ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР БЕЗОПАСНОСТИ СИБИРИ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 24-16-003287
- Основание внесения оператора в реестр: Приказ № 210 от 11.07.2016
- ИНН: 2460070642
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР БЕЗОПАСНОСТИ СИБИРИ"
- Адрес местонахождения: 660093, КРАСНОЯРСКИЙ, КРАСНОЯРСК, КАПИТАНСКАЯ, д. 8, к. ПОМЕЩЕНИЕ 194
- Дата регистрации уведомления: 08.07.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
- Цель обработки персональных данных: Обеспечение соблюдения законов и иных нормативно-правовых актов, исполнение трудового договора, одной из сторон которого является субъект персональных данных, начисление заработной платы, выполнение операций по налогообложению, ведение кадрового и бухгалтерского учета
- Правовое основание обработки персональных данных: ст. ст. 23, 24 Конституции РФ, ст. ст. 85-90 Трудового кодекса РФ, ФЗ от 27.07.2006 г. №152-ФЗ "О персональных данных"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Утверждены локальные акты, определяющие меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Разработаны нормативно-методические документы, определяющие политику предприятия в отношении обработки персональных данных. Права и обязанности должностных лиц, ответственных за обеспечение безопасности персональных данных, определены соответствующими инструкциями.Назначен ответственный за организацию обработки персональных данных.Осуществляется внутренний контроль соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных в соответствии с утвержденным в организации Положением.В соответствии с целями обработки ПДн выделена одна ИСДПн. Разработана модель угроз информационной системы персональных данных. Осуществляется ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных. Организована защита локальной сети от вмешательств из сети Интернет, антивирусная защита сервера и рабочих станций организации, производится анализ защищенности информационной системы с помощью сертифицированных СЗИ. На сервер и рабочие станции установлено сертифицированное средство защиты информации от несанкционированного доступа. Доступ в помещения, где обрабатываются персональные данные, ограничен, установлена охранная сигнализация. Определены места хранения ПДн и установлен перечень лиц, осуществляющих обработку данных, либо имеющих к ним доступ, организован учет материальных носителей ПДн. Осуществляется резервное копирование ПДн. Разработаны правила доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечивается регистрация и учет всех действий, совершаемых с ПДн в ИСПДн.При передаче персональных данных по сети Интернет реализуется шифрование защищаемых сведений с помощью сертифицированного СКЗИ.
- Дата начала обработки персональных данных: 15.09.2005
- Срок или условие прекращения обработки персональных данных: Ликвидации организации
- Дата и основание внесения записи в реестр: Приказ № 210 от 11.07.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, контактный телефон, страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), идентификационный номер налогоплательщика (ИНН), данные документов воинского учета, сведения об аттестации, повышении квалификации, профессиональной переподготовке, данные о стаже работы, сведения о случаях обращения за медицинской помощью, табельный номер, информация об отпусках, информация о командировках, номер расчетного счета, данные о двух последних местах работы
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с Оператором
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор