Общество с ограниченной ответственностью "Светлый Двор"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 25-20-005768
- Основание внесения оператора в реестр: Приказ № 30 от 04.03.2020
- ИНН: 2511103560
- Наименование оператора: Общество с ограниченной ответственностью "Светлый Двор"
- Адрес местонахождения: Приморский край, г. Артем, ул. 1-я Рабочая, д. 75а, кв. 15
- Дата регистрации уведомления: 26.02.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Приморский край
- Цель обработки персональных данных: В рамках трудовых отношений для обеспечения кадрового и бухгалтерского учета; для заключения договоров с физическими лицами
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных", Трудовой кодекс РФ, Конституция РФ, Гражданский кодекс РФ, Налоговый кодекс РФ, устав
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: план мероприятий по обеспечению безопасности персональных данных; перечень персональных данных, подлежащих защите; перечень информационных систем персональных данных; положение о разграничении доступа к персональным данным; приказ об утверждении перечня лиц, допущенных к обработке персональных данных; положение об обработке и защите персональных данных; политика в отношении обработки персональных данных; правила обработки персональных данных без использования средств автоматизации; приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. На сайте предприятия опубликована политика в отношении обработки персональных данных. Проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных. Учет машинных носителей производится в соответствующем журнале. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер осуществляется с помощью используемых средств защиты информации в соответствии с инструкцией администратора безопасности. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознакомление с документами по защите персональных данных под роспись
- Дата начала обработки персональных данных: 12.10.2017
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 30 от 04.03.2020
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; СНИЛС, стаж
- категории субъектов, персональные данные которых обрабатываются: Сотрудники, соискатели на вакантную должность, контрагенты
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор