ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ МИКРОФИНАНСОВАЯ ОРГАНИЗАЦИЯ "КУРС ФИНАНС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 44-16-000946
- Основание внесения оператора в реестр: Приказ № 82 от 13.09.2016
- ИНН: 4414014982
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ МИКРОФИНАНСОВАЯ ОРГАНИЗАЦИЯ "КУРС ФИНАНС"
- Адрес местонахождения: 156519, КОСТРОМСКАЯ, КОСТРОМСКОЙ, НИКОЛЬСКОЕ, МИРА, д. ДОМ 9А
- Дата регистрации уведомления: 06.09.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Амурская область; Архангельская область; Астраханская область; Байконур; Белгородская область; Брянская область; Владимирская область; Волгоградская область; Вологодская область; Воронежская область; Еврейская автономная область; Забайкальский край; Ивановская область; Иркутская область; Кабардино-Балкарская Республика; Калининградская область; Калужская область; Камчатский край; Карачаево-Черкесская Республика; Кемеровская область; Кировская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Курская область; Ленинградская область; Липецкая область; Магаданская область; Москва; Московская область; Мурманская область; Ненецкий автономный округ; Нижегородская область; Новгородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Пензенская область; Пермский край; Приморский край; Псковская область; Республика Адыгея (Адыгея); Республика Алтай; Республика Башкортостан; Республика Бурятия; Республика Дагестан; Республика Ингушетия; Республика Калмыкия; Республика Карелия; Республика Коми; Республика Крым; Республика Марий Эл; Республика Мордовия; Республика Саха (Якутия); Республика Северная Осетия - Алания; Республика Татарстан (Татарстан); Республика Тыва; Республика Хакасия; Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Сахалинская область; Свердловская область; Севастополь; Смоленская область; Ставропольский край; Тамбовская область; Тверская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ульяновская область; Хабаровский край; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чеченская Республика; Чувашская Республика - Чувашия; Чукотский автономный округ; Ямало-Ненецкий автономный округ; Ярославская область
- Цель обработки персональных данных: осуществление трудовых отношений и бухгалтерского учета; выдачи займов - микрофинансовая деятельность.
- Правовое основание обработки персональных данных: - Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ст.65, ст. 86-90); - Федеральным законом от 27.07.2006 №152-ФЗ (ред. от 21.12.2013) "О персональных данных";- Федеральным законом от 02.07.2010 №151-ФЗ (ред. от 28.06.2014) «О микрофинансовой деятельности и микрофинансовых организациях»;- Федеральным законом от 07.08.2001 №115-ФЗ (ред. от 04.06.2014) «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;- Федеральным законом от 30.12.2004 №218-ФЗ (ред. от 28.06.2014) «О кредитных историях»;- ст.31.1 Федерального Закона от 08.02.1998 №14-ФЗ "Об обществах с ограниченной ответственностью";- ст.226, ст.230 Налогового кодекса РФ;- ч.3 ст.8, ч.6 ст.15 Федерального закона от 24 июля 2009 г. N 212-ФЗ "О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования";- Постановление Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";- Постановление Правительства РФ от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";- Иными нормативно-правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначен ответственный за организацию обработки персональных данных.2. Изданы документ, определяющий политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.3. Производится применение правовых, организационных и технических меры по обеспечению безопасности персональных данных в соответствии со статьей 19 152 Федерального закона:1) производится определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;2) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3) применены прошедшие в установленном порядке процедуры оценки соответствия средств защиты информации;4) производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных;5) ведется учет машинных носителей персональных данных;6) ведется обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;7) производится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;8) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;9) ведется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.4. Осуществляется внутренний контроль соответствия обработки персональных данных 152 Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам Организации.5. Произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых Организацией мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом.6. Произведено ознакомление работников Организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников.
- Дата начала обработки персональных данных: 12.01.2016
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ООО «Микрофинансовая организация «Курс Финанс»
- Дата и основание внесения записи в реестр: Приказ № 82 от 13.09.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в трудовых отношениях с ООО "Микрофинансовая организация «Курс Финанс"; физические лица, состоявшие в трудовых отношениях с ООО "Микрофинансовая организация «Курс Финанс"; заемщики физические лица ООО "Микрофинансовая организация «Курс Финанс"; контрагенты, состоящие в договорных отношениях с ООО "Микрофинансовая организация «Курс Финанс"; претенденты на замещение должности; близкие родственники сотрудника.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор