ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СТАНДАРТ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-015362
- Основание внесения оператора в реестр: Приказ № 138 от 19.08.2019
- ИНН: 7724719089
- Наименование оператора: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СТАНДАРТ"
- Адрес местонахождения: Москва г., ул. Домодедовская, д.46, кв.139
- Дата регистрации уведомления: 16.08.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: осуществления аудиторской деятельности, оказанию услуг по бухгалтерскому и кадровому учету своих клиентов - юридических лиц и индивидуальных предпринимателей, оказания юридических услуг.
- Правовое основание обработки персональных данных: Федеральными законами "Об аудиторской деятельности" ст. 9 и 13, "О бухгалтерском учете" ст. 5, 6, 9 и 29, "О персональных данных" ст. 6, "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" ст. 6, 8, 9, 11, 15, "об обязательном пенсионном страховании в Российской Федерации" ст. 6, 14, "Об информации, информационных технологиях и о защите информации ст. 6, 9, 10, 10.1, "О государственной регистрации юридических лиц и индивидуальных предпринимателей" ст. 5, 6, Трудовой кодекс РФ ст. 85-90, Гражданский кодекс РФ ст. 19, 20, 53, 152.2, 182, Налоговый кодекс ст. 19, 24, 26, Устав, утверждённый решением № 1 единственного участника от 04.09.2009 пп. 2.2. и 8.1. Договоры заключенные организацией в рамках ее уставной деятельности, а также согласия на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: По статье 18.1 1. назначение лиц, имеющих доступ к персональным данным; назначение лица, ответственного за организацию обработки персональных данных; 2. утверждение Политики обработки персональных данных, ее публикация на сайте оператора; утверждение локальных нормативных актов о персональных данных (инструкций, регламентов и т.п.); 3. регулярное осуществление внутреннего контроля соответствия обработки персональных данных федеральному законодательству и требованиям к защите персональных данных, политике обработки персональных данных, локальным нормативным актам, а также аудита мер обеспечения безопасности персональных данных; 4. проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства о персональных данных, разработка мер его предотвращения; 5. ознакомление работников, имеющих доступ к персональным данным, с требованиями законодательства, включая требования к защите персональных данных, политикой обработки ПД и другими локальными нормативными актами оператора по этому вопросу; По статье 19 1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, определение уровня защищенности информационной системы персональных данных 2. подготовка и применение организационных и технических мер обеспечения безопасности персональных данных и противодействия нарушению закона 3. применение прошедших оценку соответствия средств защиты информации 4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных 5. осуществление учета машинных носителей персональных данных 6, разработка и применение мер обнаружения фактов несанкционированного доступа и контроля за безопасностью персональных данных 7. разработка мер по восстановлению персональных данных, пострадавших при несанкционированном доступе; 8. обеспечение регистрации и учета всех действий, совершаемых с персональными данными 9. контроль за принимаемыми мерами по обеспечению безопасности и уровня защищенности
- Дата начала обработки персональных данных: 22.09.2009
- Срок или условие прекращения обработки персональных данных: ликвидация юридического лица (оператора). Хранение персональных данных осуществляется в течение сроков, установленных законодательством РФ.
- Дата и основание внесения записи в реестр: Приказ № 138 от 19.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; образование; профессия; доходы; а также: состав семьи; гражданство; сведения о воинском учете; зарплата; ИНН; номер страхового свидетельства (ПФР); место регистрации; должность; сведения о размере заработной платы с предыдущего места работы; стаж работы; банковские реквизиты; сумма выплат, контактный номер телефона; электронная почта; данные заграничного паспорта; статус резидентства (по иностранцам); статус проживания
- категории субъектов, персональные данные которых обрабатываются: Работники, состоящие в трудовых отношениях с оператором, физические лица исполнители, состоящие в гражданско-правовых отношениях с оператором, бывшие работники и исполнители оператора, работники и исполнители клиентов оператора, кандидаты в работники и исполнители оператора и клиентов оператора, родственники работников оператора и его клиентов; бывшие работники и исполнители клиентов оператора, клиенты и контрагенты оператора — физические лица; представители клиентов и контрагентов оператора (подписанты по договорам), члены органов управления и бенефициары клиентов, контрагентов и самого оператора, посетители сайта оператора.
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение, обновление, изменение, использование, распространение (в том числе) передача, обезличивание, блокирование, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор