Общество с ограниченной ответственностью "БизнесПроект"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-19-012931
  • Основание внесения оператора в реестр: Приказ № 12 от 24.01.2019
  • ИНН: 5012097236
  • Наименование оператора: Общество с ограниченной ответственностью "БизнесПроект"
  • Адрес местонахождения: 143986, Московская обл., г. Балашиха, мкр.. Железнодорожный, ул. Новая, д. 8А, оф. 6, эт. 2
  • Дата регистрации уведомления: 17.01.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
  • Цель обработки персональных данных: С целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, заключения и исполнения в рамках предпринимательской деятельности гражданско-правовых договоров с контрагентами (договоров на оказание услуг, договоров подряда и др.), оформления трудовых отношений, ведения кадрового, бухгалтерского и налогового учетов
  • Правовое основание обработки персональных данных: Руководствуясь ст.ст. 23, 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Положением о персональных данных работников ООО "БизнесПроект", Положением о персональных данных контрагентов ООО "БизнесПроект", утвержденными приказом генерального директора от 20.06.2018 г, Уставом организации
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: В ООО "БизнесПроект": 1) назначено лицо, ответственное за организацию обработки персональных данных; 2) утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства, в том числе положения по вопросам обработки персональных данных работников и контрагентов; 3) определяются угрозы безопасности персональных данных при их обработке; 4) применяются меры по обеспечению безопасности персональных данных, обрабатывающихся в информационных системах, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе: доступ к обработке персональных данных в информационных системах осуществляется по уникальному логину и паролю; установлена антивирусная защита; производится контроль (анализ) защищенности персональных данных; выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее - инциденты), и реагирование на них; 5) осуществляется внутренний контроль соответствия обработки персональных данных действующему законодательству, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам; 6) оценивается вред, который может быть причинен субъектам персональных данных в случае нарушения законодательства, оценивается соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством; 7) все работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства о персональных данных, с политикой в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных 8) установлена система мер, направленных на обнаружение фактов несанкционированного доступа к персональным данным; при обнаружении таких фактов принимаются соответствующие меры, в том числе восстановление модифицированных или уничтоженных вследствие несанкционированного доступа персональных данных, изменение правил доступа к персональным данным, пересмотр политики безопасности. При обработке персональных данных в информационных системах: 1) определяется тип угроз безопасности; 2) субъекты и объекты доступа к персональным данным подлежат идентификации и аутентификации, в т.ч. с помощью присвоения уникального логина пароля доля входа в системы обработки персональных данных, закрепления за каждым субъектом индивидуальных технических средств обработки персональных данных; 3) разграничены права доступа к персональным данным; 4) устанавливается и (или) запускается только разрешенное к использованию (проверенное) программное обеспечение; исключается возможность установки и (или) запуска запрещенного к использованию программного обеспечения; 5) исключена возможность несанкционированного доступа к машинным носителям и хранящимся на них персональным данным, а также несанкционированное использование съемных машинных носителей персональных данных; 6) происходит сбор, запись, хранение и защита информации о событиях безопасности в информационной системе, а также возможность просмотра и анализа информации о таких событиях; 7) проводится антивирусная защита; 8) проводится работа по обнаружению (предотвращению) вторжений в информационную систему, нарушения целостности информационной системы и содержащихся в ней персональных данных, а также реагирование на эти действия; 9) систематически проводятся мероприятия по анализу защищенности информационной системы и тестированию работоспособности системы защиты персональных данных.
  • Дата начала обработки персональных данных: 20.06.2018
  • Срок или условие прекращения обработки персональных данных: государственная регистрация юридического лица в связи с его ликвидацией
  • Дата и основание внесения записи в реестр: Приказ № 12 от 24.01.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; гражданство, пол, данные основного документа, удостоверяющего личность (серия, номер, кем и когда выдан, код подразделения), данные документа, подтверждающего полномочия представителя (название, номер, кем и когда выдан); почтовый адрес; адрес электронной почты; номер мобильного (сотового) телефона; номер домашнего телефона; сведения и воинском учете; состав семьи; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования; сведения о трудовом договоре и его исполнении (занимаемые должности, существенные условия труда); специальности и квалификации; трудовом и общем стаже; социальных льготах; заработной плате; сведения о задолженности, занимаемых ранее должностях; данные об изображении лица; реквизиты расчетного счета (наименование банка, номер расчетного счета, номер корреспондентского счета банка, БИК банка)
  • категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в договорных или иных гражданско-правовых отношениях с Оператором (контрагенты); третьи лица, персональные данные которых предоставлены Оператору контрагентами - юридическими и физическими лицами, индивидуальными предпринимателями; работники, состоящие в трудовых отношениях с Оператором; члены семей работников, состоящих в трудовых отношениях с Оператором; уволенные работники, кандидаты на замещение вакантных должностей
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление доступа, в т.ч. передача третьим лицам с целью открытия расчетного счета), блокирование, удаление, уничтожение
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор