Общество с ограниченной ответственностью "Эпикон"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 76-17-001301
- Основание внесения оператора в реестр: Приказ № 150 от 17.10.2017
- ИНН: 7606110766
- Наименование оператора: Общество с ограниченной ответственностью "Эпикон"
- Адрес местонахождения: 150044, Ярославская обл., г. Ярославль, пр-кт Октября, д. 90, оф. 40
- Дата регистрации уведомления: 13.10.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ярославская область
- Цель обработки персональных данных: обеспечения кадрового и бухгалтерского учета, подбора персонала на вакантные должности, оказания услуг в области разработки строительных проектов и иных услуг, определяемых Уставом ООО «Эпикон»
- Правовое основание обработки персональных данных: требованиями Трудового кодекса РФ, Гражданского кодекса РФ, Налогового кодекса РФ, Федеральных законов «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» от 01.04.1996 N 27-ФЗ (с изменениями от 28.12.2016) , «Об обязательном пенсионном страховании в РФ» от 15.12.2001 N 167-ФЗ (с изменениями на 29 июля 2017 года), Постановлений Правительства РФ «О трудовых книжках» от 16.04.2003 N 225 (с изменениями от 25.03.2013), «О воинском учете» от 27.11.2006 N 719 (ред. от 27.06.2017), Постановление Госко
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам относятся: перечень персональных данных, подлежащих защите; перечень информационных систем персональных данных; матрица доступа к персональным данным; Приказ об утверждении перечня лиц, допущенных к обработке персональных данных; Политика в отношении обработки персональных данных; положение об обработке персональных данных без использования средств автоматизации; приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. Устранение последствий нарушения законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с Инструкция по организации резервирования и восстановления программного обеспечения, баз персональных данных информационной системы персональных данных и Инструкцией пользователя информационной системы персональных данных при возникновении нештатных ситуаций. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с положением об обработке персональных данных. Проведена оценка потенциального вреда субъектам персональных данных. Учет съемных носителей производится в соответствующем журнале. Обнаружение фактов несанкционированного доступа к персональных данным и принятие мер осуществляется с помощью используемых средств защиты информации. Правила доступа к персональным данным утверждены в соответствующем положении. Сотрудники, допущенные к обработке персональных данных, проходят инструктаж по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознакамливаются с документами по защите персональных данных под роспись.
- Дата начала обработки персональных данных: 07.10.2016
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 150 от 17.10.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; телефон, наличии детей, ФИО и год, месяц и дата рождения близких родственников, отношение к военной службе, расчетные счета в кредитных организациях
- категории субъектов, персональные данные которых обрабатываются: Учредители, сотрудники, соискатели на вакантные должности, контрагенты
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, передача, удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор