Общество с ограниченной ответственностью "ОСА-Холдинг"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0211642
- Основание внесения оператора в реестр: Приказ № 597 от 19.07.2011
- ИНН: 5603013320
- Наименование оператора: Общество с ограниченной ответственностью "ОСА-Холдинг"
- Адрес местонахождения: 461040, Оренбургская обл, Бузулукский р-н, г. Бузулук, ул. Промышленная, д.9А,
- Дата регистрации уведомления: 04.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Оренбургская область
- Цель обработки персональных данных: Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также с целью: — вести кадровый учёт; — вести бухгалтерский учёт; — осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы; — соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников ООО «ОСА-Холдинг», сохранности имущества; — контролировать количество и качество выполняемой работы; — предоставлять льготы и компенсации, предусмотренные законодательством РФ; — открывать личные банковские счета работников ООО «ОСА-Холдинг» для перечисления заработной платы; — перечислять страховые взносы в негосударственные пенсионные фонды; — организовывать обучение работников ООО «ОСА-Холдинг»; — публиковать на сайте, во внутренних справочниках, адресных книгах организации. Оператор обрабатывает персональные данные соискателей с целью— принимать решения о приёме либо отказе в приёме на работу. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью: — заключать и выполнять обязательства по договорам с клиентами; — информировать о новых товарах, специальных акциях и предложениях; — оформлять дисконтные карты.
- Правовое основание обработки персональных данных: часть вторая Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ (далее — часть вторая ГК РФ); — Трудовой Кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ); — часть первая Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ (далее — часть первая НК РФ); — Федеральный закон «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ (далее — ФЗ «О бухгалтерском учёте»); — постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; — постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий: — обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также может быть размещена на сайте Оператора (при его наличии); — во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты; — производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением; — осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей; — устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними; — производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»; — производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора; — применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных; — осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; — производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора; — осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
- Дата начала обработки персональных данных: 27.08.2003
- Срок или условие прекращения обработки персональных данных: Ликвидация ООО "ОСА-Холдинг"
- Дата и основание внесения записи в реестр: Приказ № 133 от 18.06.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья; Номер контактного телефона; — Идентификационный номер налогоплательщика; — Номер страхового свидетельства государственного пенсионного страхования;
- категории субъектов, персональные данные которых обрабатываются: Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации. Оператор обрабатывает персональные данные соискателей вакантных должностей. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор