Акционерное общество "Регионы-Энтертейнмент"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-20-016732
- Основание внесения оператора в реестр: Приказ № 17 от 31.01.2020
- ИНН: 7708782870
- Наименование оператора: Акционерное общество "Регионы-Энтертейнмент"
- Адрес местонахождения: 101000, Москва г., пер. Милютинский, д. 12, эт. 2, каб. 248
- Дата регистрации уведомления: 29.01.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Обеспечение кадрового и бухгалтерского учета, подбор персонала на вакантные должности, оказание услуг в тематическом парке отдыха.
- Правовое основание обработки персональных данных: Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ Закон РФ "О защите прав потребителей" от 07.02.1992 N 2300-1 Устав АО «Регионы-Энтертейнмент»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: • Назначено лицо, ответственное за организацию обработки персональных данных. • Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: o план мероприятий по обеспечению безопасности персональных данных o перечень персональных данных, подлежащих защите; o перечень информационных систем персональных данных; o положение о разграничении доступа к персональным данным; o приказ об утверждении перечня лиц, допущенных к обработке персональных данных; o положение об обработке и защите персональных данных; o политика в отношении обработки персональных данных; o приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. • Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. • Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. • На сайте www.dreamisland.ru опубликована политика в отношении обработки персональных данных. • Учет машинных носителей производится в соответствующем журнале. • Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер осуществляется с помощью используемых средств защиты информации в соответствии с инструкцией администратора безопасности. • Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознокамливаются с документами по защите персональных данных под роспись.
- Дата начала обработки персональных данных: 19.02.2013
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации
- Дата и основание внесения записи в реестр: Приказ № 17 от 31.01.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; адрес электронной почты, номер сотового телефона
- категории субъектов, персональные данные которых обрабатываются: Сотрудников, соискателей на вакантные должности, контрагентов, клиентов.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: да
- сведения о местонахождении баз данных: Великобритания,Россия
-
- Источник: Роскомнадзор