ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "УПРАВЛЯЮЩАЯ КОМПАНИЯ "СОДРУЖЕСТВО"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 26-19-002124
  • Основание внесения оператора в реестр: Приказ № 151 от 23.08.2019
  • ИНН: 2618801215
  • Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "УПРАВЛЯЮЩАЯ КОМПАНИЯ "СОДРУЖЕСТВО"
  • Адрес местонахождения: 357351, СТАВРОПОЛЬСКИЙ, ПРЕДГОРНЫЙ, ЕССЕНТУКСКАЯ, ГАГАРИНА, д. 92
  • Дата регистрации уведомления: 15.08.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
  • Цель обработки персональных данных: С целью кадрового и бухгалтерского учета сотрудников, регистрации сведений, необходимых для оказания услуг в области оказания услуг по управлению и обслуживанию общего имущества в многоквартирных домах, заключения договорных отношений с физическими лицами на оказание услуг и выполнение работ.
  • Правовое основание обработки персональных данных: Руководствуясь Ст. 23, 24 Конституции Российской Федерации, ст. 85-90 Трудового кодекса Российской Федерации, ст. ст. 2, 5, 6, 7, 9, 18-22 ФЗ "О персональных данных" от 27 июля 2006 г. №152-ФЗ, Приказом ФСТЭК России от 18.02.2013 N 21 (ред. от 23.03.2017) "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; Постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах "персональных данных", Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) Федеральной службы безопасности Российской Федерации (ФСБ России) Министерства информационных технологий и связи Российской Федерации (Мининформсвязи России) от 13 февраля 2008 г. N 55/86/20 г. Москва «Об утверждении Порядка проведения классификации информационных систем персональных данных», Уставом ООО «Управляющая Компания «Содружество» утверждён 20 февраля 2013г., Положения о работе с персональными данными ООО «Управляющая компания «Содружество» от 01.07.2019 г. и другие.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные и технические меры принимаются в соответствии с Приказом ФСТЭК России от 18.02.2013 N 21 (ред. от 23.03.2017) «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; Постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» идентификация и аутентификация субъектов доступа и объектов доступа; управление доступом субъектов доступа к объектам доступа; ограничение программной среды; защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные (далее - машинные носители персональных данных); регистрация событий безопасности; антивирусная защита - антивирус Касперского; обнаружение (предотвращение) вторжений; контроль (анализ) защищенности персональных данных; обеспечение целостности информационной системы и персональных данных; обеспечение доступности персональных данных; защита среды виртуализации; защита технических средств; защита информационной системы, ее средств, систем связи и передачи данных; выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее -инциденты), и реагирование на них; управление конфигурацией информационной системы и системы защиты персональных данных. Для эффективной защиты персональных данных соблюдается порядок получения, учета и хранения персональных данных Клиентов; применяются технические средства охраны, сигнализации; заключено со всеми сотрудниками, связанными с получением, обработкой и защитой персональных данных, соглашение о неразглашении персональных данных; предусмотрено привлечение к дисциплинарной ответственности сотрудников, виновных в нарушении "норм, регулирующих получение, обработку и защиту персональных данных. Допуск к персональным данным сотрудников, не имеющих надлежащим образом оформленного доступа, запрещается. Документы, содержащие персональные данные, хранятся в помещениях Управляющей компании, обеспечивающих защит} от несанкционированного доступа. Зашита доступа к электронным базам данных, содержащим персональные данные, обеспечивается: использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным; системой паролей. Пароли устанавливаются ответственным лицом и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения руководителя. Класс информационной системы персональных данных КЗ. Хранение сведений организовано на компьютерах организации с паролем, установлены сейф для хранения личных дел работников ООО «Управляющая Компания «Содружество» и персональных данных обрабатываемых физических лиц, запирающиеся металлические шкафы, охранная сигнализация.
  • Дата начала обработки персональных данных: 20.02.2013
  • Срок или условие прекращения обработки персональных данных: Прекращение договорных отношений с рабониками и физическими лицами;Ликвидация ООО "Управляющая компания "Содружество";Прекращение действия лицензии;Не дольше, чем этого требуют цели обработки персональных данных;Отзыв субъектом персональных данных согласия на обработку его персональных данных в порядке, установленном законом.
  • Дата и основание внесения записи в реестр: Приказ № 151 от 23.08.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные, данные трудовой книжки, данные военного билета, сведения о пенсионном страховании, ИНН, СНИЛС, сведения о расчётном счёте, иные общедоступные данные
  • категории субъектов, персональные данные которых обрабатываются: Принадлежащих: Физическим лицам/работникам (субъектам), состоящим в трудовых отношениях с юридическим лицом (оператором). Физическим лицам - собственникам помещений в многоквартирных домах, состоящим в договорных и иных отношениях с юридическим лицом (оператором). Физическим лицам, состоящим в иных договорных отношениях с юридическим лицом (опреатором).
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор