Общество с ограниченной ответственностью "ИТЭЛМА-БизнесСтрой"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-19-015117
  • Основание внесения оператора в реестр: Приказ № 126 от 02.08.2019
  • ИНН: 7724290145
  • Наименование оператора: Общество с ограниченной ответственностью "ИТЭЛМА-БизнесСтрой"
  • Адрес местонахождения: 115230, Москва г., проезд Нагатинский 1-й, д. 10, стр 2
  • Дата регистрации уведомления: 24.07.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
  • Цель обработки персональных данных: С целью обеспечения пропускного и внутриобъектового режимов, сохранности имущества Оператора, обеспечение личной безопасности; организации пропускного режима в бизнес-центре, оформление и учёт электронных пропусков; исполнения Оператором функции работодателя, оформления трудовых отношений и обеспечения установленных законодательством Российской Федерации условий труда; заключения и исполнения договора, стороной которого является субъект персональных данных. Обеспечение деятельности в соответствии с Уставом ООО «ИТЭЛМА-БизнесСтрой».
  • Правовое основание обработки персональных данных: Руководствуясь • ст. ст. 23-24 Конституции Российской Федерации; • ст. ст. 86-90 Трудового кодекса Российской Федерации; • Налоговым кодексом Российской Федерации; • Гражданским кодексом Российской Федерации; • Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»; • Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»; • Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; • Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»; • ст. 15 и ст. 36.19 Федерального закона от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных фондах»; • Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; • ст. 8 Федерального закона от 31.05.1996 № 61-ФЗ «Об обороне»; • ст. 9 Федерального закона от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; • Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; • Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; • п. 2.1, 2.9, 2.12 Положения о пропускном и внутриобъектовом режимах в бизнес-центре «Ньютон Плаза»; • Договором на оказание услуг; • Уставом ООО «ИТЭЛМА-БизнесСтрой».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: • Назначен ответственный за организацию обработки персональных данных. • Разработана и опубликована политика в отношении обработки персональных данных. • Разработаны и введены в действие «Положение об обеспечении безопасности персональных данных, обрабатываемых в информационных системах персональных данных», «Положение об организации обработки персональных данных», «Положение об организации обработки персональных данных, без использования средств автоматизации». • Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, разработаны модели угроз безопасности. • Определены уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных. • Ведется учет машинных носителей персональных данных. • По фактам несанкционированного доступа к персональным данным проводятся разбирательства в соответствии с «Регламентом реагирования на инциденты информационной безопасности в информационных системах персональных данных». • Установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет всех действий пользователей, совершаемых с персональными данными в информационной системе персональных данных. • Проводится внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных и локальным актам оператора. • Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных • Проводится обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними.
  • Дата начала обработки персональных данных: 28.10.2003
  • Срок или условие прекращения обработки персональных данных: Ликвидация (реорганизация) учреждения.
  • Дата и основание внесения записи в реестр: Приказ № 126 от 02.08.2019

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия; Данные документов: паспорта РФ, военного билета, свидетельства о рождении, о заключении/расторжении брака, об образовании, ИНН; СНИЛС; номер контактного телефона.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники, с которыми заключены трудовые договоры; близкие родственники сотрудников; граждане, направившие резюме при устройстве на работу, для участия в конкурсе на замещение вакантных должностей; физические лица, состоящие в договорных или иных гражданско-правовых отношениях. Посетители бизнес-центра; работники компаний-арендаторов.
  • перечень действий с персональными данными: Путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, блокирования, удаления, уничтожения персональных данных.
  • обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор