн. Установлены сейфы для хранения личных дел работников и персональных данных физических лиц, установлены пожарная и охранная сигнализации. Ведется видеонаблюдение.
- Дата начала обработки персональных данных: 23.03.2017
- Срок или условие прекращения обработки персональных данных: Условие прекращения обработки персональных данных сотрудников 75 лет после - прекращение деятельности ООО "Регион", ликвидация ООО "Регион", реорганизация ООО "Регион". Условие прекращения обработки персональных данных клиентов – один месяц после завершения оказания услуги.
- Дата и основание внесения записи в реестр: Приказ № 250 от 06.09.2017
-
- Список информационных систем и их параметры
- Название: 2
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес; паспортные данные, номер телефона
- категории субъектов, персональные данные которых обрабатываются: клиенты
- перечень действий с персональными данными: Сбор, систематизация, хранение, уточнение, обновление, изменение, использование, передача, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Название: 1
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные, ИНН, СНИЛС
- категории субъектов, персональные данные которых обрабатываются: сотрудники организации
- перечень действий с персональными данными: Сбор, систематизация, хранение, уточнение, обновление, изменение, использование, передача, обезличивание, блокирование, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор