Общество с ограниченной ответственностью "Академаудит"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0228116
- Основание внесения оператора в реестр: Приказ № 1100 от 08.12.2011
- ИНН: 4345043556
- Наименование оператора: Общество с ограниченной ответственностью "Академаудит"
- Адрес местонахождения: 610002, Кировская обл, Киров г, Орловская ул, д. 23
- Дата регистрации уведомления: 28.11.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Кировская область
- Цель обработки персональных данных: Обработка, регистрация сведений, необходимых для оформления трудовых отношений, ведения кадрового и бухгалтерского учета, заключения договоров гражданско-правового характера.
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных", Трудовой кодекс РФ, Гражданский кодекс РФ.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) издание документов, определяющих политику организации в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;2) осуществление внутреннего контроля и аудита соответствия обработки персональных данных законодательству РФ, политике организации в отношении обработки персональных данных, локальным актам организации;3) ознакомление работников организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;4) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст.19 Закона (ограничение круга должностных лиц имеющих доступ к базе персональных данных; использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети;использование паролей доступа к базе персональных данных; использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны и т.д.); отсутствие доступа к базе персональных данных из внешней сети; хранение информации на бумажных и (или) электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях; учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета; регистрация выдачи и возврата материальных носителей персональных данных; идентификация и проверка права доступа пользователя при входе в систему; регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; регистрация попыток доступа или случаев несанкционированного доступа в систему; наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности; внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; учет машинных носителей персональных данных).
- Дата начала обработки персональных данных: 20.06.2002
- Срок или условие прекращения обработки персональных данных: Ликвидация, рероганизация, изменения законодательства.
- Дата и основание внесения записи в реестр: Приказ № 50 от 29.04.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: Сотрудники, соискатели/кандидаты на работу, клиенты, физические лица, состоящие в договорных отношениях.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор