Акционерное общество "Гостиница "Волгореченск"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0203746
  • Основание внесения оператора в реестр: Приказ № 485 от 21.06.2011
  • ИНН: 4431002899
  • Наименование оператора: Акционерное общество "Гостиница "Волгореченск"
  • Адрес местонахождения: 156901, Костромская обл, Волгореченск г, им. 50-летия Ленинского Комсомола ул, д. 23
  • Дата регистрации уведомления: 10.06.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Костромская область
  • Цель обработки персональных данных: - организация кадровой работы; - работа по оказанию гостиничных услуг; - предоставление отчетности в налоговые органы и пенсионный фонд; - договорная работа; - претензионно-исковая работа; - выполнение договорных обязательств; - проведение расчетов с клиентами; - ведение личных дел сотрудников; - работа с жалобами, заявлениями граждан; - обеспечение кадрового резерва; - предоставление отчетности в ФСС; - выполнение обязательств, предусмотренных трудовым договором; - выполнение требований Трудового кодекса РФ и других нормативных правовых актов РФ; - начисление заработной платы, проведение авансовых отчетов, расчета командировочных расходов работникам Общества; - уточнение деталей бронирования; оформление ваучера бронирования; оформление платежных документов; анкетирование и информирование гостей об акциях, персональных скидках и других предложениях гостиницы.
  • Правовое основание обработки персональных данных: ст.ст. 23, 24 Конституции Российской Федерации; ст.ст. 85-90 Трудового кодекса Российской Федерации, Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Положением о защите персональных данных работников АО "Гостиница "Волгореченск", утвержденным (приказом руководителя от 18.03.2014г. за № 34, Уставом организации утвержденным 25.03.2017г. на общем собрании акционеров; Приказ ФСТЭК РФ, ФСБ РФ и Мининформсвязи РФ от 13.02.2008г. № 55/86/20; Приказ ФСТЭК РФ от 05.02.2010 № 58; Постановление Правительства РФ от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Постановление правительства РФ от 01.11.2012 № 1119 "ОБ утверждении требований к защите персональных данных при их обработке и информационных системах персональных данных"; Приказ ФСТЭК РФ от 18.02.2013 № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в РФ»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования» Федеральный закон № 255-ФЗ от 29.12.2006 «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Постановление Правительства РФ от 09.10.2015 № 1085 «Об утверждении правил предоставления гостиничных услуг в Российской Федерации»; Согласия на обработку персональных данных; Заключенные договоры; Налоговый кодекс Российской федерации; Гражданский кодекс Российской Федерации.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: разграничение прав доступа сотрудников к базе персональных данных; наличие положения и инструкции об обработке персональных данных; осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативными правовыми актами; проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона РФ от 27.07.2006г. № 152-ФЗ «О персональных данных» (в рамках моделирования угроз безопасности персональных данных). Назначен ответственных за организацию обработки персональных данных; Утверждена инструкция ответственного за организацию обработки персональных данных Технические меры: обеспечение охраны помещений с базами персональных данных; информация передается на магнитных и бумажных носителях, а также по специально выделенной сети; определение угроз безопасности персональных данных при их обработке в информационной системе персональных данных; установление правил доступа к персональным данным; обеспечение учета машинных носителей персональных данных;
  • Дата начала обработки персональных данных: 25.10.2002
  • Срок или условие прекращения обработки персональных данных: Ликвидация (реорганизация) АО "Гостиница "Волгореченск"
  • Дата и основание внесения записи в реестр: Приказ № 61 от 10.06.2019

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; повышение квалификации; сведения о воинском учете; ИНН; страховое свидетельство; номер контактного телефона; паспортные данные; свидетельство о рождении ребенка с гражданством; свидетельство о заключении/расторжении брака; аттестация; награды; пенсионное удостоверение; СНИЛС; адрес электронной почты; сведения о трудовом стаже; трудовая книжка; документ об образовании, о квалификации или наличии специальных знаний; пол; гражданство; сведения о составе семьи; данные об отпусках; сведения о владении иностранными языками; сведения собираемые посредством интернет – сервиса Yandex.Metrika.
  • категории субъектов, персональные данные которых обрабатываются: сотрудники, с которыми заключены трудовые договоры; близкие родственники сотрудников; граждане, обратившиеся с жалобами, заявлениями, их законные представители; физические лица, проживающие в гостинице; физические лица, на которых подается судебный иск; физические лица, с которыми заключены договоры коммерческого найма; физические лица, состоящие в договорных отношениях с оператором; уволенные работники; пользователи сайта; заказчики (гости).
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор