ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КАЛИСТА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 55-18-002911
- Основание внесения оператора в реестр: Приказ № 231 от 19.10.2018
- ИНН: 5501139789
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КАЛИСТА"
- Адрес местонахождения: Омская обл., г. Омск, пр-кт. Королева, д.ДОМ 26, корп.КОРПУС 1
- Дата регистрации уведомления: 16.10.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Омская область
- Цель обработки персональных данных: кадровый учет, взаимодействие с ИФНС, ФСС, ПФР
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных", Трудовой кодекс РФ, Федеральный закон от 01.04.1996 N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования", Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных; 2. Издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных"; 4. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5. Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных"; 6. Ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; 7. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 8. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 9. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 10. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 11. Учет машинных носителей персональных данных; 12. Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; 13. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 14. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 15. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- Дата начала обработки персональных данных: 26.08.2015
- Срок или условие прекращения обработки персональных данных: реорганизация юридического лица, ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 231 от 19.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: физические лица - работники, состоящие в трудовых отношениях с юридическим лицом (оператором), физические лица - заемщики, физические лица - арендодатели
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение, персональных данных
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор