-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 23-19-010290
-
Основание внесения оператора в реестр: Приказ № 298 от 18.10.2019
-
ИНН: 272011391670
-
Дата регистрации уведомления: 14.10.2019
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Хабаровский край
-
Цель обработки персональных данных: Оформление трудовых отношений, ведение кадрового и бухгалтерского учета, регистрация обращений граждан, оформление гражданско-правовых отношений, ведение реестра клиентов, оказание гражданам гостиничных услуг.
-
Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных"; Гражданский кодекс РФ; Федеральный закон от 18.07.2006 №109-ФЗ; постановление Правительства РФ от15.01.2007 №9; постановление Правительства РФ от 14.02.2007 №94; постановление Правительства РФ от 10.05.2010 №310, Закон РФ от 25.06.93 №5242-1; постановление Правительства РФ от 17.07.1995 №713; постановление Правительства РФ от 05.01.2015 №4.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных. Лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Назначен ответственный за организацию обработки персональных данных. На стенде (и (или) сайте) размещен документ, определяющий политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных. Разработаны модели угроз безопасности персональным данным в информационных системах. В информационных системах установлен 3 уровень защищенности персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам. Для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия.
-
Дата начала обработки персональных данных: 14.06.2019
-
Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности.
-
Дата и основание внесения записи в реестр: Приказ № 422 от 13.12.2019
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; Паспортные данные, миграционная карта, виза, адрес электронной почты, ИНН, СНИЛС, контактные телефоны, сведения о близких родственниках,медицинский полис,страховые свидетельства, сведения из личных карточек, сведения о банковских картах, прописка постоянная или временная.
-
категории субъектов, персональные данные которых обрабатываются: Работники, близкие родственники работников, соискатели, физические лица, состоящие в гражданских отношениях с ИП Ретизник М.С., лица забронировавшие проживание в средстве размещения или сделавшие заявку на бронирование, проживающие в средстве размещения и их гости.
-
перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), блокирование, удаление, уничтожение персональных данных.
-
обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор