Общество с ограниченной ответственностью "Эксперт-Центр"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 29-14-001159
- Основание внесения оператора в реестр: Приказ № 62 от 20.03.2014
- ИНН: 2926009290
- Наименование оператора: Общество с ограниченной ответственностью "Эксперт-Центр"
- Адрес местонахождения: 163072, Архангельская обл., г. Архангельск, пр-кт Обводный Канал, д. 119
- Дата регистрации уведомления: 18.03.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
- Цель обработки персональных данных: ведение кадрового и бухгалтерского учета
- Правовое основание обработки персональных данных: Конституция РФ, Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовой кодекса РФ от 30.12.2001 № 197-ФЗ, Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», Федеральный закон от 06.04.2011 №63-ФЗ «Об электронной подписи», Налоговый Кодекс Российской Федерации от 31.07.1998 № 146-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Устав.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначение лица, ответственного за организацию обработки персональных данных. 2. Утверждение документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных. 3. Ограничение круга должностных лиц, имеющих доступ к базе персональных данных; 4. Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети; 5. Использование паролей доступа к базе персональных данных; 6. Использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны и т.д.); 7. Отсутствие доступа к базе персональных данных из внешней сети; 8. Хранение информации на бумажных и (или) электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях; 9.Оборудование помещений сигнализацией (автономной сигнализацией); 10. Сдача помещений под охрану (Охрана помещений в круглосуточном режиме); 11. Издание распорядительных документов и назначение лиц, ответственных за выполнение мероприятий по защите персональных данных; 12. Оборудование помещений системами видеонаблюдения; 13. Использование электронной цифровой подписи; 14. Идентификация и проверка права доступа пользователя при входе в систему; 15. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; 16. Регистрация попыток доступа или случаев несанкционированного доступа в систему; 17. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности; 18. Внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных.
- Дата начала обработки персональных данных: 03.02.2014
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 209 от 19.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; гражданство, данные документа, удостоверяющего личность, данные свидетельства о рождении, данные воинского учета, ИНН СНИЛС, стаж, номер телефона
- категории субъектов, персональные данные которых обрабатываются: Субъекты, состоящие в трудовых отношениях с оператором, работники, ранее состоявшие в трудовых отношениях с юридическим лицом; Физические лица – представители юридических лиц, обращавшиеся за услугой генерации ЭП
- перечень действий с персональными данными: Сбор, систематизация, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передача, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор