-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 55-14-000328
-
Основание внесения оператора в реестр: Приказ № 69 от 30.04.2014
-
ИНН: 550307832798
-
Дата регистрации уведомления: 21.04.2014
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Омская область
-
Цель обработки персональных данных: Оказания спортивно-оздоровительных услуг, ведения кадровой работы и бухгалтерского учета. Целью деятельности Индивидуального Предпринимателя является насыщение потребительского рынка услугами и товарами, извлечение прибыли.
-
Правовое основание обработки персональных данных: Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данных», ст.ст.86-90 Трудового кодекса Российской Федерации, Гражданский кодекс РФ.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: Положение о персональных данных ИП Потапова М.А., Положение о персональных данных клиентов ИП Потапова М.А., Инструкции по правилам хранения, обработки и передачи персональных данных, Положение о конфиденциальной информации, Инструкции по организации антивирусной защиты в автоматизированных системах, Схема ИСПДН ИП Потапова М.А., Акт классификации информационных систем персональных данных, а также прочие внутренних положения, регламенты, инструкции.Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных.Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Разработана модель угроз безопасности в информационной системе.Обеспечивается учет машинных носителей персональных данных.Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.Организационные меры: информация доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфе, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; система видеонаблюдения.Средства обеспечения безопасности: обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических средств - электронная цифровая подпись, используются антивирусные средства защиты информации, иные технические средства с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы, идентификация и проверка подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных.
-
Дата начала обработки персональных данных: 24.04.2013
-
Срок или условие прекращения обработки персональных данных: Прекращение деятельности ИП Потапова М.А.
-
Дата и основание внесения записи в реестр: Приказ № 168 от 20.07.2018
-
-
Список информационных систем и их параметры
-
категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; Должность; данные документа, удостоверяющего личность; ИНН; СНИЛС; телефон; e-mail.
-
категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с индивидуальным предпринимателем (Оператором);физические лица, получающие услуги от индивидуального предпринимателя.
-
перечень действий с персональными данными: Сбор, запись, хранение, накопление, передача, переработка, уточнение, уничтожение, систематизация, изменение, обезличивание.Смешанная обработка персональных данных, с передачей по сети интернет.Обработка персональных данных без передачи по внутренней сети.
-
обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор