ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЭКВИО"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-20-016526
- Основание внесения оператора в реестр: Приказ № 2 от 09.01.2020
- ИНН: 7709947115
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЭКВИО"
- Адрес местонахождения: 107140, Москва г., ул. Русаковская, д. 13, стр. 5, эт. 1, пом. V/3
- Дата регистрации уведомления: 31.12.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Волгоградская область; Москва
- Цель обработки персональных данных: Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая; заключение, исполнение и прекращение гражданско-правовых договоров с физическими и юридическими лицами, индивидуальными предпринимателями и иными лицами; организации внутриобъектового режима Общества, обеспечения безопасности физических лиц и представителей юридических лиц, являющихся контрагентами Общества, посетителей Общества, обеспечения безопасности информации, обрабатываемой на объектах и в помещениях Общества; организации учета работников Общества для обеспечения соблюдения законодательства, содействия в трудоустройстве, обучении, пользования различного вида льготами в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, Уставом Общества; принятия решения о возможности заключения трудового договора с соискателями должностей; ведения иной кадровой работы; взаимодействия с государственными органами в соответствии с требованиями законодательства Российской Федерации; а так же осуществление деятельности в иных целях, установленных Уставом Общества, действующим законодательством Российской Федерации.
- Правовое основание обработки персональных данных: Руководствуясь ст.ст. 23, 24 Конституции Российской Федерации, Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Гражданским кодексом РФ, уставом ООО "ЭКВИО", Положением о порядке обработки и обеспечении безопасности персональных данных общества с ограниченной ответственностью «ЭКВИО», согласиями на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначен ответственный за организацию за организацию работ и обеспечение безопасности персональных данных; - изданы документы, определяющие политику Общества в отношении обработки персональных данных, акты по вопросам обработки персональных данных, установлены процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; - разработаны положения, инструкции и регламенты по организационным и техническим мерам обеспечения безопасности персональных; - осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ «О персональных данных» от 27.07.2006 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора - произведена оценка вреда, который может быть причинен субъектам персональных данных; соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006; - ознакомлены работники, непосредственно осуществляющие обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, положением, регламентами и инструкциями по вопросам обработки персональных данных, проведено обучение указанных работников; - определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; - применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; - установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учета действий; совершаемых с персональными данными в информационной системе персональных данных; - осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 17.02.2014
- Срок или условие прекращения обработки персональных данных: по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных; при достижении целей обработки персональных данных, а также при отзыве субъектом персональных данных согласия на обработку его персональных данных и отсутствии правовых оснований на обработку, предусмотренных законом.
- Дата и основание внесения записи в реестр: Приказ № 2 от 09.01.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; номер телефона; адрес электронной почты; регион; результаты освоения курсов, тестов, прохождения опросов; Выданные награды и сертификаты о прохождении курсов; ИНН; СНИЛС; Паспортные данные; Пол; Гражданство; данные трудового договора.
- категории субъектов, персональные данные которых обрабатываются: работникам и/или представителям контрагентов/потенциальных контрагентов; третьих лиц, чьи данные стали доступны в целях исполнения договоров/соглашений
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его; фотографическое изображение, содержащееся в личном деле работника; адрес и дата регистрации по месту жительства (месту пребывания); номер контактного телефона или сведения о других способах связи, в том числе адрес электронной почты; информация о составе семьи (с указанием степени родства, Ф.И.О. члена семьи и даты его рождения); информация об образовании работника (наименование учебного заведения, дата окончания, специальность и квалификация по диплому); данные по дополнительному профессиональному образованию (наименование учебного заведения, дата окончания, название образовательной программы); информация, содержащаяся в трудовой книжке работника; данные о свидетельстве государственного пенсионного страхования (СНИЛС); данные о карточке обязательного медицинского страхования; сведения, содержащиеся в документах воинского учета (при их наличии); идентификационный номер налогоплательщика (ИНН); документы, содержащие сведения, необходимые для предоставления работнику гарантий и компенсаций, установленных действующим законодательством Российской Федерации, в том числе о составе семьи, состоянии здоровья членов семьи; документы, подтверждающие дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством Российской Федерации;
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим в трудовых, договорных и иных гражданско-правовых отношениях, членам семьи работников; кандидатам на занятие вакантных должностей
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор