Общество с ограниченной ответственностью «Микрокредитная компания Залогатор»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-17-007732
- Основание внесения оператора в реестр: Приказ № 242 от 30.08.2017
- ИНН: 7722391540
- Наименование оператора: Общество с ограниченной ответственностью «Микрокредитная компания Залогатор»
- Адрес местонахождения: Москва г., пр-кт Волгоградский, д. 43, корп. 3
- Дата регистрации уведомления: 28.08.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Осуществление микрофинансовой деятельности по предоставлению микрозаймов (микрофинансированию); Предоставление прочих финансовых услуг, кроме услуг по страхованию и пенсионному обеспечению, не включенных в другие группировки;Осуществление деятельности по финансовой аренде (лизингу/сублизингу);Осуществление деятельности вспомогательной прочей в сфере финансовых услуг, кроме страхования и пенсионного обеспечения; Осуществление других видов деятельности, не запрещенных и не противоречащих действующему законодательству РФ.
- Правовое основание обработки персональных данных: В соответствии с Уставом целью деятельности Общества является удовлетворение потребностей населения в товарах и услугах, развитие предпринимательской деятельности и извлечение прибыли, Общество вправе осуществлять любые виды деятельности, не запрещенные законодательством РФ, в том числе:осуществление микрофинансовой деятельности по предоставлению микрозаймов (микрофинансированию); предоставление прочих финансовых услуг, кроме услуг по страхованию и пенсионному обеспечению, не включенных в другие группировки;осуществление деятельности по финансовой аренде (лизингу/сублизингу);осуществление деятельности вспомогательной прочей в сфере финансовых услуг, кроме страхования и пенсионного обеспечения; осуществление других видов деятельности, не запрещенных и не противоречащих действующему законодательству РФ.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение оператором ответственного за организацию обработки персональных данных;Издание оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;Осуществление внутреннего контроля соответствия обработки персональных данных закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;Ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;Учет машинных носителей персональных данных;Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 22.08.2017
- Срок или условие прекращения обработки персональных данных: исключение Банком России сведений о юридическом лице из государственного реестра микрофинансовых организаций, а такжеликвидация юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 242 от 30.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях, клиенты МКК - физические лица, физические лица, входящие в органы управления клиентов - юридических лиц, а также физические лица, являющиеся аффилированными с указанными лицами
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; способы обработки - автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники и неавтоматизированная обработка
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор