ТОВАРИЩЕСТВО СОБСТВЕННИКОВ НЕДВИЖИМОСТИ "ФЕНИКС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 45-17-001329
- Основание внесения оператора в реестр: Приказ № 198 от 27.10.2017
- ИНН: 4501205944
- Наименование оператора: ТОВАРИЩЕСТВО СОБСТВЕННИКОВ НЕДВИЖИМОСТИ "ФЕНИКС"
- Адрес местонахождения: 640011, КУРГАНСКАЯ, КУРГАН, ДОСТОЕВСКОГО, д. ДОМ 61, кв. КВАРТИРА 60
- Дата регистрации уведомления: 26.10.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Курганская область
- Цель обработки персональных данных: 1.Обеспечение исполнения трудовых отношений между работником и работодателем.2.Оказание услуг по управлению многоквартирным домом и его содержанию, обеспечение надлежащего технического, противопожарного, экологического и санитарного состояния жилого фонда. 3.Обеспечение исполнения договора гражданско-правового характера с физическими лицами, оказывающими услуги оператору.
- Правовое основание обработки персональных данных: Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 года № 152-ФЗ "О персональных данных", Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Жилищный кодекс Российской Федерации, Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Политики в области обработки и защиты персональных данных. Положением об обработке и защите персональных данных. Уставом организации утвержденный на общем собрании ТСН «ФЕНИКС» Протокол № 1 от 20.12.2015 г. Внутренними организационно-распорядительными документами.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.Назначен ответственный работник за организацию обработки персональных данных.2.Назначен администратор безопасности.3.Разработаны и утверждены документы, определяющие политику оператора в отношении обработки персональных данных - Положение об обработке и защите персональных данных. Политика в отношении обработки персональных данных. Регламент обращения субъектов персональных данных.4.Разработаны организационно-распорядительные документы по вопросам обработки персональных данных, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации. 5.Определены и утверждены приказом автоматизированные системы, предназначенные для обработки персональных данных.6.Определен уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных.7.Надлежащим образом учтены машинные носители персональных данных.8.Утвержден план проведения внутреннего контроля на соответствие обработки персональных данных требованиям ФЗ № 152 от 27 июля 2006 года. 9.Разработана модель угроз. Определены угроз безопасности персональных данных при их обработке в информационных системах персональных данных10.Работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных. Положением об обработке и защите персональных данных, а так же с регламентом обращения субъектов персональных данных.11.Проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.12.Политика оператора в отношении обработки персональных данных, Положение об обработке и защите персональных данных, Регламент обращения субъектов персональных данных размещены на общедоступном информационном стенде Оператора. 13.Внутренними нормативными документами установлены правила доступа и обработки персональных данных. 14.Применяются сертифицированные средства криптографической защиты информации КриптоПРо CSP v. 3.9.8000 КС1.
- Дата начала обработки персональных данных: 29.12.2015
- Срок или условие прекращения обработки персональных данных: Ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 198 от 27.10.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; Пол; СНИЛС; гражданство; паспортные данные; контактный номер телефона; реквизиты свидетельства о государственной регистрации права собственности; данные об объекте имущества; личная подпись.
- категории субъектов, персональные данные которых обрабатываются: Физические лица (собственники жилых помещений) – субъекты состоящие с Оператором в договорных и иных гражданско-правовых отношениях.
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование; Место работы; ИНН; СНИЛС; данные о профессиональной переподготовке; паспортные данные; контактный номер телефона; сведения об отпусках; сведения о трудовой деятельности; должность; данные трудового договора; сведения об увольнении; данные доходов; данные о лицевом счете заработной платы; данные свидетельства о рождении иждивенцев; личная подпись; данные ЭЦП; социальные льготы.
- категории субъектов, персональные данные которых обрабатываются: Работникам (субъекты) - состоящие в трудовых отношениях с Оператором.
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; СНИЛС; паспортные данные; контактный номер телефона; личная подпись.
- категории субъектов, персональные данные которых обрабатываются: Физические лица (субъекты) - оказывающие услуги оператору по договору гражданско-правового характера.
- перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор