Общество с ограниченной ответственностью "Константа"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 24-19-007069
- Основание внесения оператора в реестр: Приказ № 30 от 28.01.2019
- ИНН: 2463115732
- Наименование оператора: Общество с ограниченной ответственностью "Константа"
- Адрес местонахождения: Красноярский край, г. Красноярск, ул. Калинина, д. 94
- Дата регистрации уведомления: 21.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
- Цель обработки персональных данных: Оформление трудовых отношений. Оформление договорных отношений. Исполнение трудового законодательства. Установление государственных гарантий трудовых прав и свобод граждан. Создание благоприятных условий труда. Защита прав и интересов работников.
- Правовое основание обработки персональных данных: Конституция Российской Федерации. Трудовой кодекс Российской Федерации. Гражданский кодекс Российской Федерации. Налоговый кодеяс Российской Федерации. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учет». Федеральный закон от 01.04.1996 № 27-ФЗ «0б индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхованию». Федеральный закон от 27.07.2006 № 149-Ф3 «Об информации, информационных технологиях и о защите информации». Федеральный закон от 28.03.1998 № 53-Ф3 «О воинской обязанности и военной службе». Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Федеральный закон от 08.02.1998 № 14-Ф3 «Об обществах с ограниченной ответственностью». Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации». Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». Постановление Правительства РФ от 16.04.2003 № 225 «0 трудовых книжках»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное лицо за организацию обработки персональных данных. Приказом руководителя ООО «Константа» утверждены документы, определяющие политику ООО «Константа» в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике ООО «Константа» в отношении обработки персональных данных, локальным актам ООО «Константа». Сотрудник ООО «Константа», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Оператором обеспечен неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиям к защите персональных данных (документ размещен на стенде и на сайте ООО «Константа»). С целью определения угроз безопасности персональных данных при их обработке в информационной системе персональных данных в ООО «Константа» разработана частная модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных ООО «Константа». Проведена оценка эффективности применяемых мер по обеспечению безопасности персональных данных. Осуществляется учет машинных носителей персональных данных. Проводятся проверки на предмет несанкционированного доступа к персональным данным при помощи специального программного обеспечения. Обеспечено восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Согласно локальному акту ООО «Константа» установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечена регистрация всех действий, совершаемых с персональными данными в информационной системе персональных данных. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 26.10.2018
- Срок или условие прекращения обработки персональных данных: прекращение деятельности организации
- Дата и основание внесения записи в реестр: Приказ № 30 от 28.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,социальное положение,образование,профессия; вид, серия, номер документа, удостоверяющего личность; наименование органа, выдавшего его, дата выдачи; пол; информация о гражданстве; адрес места жительства (адрес регистрации, фактического проживания); номер контактного телефона или сведения о других способах связи; реквизиты страхового свидетельства государственного пенсионного страхования; идентификационный номер налогоплательщика; реквизиты страхового медицинского полиса обязательного медицинского страхования; реквизиты свидетельства государственной регистрации актов гражданского состояния; сведения о трудовой деятельности; сведения о воинском учете и реквизиты документов воинского учета; сведения об ученой степени; фотография; сведения о трудовой деятельности; информация, содержащаяся в трудовом договоре и дополнительных соглашениях к нему;
- категории субъектов, персональные данные которых обрабатываются: Работники Общества; физические лица, состоящие в договорных и иных гражданско-правовых отношениях с Обществом. Соискатели на вакантные должности в ООО “Константа”.
- перечень действий с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор