Общество с ограниченной ответственностью Фитнес клуб "Даудель Спорт"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-14-001254
- Основание внесения оператора в реестр: Приказ № 216 от 19.05.2014
- ИНН: 7204191356
- Наименование оператора: Общество с ограниченной ответственностью Фитнес клуб "Даудель Спорт"
- Адрес местонахождения: 625048, Тюменская обл., г. Тюмень, ул. Максима Горького, д. 68, к. 4
- Дата регистрации уведомления: 12.05.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тюменская область
- Цель обработки персональных данных: начисления и выплаты заработной платы, заключения трудовых и иных договоров, предоставления сведений в ПФР, ИФНС, регистрации сведений, необходимых для оказания услуг прочей деятельности в области культуры, персональных данных сотрудников (работников), родственников работников, сведений об их
- Правовое основание обработки персональных данных: ст.ст. 23, 24 Конституции Российской Федерации; ст.ст. 86-90 Трудового кодекса Российской Федерации; Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации, Федеральный закон "Об обществах с ограниченной ответственностью" от 08.02.1998 N 14-ФЗ, Устав Общества, Семейный кодекс Российской Федерации, трудовые договора, согласие субъекта на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработано и утверждено Положение по обработке персональных данных в ООО Фитнес клуб «Даудель Спорт», приказами определены лица ответственные и допущенные к обработке персональных данных, приказом определены места хранения носителей, содержащих персональные данные, обеспечивается раздельное хранение материальных носителей, содержащих персональные данные, разработано и утверждено Положение о работе с персональными данными в информационной системе персональных данных, назначено должностное лицо, ответственное за обеспечение безопасности персональных данных в информационной системе. Несанкционированный доступ к базам персональных данных исключён. По Статье 18.1. – 1) Ответственное лицо назначено; 2) Документация составлена, и издана; 3) Технические меры обеспечения подготовлены и применены ( использование Сертификатов Безопасности); 4) Внутренний контроль и аудит мер обеспечения безопасности проводится, и будет проводиться регулярно; 5) Вред в случае нарушения ФЗ — оценён, ущерб будет минимальный, меры предотвращения подготовлены; 6) Работники ознакомлены; По Статье 19. – Угрозы определены; Меры противодействия нарушению закона определены и применены; Контроль и учёт машинных носителей ведётся; Меры обнаружения и контроля за безопасностью данных — применены; Хранение сведений (базы данных) организовано на электронных носителях с паролем, на бумажных носителях - в сейфе. Средства обеспечения безопасности: пароли, строгое разграничение доступа, использование средств антивирусной защиты.
- Дата начала обработки персональных данных: 05.06.2013
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 270 от 10.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; номер страхового свидетельства, ИНН, контактная информация, паспортные данные, реквизиты свидетельств о государственной регистрации актов гражданского состояния; данные о военной обязанности,
- категории субъектов, персональные данные которых обрабатываются: граждане Российской Федерации, физические лица – сотрудники организации, члены семьи или родственники сотрудников, клиенты
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения(обновления, изменения), извлечения, использования, передачи (предоставления), обезличивания, блокирования, удаления, уничтожения персональных данных
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор