-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 34-18-003121
-
Основание внесения оператора в реестр: Приказ № 30 от 19.02.2018
-
ИНН: 344201249687
-
Дата регистрации уведомления: 12.02.2018
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область
-
Цель обработки персональных данных: Обеспечение производственной деятельности предприятия, оказание услуг, а также извлечение прибыли, ведение кадровой работы и бухгалтерского учета.
-
Правовое основание обработки персональных данных: Конституция РФ; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст.ст. 85-90); Гражданский кодекс РФ; Налоговый кодекс РФ.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Издана политика безопасности персональных данных; определены угрозы безопасности персональных данных при их обработке в информационной системе; проведена оценка эффективности, принимаемых мер по обеспечению безопасности персональных данных; информация доступна для строго определенного круга сотрудников, список которых утвержден приказом руководителя; в здании установлены охранная и пожарная сигнализации; назначены ответственные за обеспечение безопасности персональных данных; физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; определены места хранения персональных данных, осуществляется учет всех защищаемых носителей информации и их маркировка, факт выдачи (приема) носителей фиксируется в соответствующем журнале, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах; в организации введено положение о защите персональных данных, другие организационно-распорядительные документы, описывающие систему защиты персональных данных в организации; проводится обучение сотрудников по вопросам информационной безопасности; используется электронная цифровая подпись; используются антивирусные средства защиты информации; идентификация и проверка подлинности пользователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов.
-
Дата начала обработки персональных данных: 01.09.2005
-
Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации.
-
Дата и основание внесения записи в реестр: Приказ № 30 от 19.02.2018
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,имущественное положение,образование,доходы,состояние здоровья; Пол; тип, номер и серия документа, удостоверяющего личность; изображение (фото); сведения о регистрации по месту жительства или пребывания; контактный телефон; гражданство; сведения о платежных реквизитах (№ счета в банке, почтовое отделение, № пластиковой карты); сведения о доходах и имущественных обязательствах; информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающих образование: наименование, номер, дата выдачи, специальность, знание иностранных языков); информация о трудовой деятельности и стаже (место работы, должность, общий стаж, страховой, календарный,оплачиваемый); данные о состоянии здоровья и группе инвалидности; результаты предварительного и периодического медицинского осмотра; жилищные условия: семейное положение и состав семьи (муж/жена, дети), место работы или учебы членов семьи и родственников; идентификационный номер налогоплательщика, номер страхового свидетельства государственного пенсионного страхования; сведения о воинском учете.
-
категории субъектов, персональные данные которых обрабатываются: Работники организации, физические лица, состоящие в договорных и иных гражданско-правовых отношениях с организацией.
-
перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, уничтожение персональных данных.
-
обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор