Общество с ограниченной ответственностью "Информационные системы"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0069106
- Основание внесения оператора в реестр: Приказ № 571 от 09.11.2009
- ИНН: 3232023356
- Наименование оператора: Общество с ограниченной ответственностью "Информационные системы"
- Адрес местонахождения: 241035, Брянская обл., г. Брянск, ул. Ульянова, д. 12
- Дата регистрации уведомления: 07.10.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Брянская область
- Цель обработки персональных данных: оказания услуг представления налоговых деклараций, бухгалтерской отчетности и отчетности в Пенсионный Фонд в электронном виде по телекоммуникационным каналам связи с использованием средств криптографической защиты информации на территории Брянской области, ведения кадровой работы и бухгалтерского учета
- Правовое основание обработки персональных данных: Конституцией РФ; Трудовым кодексом РФ от 30.12.2001 №197-ФЗ (ст. 85-90); Гражданским кодексом РФ; Налоговым кодексом РФ; Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»; Федеральным законом от 06.12.2011 №402-ФЗ "О бухгалтерском учете"; Федеральным законом от 24.07.2009 №212-ФЗ (ред. от 25.12.2012) "О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования"; Федеральным законом от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации"; Федеральным законом от 07.07.2003 №126-ФЗ "О связи"; Федеральным законом от 06.04.2011 №63-ФЗ "Об электронной подписи"; постановлением Правительства от 15.09.2008 №687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; постановлением Правительства от 01.11.2012 №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; приказом МНС РФ от 10.12.2002 №БГ-3-32/705@ «Об организации и функционировании системы представления налоговых деклараций и бухгалтерской отчетности в электронном виде по телекоммуникационным каналам связи»; приказом ФНС РФ от 17.11.2010 №ММВ-7-3/611@ «Об утверждении формы сведений о доходах физических лиц и рекомендаций по ее заполнению, формата сведений о доходах физических лиц в электронном виде, справочников»; сведениями о лицензии №337880 на осуществление деятельности по распространению шифровальных (криптографических средств), выдана УФСБ России по Брянской области 08.02.2005; сведениями о лицензии №337881 на осуществление деятельности по техническому обслуживанию шифровальных (криптографических) средств выдана УФСБ России по Брянской области 08.02.2005; сведениями о лицензии №337882 на осуществление деятельности предоставлению услуг в области шифрования информации выдана УФСБ России по Брянской области 08.02.2005; сведениями о лицензии №79990 на оказание телематических услуг связи; Положением о персональных данных работников Общества, утвержденным приказом от 15.01.2013 №5к; Уставом Общества от 30.07.2009
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных.Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных.Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Обеспечивается учет машинных носителей персональных данных.Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.Правовые меры: Положение о персональных данных от 15.01.2013 года № 5к, инструкция об организации и обеспечения безопасности хранения, обработки и передачи конфиденциальной информации по техническим каналам с использованием СКЗИ от 01.07.2009 года, Схема организации криптографической информации от 01.07.2009 года, Положение о структурном подразделении отделе криптографической защиты информации, Методические рекомендации по обеспечению защиты конфиденциальной информации на рабочем месте от 01.07.2009 года, приказы: Об утверждении списка лиц, имеющих доступ к персональным данным работника от 15.01.2013 года №4к, О назначении ответственных за организацию обработки персональных данных работников при ведении кадрового, бухгалтерского учета и в автоматизированных информационных системах от 09.04.2013 года №20, О назначении ответственного за организацию обработки персональных данных ООО "Информационные системы" от 09.04.2013 года №21.Организационные меры: информация доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью занесения учетных данных в журнал учета с отметкой об их выдаче (приеме)
- Дата начала обработки персональных данных: 04.09.1997
- Срок или условие прекращения обработки персональных данных: прекращение деятельности ООО "Информационные системы"
- Дата и основание внесения записи в реестр: Приказ № 52 от 04.05.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; состав семьи, табельный номер, лицевой счет в банке, ИНН, СНИЛС, паспортные данные, контактная информация (номер телефона), гражданство, образование, профессия
- категории субъектов, персональные данные которых обрабатываются: работникам ООО "Информационные системы" и членам их семей, физическим лицам (ИП), получающим услуги в ООО "Информационные системы"
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор