Общество с ограниченной ответственностью "СервисСтрой"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 24-20-008061
- Основание внесения оператора в реестр: Приказ № 128 от 06.04.2020
- ИНН: 2457078592
- Наименование оператора: Общество с ограниченной ответственностью "СервисСтрой"
- Адрес местонахождения: 663305, Красноярский край, г. Норильск, ул. Талнахская, д. 35, кв. 92
- Дата регистрации уведомления: 02.04.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
- Цель обработки персональных данных: Ведение бухгалтерского учета. Ведение кадрового учета. Заключение и исполнение договоров. Контроль соблюдения норм по охране труда, личной безопасности и сохранности имущества. Организация обучения работников. Осуществление деятельности, в соответствии с учредительными документами. Отчисление страховых взносов в ПФР, ФСС, ФОМС и иные органы. Прием решения о приеме на работу или об отказе.
- Правовое основание обработки персональных данных: Федеральный закон от 06.04.2011 г. № 63-ФЗ "Об электронной подписи" (ст.ст,14 п.2, 17 п.2.). Конституция Российской Федерации (ст.ст.23, 24). Трудовой кодекс Российской Федерации (ст.ст.65, 66, 86-90, 166). Налоговый кодекс Российской Федерации (ст.ст.226, 230), Гражданский кодекс Российской Федерации (гл.гл.39, 40, 52). Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (ст.ст.6, 9, 11). Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» (ст.11). Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (ст.38). Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством» (ч.4 ст.13). Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда» (ч.2 ст.4, ст.ст.7, 8). Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты» (п.2). Положение, утвержденное постановлением Правительства РФ от 27 ноября 2006 г. № 719 (п. 7 ст. 8 Закона от 28 марта 1998 г. № 53-ФЗ) (п.32). Постановление Минтруда Российской Федерации, Минобразования Российской Федерации от 13.01.2003 № 1/29 «Об утверждении Порядка обучения по охране труда и проверки знаний требований охраны труда работников организаций» (п.1.2). Устав ООО "СТС". Согласие субъектов персональных данных на обработку их персональных данных, а также договоры, выгодоприобретателем или поручителем в которых являются субъекты персональных данных. Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью» (ст. 31.1).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначение ответственного лица за организацию обработки ПДн. 2. Оценка вреда, который может быть причинен субъектам ПДн в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер. 3. Определение угроз безопасности ПДн при их обработке в информационных системах ПДн. 4. Оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн. 5. Издание и публичное размещение документов, определяющих политику в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о ПДн, устранение последствий таких нарушений, в том числе: 1.1 Акт определения уровня защищённости данных; 1.2. Акт оценки потенциального вреда субъектам; 1.3. Журнал регистрации нарушения и восстановления; 1.4. Журнал учёта обращений субъектов; 1.5. Журнал учёта прав доступа; 1.6. Журнал учёта проверок гос. органами; 1.7. Журнал учёта средств защиты; 1.8. Инструкция по антивирусной защите; 1.9. Инструкция по порядку уничтожения и обезличивания данных; 1.10. Инструкция по проведению внутреннего контроля; 1.11. Инструкция по проведению инструктажа; 1.12. Инструкция по рассмотрению запросов субъектов; 1.13. Инструкция по резервному копированию и восстановлению; 1.14. Инструкция по учёту и хранению съёмных носителей; 1.15. Инструкция по учёту лиц, допущенных к обработке; 1.16. Инструкция пользователя информационной системы; 1.17. Инструкция пользователя при нештатной ситуации; 1.18. Матрица доступа к информационной системе; 1.19. Политика в отношении обработки данных; 1.20. Положение о порядке доступа в помещения; 1.21. Положение об обработке данных без использования средств автоматизации; 1.22. Положение об обработке данных; 1.23. Приказ о допуске к обработке данных; 1.24. Приказ о назначении ответственных; 1.25. Приказ об определении границ контролируемой зоны; 1.26. Приказ об утверждении перечня данных; 1.27. Приказ об утверждении перечня информационных систем; 1.28. Приказ об утверждении перечня помещений; 1.29. Форма дополнительного соглашения на поручение обработки; 1.30. Форма согласия на обработку данных; 1.31. Форма соглашения о неразглашении информации, 6. осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПДн и локальными актами; 7. Ознакомление сотрудников, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами в отношении обработки ПДн и (или) обучение указанных сотрудников. 8. Определение мест хранения материальных носителей ПДн, а также обеспечение учета и сохранности материальных носителей ПДн. 9. Выявление фактов несанкционированного доступа к ПДн и принятие соответствующих мер. 10. Восстановление ПДн, модифицированных или ун
- Дата начала обработки персональных данных: 10.04.2015
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности ООО "СервисСтрой". Достижение целей обработки ПДн и максимальных сроков хранения. Утрата необходимости в достижении целей обработки. Предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными для заявленной цели обработки. Невозможность обеспечения правомерности обработки ПДн. Отзыв субъектом ПДн согласия на обработку ПДн.
- Дата и основание внесения записи в реестр: Приказ № 128 от 06.04.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Временная нетрудоспособность. Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе. Должность. Идентификационный номер налогоплательщика. Льготные выплаты. Налоговые вычеты. Номер страхового свидетельства государственного пенсионного страхования. Сведения о воинском учете. Табельный номер. Тип, серия и номер документа, удостоверяющего личность. Трудовой стаж.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в трудовых отношениях. Физические лица, состоявшие в трудовых отношениях. Соискатели на замещение вакантных должностей. Контрагенты и представители (должностные лица) контрагентов-организаций, индивидуальных предпринимателей (клиенты, агенты, партнеры, подрядчики, поставщики). Потенциальные контрагенты (клиенты, агенты, партнеры, подрядчики, поставщики) и их представители.
- перечень действий с персональными данными: Сбор (включая получение от третьих лиц и из общедоступных источников). Запись. Систематизация. Накопление. Хранение. Уточнение (обновление, изменение). Извлечение. Использование. Передача (распространение, предоставление, доступ). Обезличивание. Блокирование. Удаление. Уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор