-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 11-0204015
-
Основание внесения оператора в реестр: Приказ № 485 от 21.06.2011
-
ИНН: 290700003634
-
Дата регистрации уведомления: 09.06.2011
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
-
Цель обработки персональных данных: обеспечения финансово-хозяйственной и производственной деятельности предприятия; ведения кадровой работы и бухгалтерского учета; законодательства и иных нормативно-правовых актов Российской Федерации при содействии в трудовых отношений, обучения и продвижения по работе; с лью выполнения обязательств и работ в соответствии с заключенными договорами гражданско-правового характера
-
Правовое основание обработки персональных данных: Гражданский кодекс РФ, Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Налоговый Кодекс Российской Федерации от 31.07.1998 № 146-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Закон РФ от 07.02.1992 № 2300-1«О защите прав потребителей»
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: 1 Назначение лиц, ответственных за организацию обработки персональных данных. 2 Утверждение документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных. 3 Ограничение круга должностных лиц, имеющих доступ к базе персональных данных; 4 Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети; 5 Использование паролей доступа к базе персональных данных; 6 Использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны и т.д.); 7 Отсутствие доступа к базе персональных данных из внешней сети; 8 Хранение информации на бумажных и (или) электронных носителях в сейфе, специально оборудованных помещениях; 9.Оборудование помещений сигнализацией (автономной сигнализацией); 10 Сдача помещений под охрану (Охрана помещений в круглосуточном режиме); 11 Издание распорядительных документов и назначение лиц, ответственных за выполнение мероприятий по защите персональных данных; 12 Оборудование помещений системами видеонаблюдения; 13 Учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета; 14 Регистрация выдачи и возврата материальных носителей персональных данных; 15 Использование электронной цифровой подписи; 16 Идентификация и проверка права доступа пользователя при входе в систему; 17 Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; 18 Регистрация попыток доступа или случаев несанкционированного доступа в систему; 19 Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль 20 Внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных. средства обеспечения безопасности: пароли, программные средства защиты информации, ключи доступа (применение следующих основных методов и способов а) управление доступом; б) регистрация и учет; в) обеспечение целостности; анализ защищенности; использование межсетевых экранов, электронной подписи - при передаче персональных данных с использованием сети Интернет.
-
Дата начала обработки персональных данных: 27.03.1996
-
Срок или условие прекращения обработки персональных данных: Реорганизация, прекращение деятельности как индивидуального предпринимателя
-
Дата и основание внесения записи в реестр: Приказ № 241 от 14.11.2018
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; гражданство, данные документа, удостоверяющего личность, данные свидетельства о рождении, данные пенсионного и медицинского страхового свидетельств, данные воинского учета, семейное положение, ИНН СНИЛС, стаж, номер телефона
-
категории субъектов, персональные данные которых обрабатываются: работники; работники, ранее состоявшие в трудовых отношениях с ООО "Дионис"; физические лица, состоящие гражданских (договорных) отношениях; кандидаты на замещение вакантной должности, клиенты; заявители с обращениями (жалобами).
-
перечень действий с персональными данными: сбор, запись, систематизация, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
-
обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор