Закрытое акционерное общество "Моторс-Курск"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0203950
- Основание внесения оператора в реестр: Приказ № 485 от 21.06.2011
- ИНН: 4630020388
- Наименование оператора: Закрытое акционерное общество "Моторс-Курск"
- Адрес местонахождения: 305000, г. Курск, ул. 50 лет Октября, д. 124-Д
- Дата регистрации уведомления: 09.06.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Курская область
- Цель обработки персональных данных: Проведение маркетинговых программ, продвижение товаров, услуг; соблюдение трудового, налогового и пенсионного законодательства Российской Федерации.
- Правовое основание обработки персональных данных: Федеральный закон от 26 декабря 1995г.№208-ФЗ "Об акционерных обществах"; Гражданский кодекс Российской Федерации (часть первая) №51-ФЗ от 30.11.1994г.; Гражданский кодекс Российской Федерации (часть вторая) №14-ФЗ от 26.01.1996г.; Гражданский кодекс Российской Федерации (часть третья) №146-ФЗ от 26.11.2001г.; Федеральный Закон РФ №152-ФЗ от 27.07.2006г. "О персональных данных"; "Административный регламент проведения проверок Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных" Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций; Постановление Государственного комитета Российской Федерации по статистике №1 от05.01.2004г. "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты"; Федеральный Закон РФ №117-ФЗ от 05.08.2000г. "Налоговый кодекс Российской Федерации часть первая"; Федеральный Закон РФ №146-ФЗ от 31.07.1998г. "Налоговый кодекс Российской Федерации часть вторая"; Федеральный закон РФ №129-ФЗ от 21.11.1996г. "О бухгалтерском учете"; Федеральный Закон РФ №149-ФЗ от 27.07.2006г. "Об информации, информационных технологиях и о защите информации"; Федеральный Закон РФ №98-ФЗ от 29.07.2004г. "О коммерческой тайне"; Постановление Правительства РФ №35 от 05 декабря 1991г. "О перечне сведений, которые не могут составлять коммерческую тайну"; Постановление Правительства РФ №687 от 15.09.2008г. "Об утверждений положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; "Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации" руководства 8 Центра ФСБ России №149/54-144 от 21.0212008г.; "Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных" руководства 8 Центра ФСБ России №149/6-622 от 21.02.2008г.; Приказ Федерального агентства правительственной связи и информации при Президенте Российской Федерации №152 от 13.06.2001г. "Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну"; Приказ Федеральной службы безопасности Российской Федерации №66 от 09.02.2005г. "Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (положение ПКЗ-2005)"; "Типовой регламент проведения в пределах полномочий мероприятий по контролю(надзору) за выполнением требований, установленных Правительством Российской Федерации, к обеспечению безопасности персональных данных при их обработке в информационные системах персональных данных" Руководства 8 Центра ФСБ России №140/7/2/6/1173 от 08.08.2009; Федеральный закон №125 от 22.10.04 "Об архивном фонде Российской Федерации и архивах"; "Перечень типовых управленческих документов, образовавшихся в деятельности организаций, с указанием сроков хранения" в редакции решения Росархива от 27.10.03г., ГОСТ Р 51141-98 Делопроизводство и архивное дело. Термины и определения; Приказ Минкомсвязи России от 21.11.2011 №346 "Об утверждении Административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по предоставлению государственной услуги "Ведение реестра операторов, осуществляющих обработку персональных данных" (Зарегистрировано в Минюсте России 29.03.2012 №23650).
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение ЗАО "Моторс-Курск" ответственного за организацию обработки персональных данных; издание ЗАО "Моторс-Курск" документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике ЗАО "Моторс-Курск" в отношении обработки персональных данных, локальным актам ЗАО "Моторс-Курск"; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых ЗАО "Моторс-Курск" мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом; ознакомление работников ЗАО "Моторс-Курск", непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику ЗАО "Моторс-Курск" в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; опубликование документа, определяющего политику ЗАО "Моторс-Курск" в отношении обработки персональных данных; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 18.11.2002
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности предприятия.
- Дата и основание внесения записи в реестр: Приказ № 398-нд от 28.12.2012
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,семейное положение,образование,профессия,доходы; контактные телефоны.
- категории субъектов, персональные данные которых обрабатываются: Работники и клиенты. Работники - лица, состоящие в трудовых отношениях с ЗАО "Моторс-Курск" (оператором); клиенты - физические и юридические лица состоящие в договорных отношениях с оператором.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление), уточнение (изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
-
- Источник: Роскомнадзор