Общество с ограниченной ответственностью "Единая Система Продаж"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-16-005067
  • Основание внесения оператора в реестр: Приказ № 116 от 27.07.2016
  • ИНН: 7725818318
  • Наименование оператора: Общество с ограниченной ответственностью "Единая Система Продаж"
  • Адрес местонахождения: Москва г., ул. Дубининская, д. 57, стр. 2, помещение 302
  • Дата регистрации уведомления: 21.07.2016
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Санкт-Петербург
  • Цель обработки персональных данных: заключения, сопровождения, изменения, расторжения трудовых договоров, гражданско-правовых договоров и договоров с контрагентами; оформления трудовых отношений; рекламной деятельности; осуществления вспомогательной деятельности в сфере обязательного пенсионного страхования и негосударственного пенсионного обеспечения, в том числе привлечения застрахованных лиц для вступления в правоотношения по обязательному пенсионному страхованию, негосударственному пенсионному обеспечению, профессиональному пенсионному страхованию, администрирования индивидуальных счетов накопительной части трудовой пенсии застрахованных лиц; исполнения обязательств, предусмотренных федеральным законодательством и иными нормативными правовыми актами.
  • Правовое основание обработки персональных данных: Конституцией Российской Федерации; Гражданским кодексом РФ от 30.11.1994г. №51-ФЗ (часть первая), от 26.01.1996г. №14-ФЗ (часть вторая); Налоговым кодексом РФ от 31.07.1998г. №146-ФЗ (часть первая), от 05.08.2000г. №117-ФЗ (часть вторая); Трудовым кодексом РФ от 30.12.2001 г. №197 ФЗ; Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных»; Федеральным законом от 22.10.2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации»; Федеральным законом от 21.07.1996г. №129-ФЗ «О бухгалтерском учете» ; Федеральным законом от 15.12.2001 г. № 167-ФЗ «Об обязательном пенсионном страховании»; Федеральным законом от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральным законом от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральным законом от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных фондах»; Федеральным законом от 30.11.2011 №360-Ф3 «О порядке финансирования выплат за счет средств пенсионных накоплений» ; Федеральным законом от 24.07.2002 №111-ФЗ «Об инвестировании средств для финансирования накопительной части трудовой пенсии в Российской Федерации»; Постановлением Правительства РФ от 03.11.2007 № 742 (ред. от 07.07.2012) «Об утверждении Правил выплаты негосударственным Пенсионным фондом, осуществляющим обязательное пенсионное страхование, правопреемникам умершего застрахованного лица средств пенсионных накоплений, учтенных на пенсионном счете накопительной части трудовой пенсии»; Постановлением Государственного комитета РФ по статистике от 05.01.2004г. № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», Уставом ООО «ЕСП».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: В ООО «ЕСП» принимаются меры по обеспечению безопасности персональных данных в соответствии со статьями 18.1. и 19 Федерального закона от 27.07.2006 №152 «О персональных данных», организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных. Организационные меры: назначено лицо, ответственное за организацию обработки персональных данных; разработаны и утверждены организационно-распорядительные документы по вопросам обработки и обеспечения безопасности персональных данных; опубликован документ, определяющий политику ООО «ЕСП» в отношении обработки и обеспечения безопасности персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов; проведена оценка вреда, который может быть причинен субъектам персональных данных, и определены актуальные угрозы безопасности персональных данных; утвержден перечень лиц, доступ которых к персональным данным необходим для выполнения ими должностных обязанностей; выявлены актуальные угрозы безопасности персональных данных; определены уровни защищенности персональных данных, которые должны быть обеспечены при их обработке в информационных системах персональных данных; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документом, определяющим политику Оператора в отношении обработки и обеспечения безопасности персональных данных, организационно-распорядительными документами по вопросам обработки и обеспечения безопасности персональных данных. Технические меры: хранение и обработка данных проводится в защищенном ЦОДе класса Tier 3, где обеспечивается физическая охрана, предусматривающая контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения; в серверных помещениях установлена пожарная сигнализация и система видеонаблюдения; применяются средства защиты от несанкционированного доступа; применяются средства разграничения доступа и регистрации действий пользователей; применяются средства антивирусной защиты; используются системы резервного копирования, для обеспечения целостности данных; применяются межсетевые экраны при взаимодействии с Интернет; применяется система защиты от утечек информации; осуществляется защита информации при ее передачи по каналам связи, выходящих за пределы контролируемой зоны.
  • Дата начала обработки персональных данных: 19.07.2016
  • Срок или условие прекращения обработки персональных данных: Прекращение обработки персональных данных производится в случае ликвидации ООО «ЕСП».
  • Дата и основание внесения записи в реестр: Приказ № 82 от 17.05.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; сведения о семейном положении; контактные данные; сведения о дате рождения; сведения о детях; сведения о наличии водительских прав; сведения о трудовой деятельности; сведения об образовании; сведения о дополнительном образовании; сведения об адресе регистрации; дополнительные сведения, указанные субъектом ПДн в анкете-резюме; реквизиты документа, удостоверяющего личность; сведения о постановке на учет в налоговом органе; сведения об обязательном пенсионном страховании; сведения о лицевом счете; сведения о распределении средств пенсионных накоплений между правопреемниками; сведения о степени родства с застрахованным лицом;
  • категории субъектов, персональные данные которых обрабатываются: персональные данные кандидатов на вакантные должности; персональные данные работников; персональные данные родственников работников; персональные данные представителей контрагентов-юридических лиц; персональные данные контрагентов-индивидуальных предпринимателей; персональные данные контрагентов-физических лиц; персональные данные застрахованных лиц; персональные данные родственников застрахованных лиц; персональные данные правопреемников застрахованных лиц; персональные данные законных представителей застрахованных лиц; персональные данные работников, работающих по гражданско-правовым договорам; персональные данные застрахованных лиц; персональные данные родственников застрахованных лиц;
  • перечень действий с персональными данными: Обработка вышеуказанных персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (в т.ч. предоставления, доступа), обезличивания, блокирования, удаления, уничтожения.
  • обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор