Общество с ограниченной ответственностью "Гостиница "Ретро"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 63-18-004248
  • Основание внесения оператора в реестр: Приказ № 143 от 16.11.2018
  • ИНН: 6330034062
  • Наименование оператора: Общество с ограниченной ответственностью "Гостиница "Ретро"
  • Адрес местонахождения: 446200, Самарская обл., г. Новокуйбышевск, ул. Коммунистическая, д. 35, , д.35
  • Дата регистрации уведомления: 13.11.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
  • Цель обработки персональных данных: Обеспечение кадрового и бухгалтерского учета, подбор персонала на вакантные должности, оказание гостиничных услуг .
  • Правовое основание обработки персональных данных: Правовую основу регулирования отношений в сфере персональных данных в соответствии с Конституцией РФ составляет ФЗ от 27.07.2006 N 152-ФЗ "О персональных данных", ТК РФ, ФЗ от 07.02.1992 г. "О защите прав потребителей" . Постановление Правительства РФ от 09.10.2015 г. № 1085 "О предоставлении гостиничных услуг"
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: план мероприятий по обеспечению безопасности персональных данных в ИСПДн «Бухгалтерия и кадры»; перечень персональных данных, подлежащих защите; перечень информационных систем персональных данных; положение о разграничении доступа к персональным данным; приказ об утверждении перечня лиц, допущенных к обработке персональных данных; положение об обработке и защите персональных данных; политика в отношении обработки персональных данных; правила обработки персональных данных без использования средств автоматизации; приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. На сайте www.example.ru опубликована политика в отношении обработки персональных данных. Для информационной системы персональных данных разработано техническое задание на создание системы защиты информации и эскизный проект системы защиты информации, предусматривающий выполнение определенных законодательством мер для информационной системы третьего уровня защищенности, а также мер, направленных на нейтрализацию угроз, определенных как актуальные в модели угроз безопасности. Эскизный проект полностью реализован, что говорит о выполнении определенных законодательством мер и о нейтрализации актуальных угроз безопасности в информационной системе персональных данных. Проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных. Учет машинных носителей производится в соответствующем журнале. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознакамливаются с документами по защите персональных данных под роспись
  • Дата начала обработки персональных данных: 01.10.2007
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности предприятия
  • Дата и основание внесения записи в реестр: Приказ № 143 от 16.11.2018

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес;
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники, соискатели на вакантные должности, контрагенты, клиенты
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение Используемый способ обработки персональных данных Неавтоматизированная, с передачей по сети Интернет
  • обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,неавтоматизированная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор