Закрытое акционерное общество "ИРБИС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0212678
- Основание внесения оператора в реестр: Приказ № 605 от 21.07.2011
- ИНН: 6950105771
- Наименование оператора: Закрытое акционерное общество "ИРБИС"
- Адрес местонахождения: 170033, г. Тверь, Волоколамский пр-т, д. 43, корп. 1
- Дата регистрации уведомления: 19.07.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тверская область
- Цель обработки персональных данных: оформления трудовых отношений с сотрудниками и ведения бухгалтерского и кадрового учета, предоставления коммерческих услуг
- Правовое основание обработки персональных данных: Конституцией РФ (ст. 23-24), Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ (ст. 85-90), Гражданским кодексом РФ, Налоговым кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования», Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 № 149- ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», Законом РФ от 21.07.1993 N 5485-1 «О государственной тайне», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Уставом ЗАО «ИРБИС», Лицензией на деятельность по технической защите конфиденциальной информации № 006484 от 31.10.2010, Лицензией на деятельность по разработке производству средств защиты конфиденциальной информации № 006485 от 31.10.2010, Лицензией на проведение работ, связанных с созданием средств защиты информации № 008298 от 03.09.2013, Лицензией на осуществление и (или) оказание услуг в области защиты государственной тайны № 008297 от 03.09.2013, Лицензией на проведение работ, связанных с использованием сведений, составляющих государственную тайну № 0081887 от 22.05.2015, Лицензией на деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) № 0005718 от 24.06.2015.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных. Определены лица ответственные за организацию обработки персональных данных в информационных системах персональных данных, ответственные за обеспечение безопасности персональных данных и администратор безопасности информации. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Разработаны модели угроз безопасности в информационных системах персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в помещениях установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, осуществляется физическая охрана информационных систем (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационных систем посторонних лиц, нал
- Дата начала обработки персональных данных: 10.09.2009
- Срок или условие прекращения обработки персональных данных: Ликвидация юридического лица, отзыв (окончание срока действия) лицензий
- Дата и основание внесения записи в реестр: Приказ № 67 от 18.03.2016
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,адрес,профессия; Должность (разряд, класс, категория); данные документа, удостоверяющего личность; ИНН; СНИЛС; сведения о регистрации по месту жительства; номер паспорта, дата выдачи, наименование выдавшего органа; номер телефона.
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим в договорных отношениях с оператором
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Сведения о составе семьи; должность; стаж; данные документа, удостоверяющего личность; ИНН; СНИЛС; специальность; квалификация; сведения о воинской обязанности и военной службе, сведения о видах и суммах удержаний; гражданство; данные о послевузовском образовании; сведения о трудовой деятельности; сведения о регистрации по месту жительства; должность (разряд, класс, категория); звание (ученая степень); квалификация; количество детей (иждивенцев); наименование, серия, номер документа об образовании; номер паспорта, дата выдачи, наименование выдавшего органа; номер телефона; основания для получения льгот; периоды отпусков, командировок, нетрудоспособности; пол; причина нетрудоспособности; сведения о воинском учете; сведения о выполняемой работе, переводах на другую постоянную работу и об увольнении; сведения о компенсационных выплатах социального характера; сведения о поощрениях и дисциплинарных взысканиях; сведения о статусе работника (резидент/нерезидент); сведения об аттестации, повышении квалификации, переподготовке; сведения об обучении по утвержденным видам программ; сведения об оценке качеств, характеризующих аттестуемого; серия и номер трудовой книжки; степень знания иностранного языка; сведения о сумме налога, страхового взноса, льгот и пособий; табельный номер; фактический адрес места жительства; фамилия, имя, отчество, год рождения ближайших родственников
- категории субъектов, персональные данные которых обрабатываются: сотрудникам
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор