Общество с ограниченной ответственностью "Стар Ричерз"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 11-0205288
- Основание внесения оператора в реестр: Приказ № 499 от 28.06.2011
- ИНН: 7713312559
- Наименование оператора: Общество с ограниченной ответственностью "Стар Ричерз"
- Адрес местонахождения: 125040, Москва г., пр-кт Ленинградский, д. 15, стр 1
- Дата регистрации уведомления: 20.06.2011
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Поиск и подбор персонала, заключение трудового договора, ведение кадрового резерва и содействие в последующем трудоустройстве; ведение кадрового и бухгалтерского делопроизводства, для осуществления и выполнения возложенных трудовым и налоговым законодательством РФ на Оператора функций, полномочий и обязанностей; открытие счетов и оформления банковских карт в кредитной организации (банке) в соответствии с условиями заключенного договора банковского обслуживания; оформление страховых полисов в страховой организации с подключением к корпоративным программам добровольного медицинского страхования, страхования от несчастных случаев; предоставления корпоративной мобильной связи; администрирование информационных систем, в том числе ведение учетных записей пользователей, позволяющих использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды;выпуск сертификатов ключей проверки электронной подписи от удостоверяющего центра, используемых для осуществления электронного документооборота с органами государственной власти и контрагентами; централизованное хранение и обработка информации о сотрудниках, обеспечение внутрикорпоративных коммуникаций и информационного взаимодействия сотрудников; организация обучения или повышения квалификации в образовательных организациях; обеспечение сохранности имущества Оператора и обеспечение личной безопасности работников, в том числе контроль перемещения персонала и обеспечение санкционированного доступа; управление персоналом в рамках группы компаний Publicis Groupe; учет налоговых льгот, выплата работнику пособий в случаях, установленных законодательством РФ; оформление документов на получение, продление виз, вида на жительства, медицинской страховки членам семьи иностранного работника; информирование о несчастном случае, произошедшем с работником, членом семьи (близким родственником) которого является субъект ПДн; реализация социальных программ Оператора, таких, каких материальная помощь в случае рождения детей или смерти близких родственников, оповещение в случае чрезвычайных ситуаций и подобных
- Правовое основание обработки персональных данных: Руководствуясь законодательством Российской Федерации в области персональных данных, основанном на Конституции Российской Федерации и международных договорах Российской Федерации и состоящим из Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных» и других определяющих случаи и особенности обработки персональных данных федеральных законов, включая, но не ограничиваясь Гражданским кодексом РФ, Трудовым кодексом РФ, Налоговым кодексом РФ, Федеральным законом от 25 июля 2002 г. № 115-ФЗ «О правовом положении иностранных граждан в Российской Федерации», Федеральным законом от 01 апреля 1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», согласием на обработку персональных данных, условия которого подтверждаются субъектом персональных данных, договорами гражданско-правового характера, трудовыми договорами, которые заключает Оператор с субъектами персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие организационные и технические меры:- изданы документы, определяющие политику Оператора в отношении обработки персональных данных и правила обработки персональных данных;- назначено должностное лицо, ответственное за организацию обработки персональных данных;- применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 Федерального закона «О персональных данных», в том числе разработана модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных, на основании которой определены необходимые меры защиты персональных данных при их обработке в информационной системе персональных данных;- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных;- осуществляется оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;- разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;- осуществляется учет машинных носителей персональных данных;- осуществляется охрана помещений, в которых ведется обработка персональных данных, исключающая несанкционированный доступ к средствам обработки персональных данных, их хищение и нарушение работоспособности;- обеспечивается разграничение доступа пользователей к информационным ресурсам, средствам обработки и защиты информации;- осуществляется регистрация действий пользователей информационной системы персональных данных;- осуществляется резервное копирование информации, обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;- обеспечивается предотвращение внедрения в информационную систему вредоносных программ и программных закладок за счет использования средств антивирусной защиты;- осуществляется межсетевое экранирование с целью управления доступом, фильтрации пакетов и трансляции сетевых адресов для скрытия структуры информационной системы;- осуществляется проверка подлинности пользователя при входе в информационную систему.- осуществляется ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных- обеспечивается обнаружение фактов несанкционированного доступа к персональным данным и принятие мер при помощи технических средств и в рамках периодических проверок в соответствии с планами работ.
- Дата начала обработки персональных данных: 01.01.2009
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности, отзыв согласия на обработку персональных данных, если дальнейшая обработка не предусмотрена законодательством РФ.
- Дата и основание внесения записи в реестр: Приказ № 94 от 07.06.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество; ФИО сотрудников и физических лиц, которые привлечены по договорам; фамилия, имя, отчество (если менялись); пол; реквизиты документа, удостоверяющего личность (паспорта гражданина РФ, национального паспорта иностранного гражданина); данные загранпаспорта гражданина РФ; данные миграционной карты; данные визы иностранного гражданина; данные вида на жительство; сведения о разрешении на работу иностранного гражданина; идентификационный номер налогоплательщика (ИНН); номер страхового свидетельства обязательного пенсионного страхования (СНИЛС); дата рождения; место рождения; место постоянной\временной регистрации; адрес места жительства; адрес пребывания; адрес фактического проживания; контактные телефоны (номер домашнего телефона, номер мобильного телефона, рабочий номер телефона); адрес электронной почты; гражданство; данные документов об образовании, повышении квалификации, ученой степени; семейное положение; данные свидетельства о браке; данные свидетельства о расторжении брака; данные свидетельств о рождении детей; занимаемые должности в Операторе; данные трудовой книжки; трудовой стаж; сведения о воинском учете; сведения, содержащиеся в листах нетрудоспособности; сведения о заработной плате, иных выплатах; сведения о налогах на доходы; реквизиты банковского счета; табельный номер; фотография (не для идентификации); родственные связи и другие данные, необходимые для трудоустройства по ТК РФ.Фамилия, имя, отчество родственника работника; фамилия, имя, отчество (если менялись); пол; дата рождения; место рождения; адрес места жительства; адрес пребывания; адрес фактического проживания; номер домашнего телефона; номер мобильного телефона; гражданство; паспортные данные иностранного гражданина; данные миграционной карты; данные визы иностранного гражданина; данные вида на жительство; степень родства; данные свидетельства о браке; данные свидетельств о рождении детей.ФИО победителей маркетинговых акций; пол; реквизиты документа, удостоверяющего личность (паспорта гражданина РФ, национального паспорта иностранного гражданина); идентификационный номер налогоплательщика (ИНН); номер страхового свидетельства обязательного пенсионного страхования (СНИЛС); дата рождения; место рождения; место постоянной\временной регистрации; адрес места жительства; адрес пребывания; адрес фактического проживания; контактные телефоны (номер домашнего телефона, номер мобильного телефона, рабочий номер телефона)ФИО представителей контрагентов; должность; телефон; почтовый адресНабор обезличенных (подвергнутых псевдонимизации) данных, указанных в договоре- поручении на обработку персональных данных с клиентом ОператораСведения о посетителях и пользователях сайтов Оператора (сетевые (IP) адреса и доменные имена), накапливаемые и хранимые в технических средствах сайта, а также обезличенные персональные данные, полученные с использованием различных технологий, таких как cookie-файлы, flash cookie-файлы и веб-маяки при посещении сайта
- категории субъектов, персональные данные которых обрабатываются: Работники оператора, родственники работников, физические лица, выполняющие работы по договорам ГПХ, победители маркетинговых акций (с розыгрышем призов стоимостью более 4000 руб.), участники маркетинговых акций или статистических исследований, представители контрагентов (клиентов, подрядчиков), субъекты интеллектуальных прав, посетители и пользователи сайтов Оператора.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: не указано
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,дата рождения; возраст; адрес проживания; номер мобильного телефона; адрес электронной почты; сведения об образовании, повышении квалификации, наличии сертификатов; сведения о предыдущих местах работах и занимаемых должностях; трудовой стаж; сведения о знании иностранных языков; сведения о заработной плате; фотография (не для идентификации), другие сведения о профессиональной деятельности и личных качествах соискателя, указанные в резюме.
- категории субъектов, персональные данные которых обрабатываются: Работники Оператора; физические лица, состоящие в гражданско-правовых отношениях; кандидаты на трудоустройство.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество; Фамилия, имя пользователя информационных систем Оператора, номер телефона, адрес электронной почты (e-mail), фотография пользователя (не для идентификации), внутренний корпоративный логин пользователя; адрес электронной почты; дата приема на работу; подразделение, должность и имя руководителя; отслеживаемые рабочие цели и полученные отзывы; отзывы от руководителей и других сотрудников; устремления и интерес к внутренним или международным перемещениям; оценка эффективности и потенциала команды менеджера; годовой итоговый отчет с оценками и рекомендациями.
- категории субъектов, персональные данные которых обрабатываются: Работники Оператора.
- перечень действий с персональными данными: Накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: не указано
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор