Общество с ограниченной ответственностью "СпецЖилКонсалтинг"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 24-17-004687
  • Основание внесения оператора в реестр: Приказ № 365 от 16.10.2017
  • ИНН: 2465144552
  • Наименование оператора: Общество с ограниченной ответственностью "СпецЖилКонсалтинг"
  • Адрес местонахождения: 660032, Красноярский край, г. Красноярск, ул. Дубенского, д. 4, к. 2, офис 253/1
  • Дата регистрации уведомления: 09.10.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Красноярский край
  • Цель обработки персональных данных: обеспечение кадрового и бухгалтерского учета; операций по ведению штатного расписания; решение задач финансового и управленческого учета; подбор персонала на вакантные должности; начисление и выплата заработной платы; заключение трудовых, гражданско-правовых и иных договоров; ведение личных карточек работников; регистрация и обработка сведений о профессиональной служебной деятельности работников; проведение расчетов с клиентами; выполнение договорных обязательств; подача отчетности, запросов, ответов на запросы, заявлений и иных документов в федеральные органы исполнительной власти; предоставление сведений, заявлений, запросов в Управление пенсионного фонда РФ, Инспекцию Федеральной налоговой службы, Фонд социального страхования РФ, Военные комиссариаты и другие государственные органы, в том числе в суды и службу судебных приставов; обращение в судебные инстанции и службу судебных приставов для защиты прав и законных интересов общества; регистрация сведений для оказания услуг и выполнения работ по заключенным договорам; осуществление видов деятельности в соответствии с Уставом ООО «СЖК».
  • Правовое основание обработки персональных данных: руководствуясь: ст.ст. 23, 24 Конституции Российской Федерации; Федеральным законом от 27 июля 2006 №152-ФЗ "О персональных данных"; гл. 14 Трудового кодекса Российской Федерации от 30.12.2001 №197-ФЗ; Гражданским кодексом РФ; Налоговым кодексом Российской Федерации; ст. 16 Федерального закона от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации"; Федеральным законом от 06.04.2011 N63-ФЗ "Об электронной подписи"; Уставом общества с ограниченной ответственностью "СпецЖилКонсалтинг", утвержденным решением единственного учредителя ООО «СЖК» решением №1 от 18.04.2016 года; Положением о защите персональных данных работников от 21.11.2016 года, утвержденным приказом №10 от 21.11.2016 года; Положением о защите персональных данных контрагентов, клиентов и иных лиц, состоящих в договорных отношениях с ООО "СпецЖилКонсалтинг" от 21.11.2016 года, утвержденным приказом №11 от 21.11.2016 года.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации. К таким документам в частности относятся: план мероприятий по обеспечению безопасности персональных данных в ИСПДн "Бухгалтерия и кадры", перечень персональных данных, подлежащих защите, перечень информационных систем персональных данных, положение о разграничении доступа к персональным данным, приказ об утверждении перечня лиц, допущенных к обработке персональных данных, правила обработки персональных данных без использования средств автоматизации, приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, положением о защите персональных данных работников, положением о защите персональных данных контрагентов, клиентов и иных лиц, состоящих в договорных отношениях с ООО "СпецЖилКонсалтинг", в соответствии с инструкцией администратора безопасности персональных данных, порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок и положениями об обработке и защите персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Для информационной системы персональных данных разработана модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства. Для информационной системы персональных данных разработано техническое задание на создание системы защиты информации и эскизный проект системы защиты информации, предусматривающий выполнение определенных законодательством мер для информационной системы третьего уровня защищенности, а также мер, направленных на нейтрализацию угроз, определенных как актуальные в модели угроз безопасности. Проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных. Учет машинных носителей персональных данных производится в соответствующем журнале. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Персональные данные доступны для строго определенного круга сотрудников. Сведения на бумажных носителях хранятся в несгораемых сейфах и запираемых на замки помещениях, под контролем сотрудников допущенных к работе с персональными данными. Определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения посторонних лиц, наличие препятствий для несанкционированного проникновения в хранилище носителей информации, учет всех защищаемых носителей информации с помощью их маркировки. Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашения о неразглашении персональных данных, ознакомляются с документами по защите персональных данных под роспись.
  • Дата начала обработки персональных данных: 25.04.2016
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности ООО «СпецЖилКонсалтинг».
  • Дата и основание внесения записи в реестр: Приказ № 365 от 16.10.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; данные документа, удостоверяющего личность; ИНН; СНИЛС; прописка; пол; адрес места жительства (фактический, по месту регистрации); номера телефонов (мобильный, домашний); адрес электронной почты; данные документов об образовании; сведения об ученой степени; гражданство; стаж работы; сведения о воинском учете; состав семьи; места работы; данные трудовой книжки; размер зарплаты; должность; вид кадрового изменения (прием, перемещение, увольнение); текущее кадровое состояние (работает, болеет, в отпуске, уволен); наличие социальной категории для льгот и гарантий (инвалидность, мать одиночка, многодетные, почетный донор, участник локальных войн, молодой специалист, имеющие ребенка инвалида); данные свидетельств о рождении детей; сведения из личных карточек работников; данные военного билета; данные свидетельства о браке, данные свидетельства о расторжении брака, сведения содержащиеся в доверенностях представителей физических и юридических лиц.
  • категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в трудовых отношениях с ООО «СЖК»; физические лица, состоящие в договорных отношениях и гражданско-правовых отношениях с ООО «СЖК»; государственные гражданские служащие; законные представители физических и юридических лиц; представители по доверенности физических и юридических лиц; члены семьи работников ООО «СЖК»; соискатели на вакантные должности; контрагенты; клиенты; физические лица, обратившиеся в ООО «СЖК» с обращениями, жалобами, заявлениями.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор