Общество с ограниченной ответственностью "РЭ Ритейл"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-20-016730
- Основание внесения оператора в реестр: Приказ № 17 от 31.01.2020
- ИНН: 7708343382
- Наименование оператора: Общество с ограниченной ответственностью "РЭ Ритейл"
- Адрес местонахождения: 101000, Москва г., пер. Милютинский, д. 12, эт. 2, каб. 245
- Дата регистрации уведомления: 29.01.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью обеспечения кадрового и бухгалтерского учета, подбора персонала на вакантные должности, оказания услуг в тематическом парке отдыха.
- Правовое основание обработки персональных данных: Руководствуясь Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ Закон РФ "О защите прав потребителей" от 07.02.1992 N 2300-1 Устав ООО «РЭ Ритейл»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: • Назначено лицо, ответственное за организацию обработки персональных данных. • Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: - план мероприятий по обеспечению безопасности персональных данных o перечень персональных данных, подлежащих защите; o перечень информационных систем персональных данных; - положение о разграничении доступа к персональным данным; - приказ об утверждении перечня лиц, допущенных к обработке персональных данных; - положение об обработке и защите персональных данных; - политика в отношении обработки персональных данных; - приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. • Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. • Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. • На сайте www.dreamisland.ru опубликована политика в отношении обработки персональных данных. • Учет машинных носителей производится в соответствующем журнале. • Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер осуществляется с помощью используемых средств защиты информации в соответствии с инструкцией администратора безопасности. • Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознокамливаются с документами по защите персональных данных под роспись.
- Дата начала обработки персональных данных: 22.02.2019
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации
- Дата и основание внесения записи в реестр: Приказ № 17 от 31.01.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия; адрес электронной почты, номер сотового телефона
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих сотрудникам, соискателям на вакантные должности, контрагентам, клиентам.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Великобритания,Россия
-
- Источник: Роскомнадзор