Общество с ограниченной ответственностью "Бушерон Рус"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-010501
- Основание внесения оператора в реестр: Приказ № 140 от 31.05.2018
- ИНН: 7702407738
- Наименование оператора: Общество с ограниченной ответственностью "Бушерон Рус"
- Адрес местонахождения: 107045, Москва г., пер. Колокольников, д. 9, стр 2
- Дата регистрации уведомления: 30.05.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью: 1) заключения и исполнения договора купли-продажи товаров, стороной которого является покупатель (потребитель), а также для последующего анализа данных в рамках системы управления взаимоотношениями с клиентами, послепродажного обслуживания, сегментации потребителей и возможного направления информационной рассылки о товарах и услугах ювелирного бренда Boucheron (Бушерон); 2) предоставления консультации по товарам ювелирного бренда Boucheron (Бушерон), получения информации о бренде Boucheron (Бушерон), получение информационной рассылки о товарах и услугах ювелирного бренда Boucheron, создания учетной записи на веб-сайте; 3) соблюдения трудового законодательства, надлежащего оформления приема работников на работу, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, организации поездок и командировок, а также для осуществления всех прав и обязанностей, возложенных на Общество (оператора) действующим законодательством и трудовым договором; 4) рассмотрения кандидатуры соискателей на замещение вакантных должностей и принятия решения о возможном трудоустройстве; 5) проведение переговоров и взаимодействие с контрагентами и потенциальными партнерами через их представителей (работников).
- Правовое основание обработки персональных данных: Руководствуясь Трудовым кодексом Российской Федерации, Федеральным законом от 07.08.2001 N 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», Налоговым кодексом Российской Федерации, Федеральным законом от 06.12.2011 N 402-ФЗ «О бухгалтерском учете», Гражданским кодексом Российской Федерации, Уставом Общества, Положением о Подразделении Общества, Согласием субъекта на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Общество (оператор) принимает необходимые правовые, технические и организационные меры по обеспечению безопасности и защиты персональных данных в целях предотвращения несанкционированного доступа, раскрытия, случайного или неправомерного уничтожения, случайной утраты, изменения и иных незаконных форм обработки персональных данных, в соответствии с законодательством Российской Федерации. В частности, оператором были приняты следующие меры: 1) назначено лицо, ответственное за организацию обработки персональных данных; 2) издан документ, определяющий политику оператора в отношении обработки персональных данных (Правила обработки персональных данных в ООО «Бушерон Рус»), локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Данные документы доступны неограниченному кругу лиц, документ, определяющий политику оператора в отношении обработки персональных данных в сети Интернет был опубликован; 3) осуществляется внутренний контроль соответствия обработки персональных данных законодательству и принятыми в соответствии с ним нормативные правовые акты, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 4) обеспечивается получение согласий субъектов персональных данных на обработку их персональных данных, в случаях, предусмотренных законодательством; 5) работники, уполномоченные на обработку персональных данных, были ознакомлены с основными положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных и документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; 6) определены угрозы безопасности персональных данных при их обработке в информационной системе персональных данных; 7) применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных, необходимых для выполнения требований к защите персональных данных, установленных Правительством Российской Федерации; 8) применяются прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации (антивирусные программы, межсетевые экраны, системное программное обеспечение); 9) проводится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 10) осуществляются действия, направленные на обнаружение фактов несанкционированного доступа к персональным данным и на принятие соответствующих мер; 11) осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 12) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечиваются регистрация и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных (устанавливаются пароли на компьютерах, сигнализация в помещениях, доступ в помещения по магнитным картам, документы хранятся в сейфах/запираемых шкафах); 13) осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных.
- Дата начала обработки персональных данных: 20.11.2017
- Срок или условие прекращения обработки персональных данных: достижение цели обработки персональных данных; отзыв субъектом персональных данных согласия на обработку его персональных данных; прекращение деятельности ООО «Бушерон Рус».
- Дата и основание внесения записи в реестр: Приказ № 206
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,образование,профессия,доходы; паспортные данные (либо данные иного документа, удостоверяющего личность), данные трудовой книжки, данные документов воинского учета и данные иных документов, обработка которых предусмотрена трудовым законодательством.
- категории субъектов, персональные данные которых обрабатываются: работники
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; паспортные данные (либо данные другого документа, удостоверяющего личность), данные трудовой книжки, данные документов воинского учета и данные иных документов, обработка которых предусмотрена трудовым законодательством
- категории субъектов, персональные данные которых обрабатываются: работники
- перечень действий с персональными данными: Путём сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,имущественное положение,доходы; адрес электронной почты, номер телефона, иные данные необходимые в целях соответствия требованиям ФЗ № 115-ФЗ
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих покупателям (потребителям); клиентам и посетителям (пользователям) веб-сайта, соискателям на замещение вакантных должностей, а также лицам, желающим от собственного имени или от имени представляемой организации, установить торгово-экономические связи с Обществом (оператором), либо работникам контрагентов, чьи персональные данные стали известны Обществу (оператору) в связи с исполнением договорных обязательств.
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор