ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СФЕРА"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 56-19-003357
- Основание внесения оператора в реестр: Приказ № 133 от 19.12.2019
- ИНН: 5610078060
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СФЕРА"
- Адрес местонахождения: Оренбургская обл., г. Оренбург, ул. Беляевская, д.ДОМ 6/2, кв.ОФИС 17
- Дата регистрации уведомления: 13.12.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Оренбургская область
- Цель обработки персональных данных: C целью исполнения и заключения договора, предоставления гостиничных услуг, иных услуг, предоставляемых субъекту обработки персональных данных, бронирование номеров, оформление необходимых для проживания в отеле документов, постановка на миграционный учет, регистрация по месту пребывания, выполнение необходимых действий по бронированию услуг у третьих лиц, иные цели, связанные с бронированием услуг, заключением, исполнением, изменением договора, заключенного с субъектом обработки персональных данных; выполнение требований трудового законодательства, ведение кадрового делопроизводства и бухгалтерского учета, исполнение требований налогового и пенсионного законодательства, исполнение иных требований законодательства, связанных с трудовой деятельностью работников
- Правовое основание обработки персональных данных: Гражданский кодекс РФ, Устав ООО "сфера", Трудовой кодекс РФ, Федеральный закон РФ от 27.06.2006 г. № 152-ФЗ "О персональных данных", Постановление Правительства РФ от 09.10.2015 г. № 1085 "Об утверждении Правил предоставления гостиничных услуг в РФ", Постановление Правительства РФ от 17.07.1995 г. № 713 "Об утверждении Правил регистрации и снятии граждан РФ с регистрационного учета по месту пребывания", Федеральный закон РФ от 18.07.2006 г. №109-ФЗ "О миграционном учете иностранных граждан и лиц без гражданства в РФ", Федеральный закон РФ от 25.06.1993 г. № 5242-1 "О праве граждан РФ на свободу передвижения, выбор места пребывания и жительства в пределах РФ", Федеральный закон РФ от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Постановление Правительства РФ от 01.11.2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановление Правительства РФ от 15.09.2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Приказ ФСТЭК России от 18.02.2013 г. № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", Налоговый кодекс РФ, Федеральный закон РФ от 06.12.2011 г. № 402-ФЗ "О бухгалтерском учете", Федеральный закон РФ от 15.12.2001 г. № 166-ФЗ "О государственном пенсионном обеспечении в РФ", Федеральный закон РФ от 15.12.2001 г. № 167-ФЗ "Об обязательном пенсионном страховании в РФ", Федеральный закон РФ от 01.04.1996 г. № 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования, Федеральный закон РФ от 17.12.2001 г. № 173-ФЗ "О трудовых пенсиях в РФ", Приказ Минздравсоцразвития РФ от 12.04.2011г. № 302-н. Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных, разработаны локальные акты по вопросам обработки персональных данных, оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному Закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, политике оператора в отношении обработки персональных данных. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Законодательства РФ о персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о неразглашении персональных данных. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определены угрозы безопасности ПДн . Разработаны модели угроз безопасности ПДн при из обработке в ИСПДн.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных, разработаны локальные акты по вопросам обработки персональных данных, оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному Закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, политике оператора в отношении обработки персональных данных. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Законодательства РФ о персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о неразглашении персональных данных. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определены угрозы безопасности ПДн . Разработаны модели угроз безопасности ПДн при из обработке в ИСПДн.
- Дата начала обработки персональных данных: 17.12.2015
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 133 от 19.12.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия;
- категории субъектов, персональные данные которых обрабатываются: Работники, близкие родственники работников, персональные данные которых необходимы в целях выполнения требований трудового законодательства РФ, уволенные работники.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор