Общество с ограниченной ответственностью "Агентство бухгалтерских и юридических услуг Статус-ПРО"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0204602
- Основание внесения оператора в реестр: Приказ № 494 от 23.06.2011
- ИНН: 2461201009
- Наименование оператора: Общество с ограниченной ответственностью "Агентство бухгалтерских и юридических услуг Статус-ПРО"
- Адрес местонахождения: 660077, Красноярский край, г. Красноярск, ул. Батурина, д. 36 А, к. 8, кв. 208
- Дата регистрации уведомления: 07.06.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
- Цель обработки персональных данных: защита основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц; обеспечение обороны страны и безопасности государства;исполнение трудового законодательства; установление государственных гарантий трудовых прав и свобод граждан; создание благоприятных условий труда; защита прав и интересов работников и работодателей; финансовое обеспечение деятельности государства и (или) муниципальных образований; получение прибыли; предоставление бухгалтерских и юридических услуг; осуществление иных полномочий определенными федеральными законами и иными нормативными правовыми актами Российской Федерации, Уставом
- Правовое основание обработки персональных данных: Руководствуясь: Трудовым кодексом РФ; Налоговым кодексом РФ; Гражданским кодексом РФ; Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральным законом от 21.11.1996 N 129-ФЗ «О бухгалтерском учете»; Федеральным законом от 24.07.1998 г. № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»; Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством»; Постановлением Правительства Российской Федерации от 16.10.2000 № 789 «Об утверждении Правил установления степени утраты профессиональной трудоспособности в результате несчастных случаев на производстве и профессиональных заболеваний»; Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановлением Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; Уставом Общества;17. другими федеральными законами и иными нормативными правовыми актами Российской Федерации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение ответственного лица, за организацию обработки персональных данных и распределение ответственности по сферам исполнения трудовых функций; утверждение документов, определяющих политику в отношении защиты информации, локальных актов по вопросам защиты информации, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; осуществление внутреннего контроля и (или) аудита соответствия обработки и защиты информации установленным требованиям закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и осуществляется периодическое обучение соответствующих работников; Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; Общество обеспечивает безопасность персональных данных, выполняя следующие мероприятия: определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных, в соответствии с утвержденными локальными нормативными актами; реализация учета машинных носителей персональных данных; подготовка процессов с целью восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, в соответствии с утвержденными локальными нормативными актами; реализации разграничения доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 11.10.2007
- Срок или условие прекращения обработки персональных данных: прекращение деятельности (ликвидация или реорганизация)
- Дата и основание внесения записи в реестр: Приказ № 215 от 21.05.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; гражданство; сведения о документе, удостоверяющем личность; ИНН; сведения о трудовой деятельности; сведения о социальном страховании; сведения о физиологических особенностях человека; сведения о биологических особенностях человека; номер телефона; документы воинского учета
- категории субъектов, персональные данные которых обрабатываются: работники Общества и их близкие родственники; физические лица, состоящие в договорных и иных гражданско-правовых отношениях; физические лица, обращающиеся с жалобами, заявлениями, обращениями; физические лица, персональные данные которых обрабатываются Обществом по роду своей деятельности
- перечень действий с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор