ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГЕРМЕС"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 70-19-003430
- Основание внесения оператора в реестр: Приказ № 1 от 10.01.2019
- ИНН: 7017395208
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГЕРМЕС"
- Адрес местонахождения: Томская обл., г. Томск, ул. Гагарина, д.ДОМ 7, кв.ОФИС 203
- Дата регистрации уведомления: 10.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Томская область
- Цель обработки персональных данных: обеспечения производственной деятельности предприятия, оказания услуг в области организации деятельности по производству и реализации товаров, продукции и услуг, а также извлечение прибыли
- Правовое основание обработки персональных данных: требованиями Федерального закона "О персональных данных" от 27.07.2006 №152-ФЗ, Трудового кодекса РФ, Гражданского кодекса РФ, Налогового кодекса РФ, Федеральных законов "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования", "Об обязательном пенсионном страховании в РФ, "О страховых взносах в Пенсионный фонд РФ, Фонд социального страхования РФ, Федеральный фонд обязательного медицинского страхования", Постановлений Правительства РФ " О трудовых книжках, "О воинском учете", "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначено лицо, ответственное за организацию обработки персональных данных; -разработано и утверждено Положение об обработке персональных данных, и Политика в отношении обработки персональных данных; -регулярное ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, с требованиями по защите персональных данных, с собственными документами по вопросам обработки персональных данных; - обучение работников, осуществляющих обработку персональных данных, по вопросам организации и осуществления обработки в соответствии с требования законодательства РФ, принятыми нормативными правовыми актами Правительства РФ и ведомственными нормативными правовыми актами; - осуществление внутреннего контроля соответствия обработки персональных данных законодательству РФ в области персональных данных; - установлены правила доступа работников к обрабатываемым документам, содержащим персональные данные; - определены угрозы безопасности персональным данным при их обработке в информационных системах персональных данных и установление необходимого уровня защищенности; - применяются необходимые организационные и технические меры по обеспечению безопасности персональных данных, обрабатываемых в информационных системах, необходимых для обеспечения установленного уровня защищенности; - организован учет съемных и машинных носителей документов, содержащих персональные данные; - применяются средства защиты информации прошедшие процедуру соответствия (сертифицированные); - обеспечивается обнаружение фактов несанкционированного доступа к персональным данным, обрабатываемым в информационных системах; - установлены правила доступа к персональным данным, обрабатываемым в информационных системах; - обеспечивается
- Дата начала обработки персональных данных: 08.02.2016
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности
- Дата и основание внесения записи в реестр: Приказ № 1 от 10.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; данные, необходимые для ведения карточки работника (Ф.Т-2)
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: Работникам предприятия, физическим лицам, состоящих в договорных и гражданско-правовых отношениях с предприятием.
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), уничтожение персональных данных.
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор