-
Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
-
Номер: 71-17-001568
-
Основание внесения оператора в реестр: Приказ № 185 от 03.11.2017
-
ИНН: 711804816357
-
Дата регистрации уведомления: 30.10.2017
-
Субъекты РФ, на территории которых происходит обработка персональных данных: Тульская область
-
Цель обработки персональных данных: осуществление возложенных на фирму законодательством Российской Федерации функций в соответствии, в частности, с Налоговым кодексом Российской Федерации; исполнение обязательств фирмы и осуществление прав фирмы по заключенным с Клиентами договорам реализации туристского продукта в соответствии с нормами Федерального закона № 132-ФЗ от 24.11.1996 года «Об основах туристской деятельности в Российской Федерации»
-
Правовое основание обработки персональных данных: Конституция Российской Федерации;Федеральный закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;Федеральный закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ; Постановление от 1 ноября 2012 г. N 1119 об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных.;приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»; Постановление Правительства РФ от 18.07.2007 N 452 "Об утверждении Правил оказания услуг по реализации туристского продукта"; Постановление Правительства РФ от 15 сентября 2008 года № 687 “Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”; Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
-
описание мер, предусмотренных ст. 18.1 и 19 Закона: Доступ к персональным данным в фирме предоставляется исключительно уполномоченным сотрудникам, в тех случаях и тогда, когда это требуется для эффективного исполнения ими своих служебных обязанностей.Разработано и утверждено Положение об обработке персональных данных, и Политика в отношении обработки персональных данных.Документы, содержащие персональные данные Клиентов, хранятся в запирающихся помещениях в шкафах, обеспечивающих защиту от несанкционированного доступа, куда они помещаются в конце рабочего дня.Защита доступа к электронным носителям, содержащим персональные данные Клиентов, обеспечивается, в том числе: организацией контроля доступа в помещения информационной системы посторонних лиц; использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный доступ к персональным данным; разграничением прав доступа с использованием учетной записи; использованием паролей; установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; учетом машинных носителей персональных данных; обнаружением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер; контролем эффективности принимаемых мер по обеспечению защищенности персональных данных.Осуществляется внутренний контроль соответствия обработки персональных данных законодательству РФ в области персональных данных.Определены угрозы безопасности персональным данным при их обработке в информационных системах персональных данных и установление необходимого уровня защищенности. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности в информационных системах персональных данных
-
Дата начала обработки персональных данных: 01.09.2010
-
Срок или условие прекращения обработки персональных данных: Ликвидация ИП
-
Дата и основание внесения записи в реестр: Приказ № 185 от 03.11.2017
-
-
Список информационных систем и их параметры
-
категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,адрес;
-
категории субъектов, персональные данные которых обрабатываются: физические лица-заказчик туристического продукта, физическое лицо - турист (субъект персональных данных), от имени которого заказчик туристского продукта заключил с фирмой
-
перечень действий с персональными данными: Обработка персональных данных фирмы в интересах Клиента заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Клиентов.
-
обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
-
трансграничная передача: нет
-
сведения о местонахождении баз данных: Россия
-
-
Источник: Роскомнадзор