-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 29-20-003921
-
Основание внесения оператора в реестр: Приказ № 16 от 17.01.2020
-
ИНН: 290118817128
-
Дата регистрации уведомления: 15.01.2020
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
-
Цель обработки персональных данных: Обеспечение финансово-хозяйственной и производственной деятельности предприятия; ведение кадровой работы и бухгалтерского учета; обеспечение соблюдения трудового законодательства и иных нормативно-правовых актов Российской Федерации при содействии в трудоустройстве, заключение и регулирование трудовых отношений, обучение и продвижение по работе; выполнение обязательств и работ в соответствии с заключенными договорами гражданско-правового характера.
-
Правовое основание обработки персональных данных: Гражданский кодекс РФ, Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Налоговый Кодекс Российской Федерации от 31.07.1998 № 146-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей», Лицензия, Устав, ст.20 Федерального закона от 21.11.2011 №323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначение лица, ответственного за организацию обработки персональных данных.2. Утверждение документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных.3. Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети; 4. Использование паролей доступа к базе персональных данных; 5. Использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны и т.д.); 6. Отсутствие доступа к базе персональных данных из внешней сети; 7. Хранение информации на бумажных и (или) электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях; 8.Оборудование помещений сигнализацией (автономной сигнализацией);9. Сдача помещений под охрану (Охрана помещений в круглосуточном режиме);10. Издание распорядительных документов и назначение лиц, ответственных за выполнение мероприятий по защите персональных данных;11. Оборудование помещений системами видеонаблюдения;12. Учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета; 13. Регистрация выдачи и возврата материальных носителей персональных данных; 14. Использование электронной цифровой подписи;15. Идентификация и проверка права доступа пользователя при входе в систему; 16. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя;17. Регистрация попыток доступа или случаев несанкционированного доступа в систему;18. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности;19. Внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных.
-
Дата начала обработки персональных данных: 29.11.2018
-
Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности ИП
-
Дата и основание внесения записи в реестр: Приказ № 16 от 17.01.2020
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; гражданство, данные документа, удостоверяющего личность, данные свидетельства о рождении, данные пенсионного и медицинского страхового свидетельств, данные воинского учета, ИНН СНИЛС, стаж, номер телефона
-
категории субъектов, персональные данные которых обрабатываются: работники; близкие родственники работника; работники, ранее состоявшие в трудовых отношениях с юридическим лицом; физические лица, состоящие гражданских (договорных) отношениях; кандидаты на замещение вакантной должности, клиенты; заявители с обращениями (жалобами)
-
перечень действий с персональными данными: сбор, запись, систематизация, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передача (распространение, предоставление, доступ),удаление, уничтожение
-
обработка персональных данных: смешанная
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор