-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 40-20-001767
-
Основание внесения оператора в реестр: Приказ № 24 от 19.02.2020
-
ИНН: 402500145168
-
Дата регистрации уведомления: 17.02.2020
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Калужская область
-
Цель обработки персональных данных: исполнения обязательств по договору
-
Правовое основание обработки персональных данных: Трудовой кодекс Российской Федерации; · Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; · Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»; · постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; · постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; · постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; · приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»; · приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; · приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»; · иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: по Статье 18.1. – 1) Ответственное лицо назначено; 2) Документация составлена, и издана; 3) Технические меры обеспечения подготовлены и применены (например использование Сертификатов Безопасности, для подключения к Сайту по https протоколу); 4) Внутренний контроль и аудит мер обеспечения безопасности проводится, и будет проводиться регулярно; 5) Вред в случае нарушения ФЗ — оценён, ущерб будет минимальный, меры предотвращения подготовлены; 6) Работники ознакомлены; По Статье 19. – Угрозы определены; Меры противодействия нарушению закона определены и применены; Контроль и учёт машинных носителей ведётся; Меры обнаружения и контроля за безопасностью данных — применены; Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных носителях — в сейфе. Средства обеспечения безопасности: пароли, строгое разграничение доступа, использование средств антивирусной защиты.
-
Дата начала обработки персональных данных: 11.01.2016
-
Срок или условие прекращения обработки персональных данных: Прекращение деятельности ИП; Уведомление предоставившего персональные данные, отправленное по емейл, почте, в личные сообщения в соц.сети о том, что он не желает более предоставлять свою персональную информацию и хочет её удалить.
-
Дата и основание внесения записи в реестр: Приказ № 24 от 19.02.2020
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,адрес; контактный мобильный телефон, адрес электронной почты
-
категории субъектов, персональные данные которых обрабатываются: физические и юридические лица, состоящие в договорных отношениях с индивидуальным предпринимателем (оператором).
-
перечень действий с персональными данными: любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
-
обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор